이셋 “‘GoBotKR’, 한국 유명 드라마·예능 프로그램으로 위장해 유포”
[데이터넷] 불법으로 유통되는 한국 TV 콘텐츠를 통해 백도어가 유포되고 있다. 유럽 엔드포인트 보안 전문 업체 이셋(ESET)에 따르면 지난해 3월부터 ‘GoBotKR’ 백도어가 우리나라 영화와 TV 쇼 게임을 가장해 한국과 중국 토렌트 사이트를 통해 확산되고 있다.
유명 TV 드라마와 예능 프로그램으로 가장해 유포되는 GoBotKR는 다양한 코덱 인스톨러에 악성코드를 숨겼으며, 비디오로 사칭하는 파일 이름과 아이콘에 바로가기 링크 파일을 은닉하고 있다.
김남욱 이셋코리아 대표는 “한류 열풍에 힘입어 한국 드라마나 쇼 프로그램이 세계적인 인기를 끌고 있음을 이용한 악성코드가 발견되면서 토렌트 등을 통한 한류 콘텐츠 다운로드에 각별한 주의가 필요하다. 이번에 발견된 악성코드는 공격자의 IP 주소가 블랙리스트에 등록된 몇몇 보안 제품이나 포털을 이용하는 경우 자동으로 실행을 종료해 탐지를 회피하기 때문에 발견이 어려울 수도 있다. 피해를 예방하기 위해서는 적법하지 않은 콘텐츠 다운로드를 자제해야 하며, 신뢰할 수 있는 보안 제품을 사용함으로써 악성코드 감염을 사전에 차단해야 한다”고 말했다.
저작권자 © 데이터넷 무단전재 및 재배포 금지