← 보안 동향 목록으로 돌아가기

보안콘텐츠 · 보안 동향

악성코드를 유포하는 가짜 DDoS 보호 팝업

최근, 가짜 DDoS 보호 팝업을 통한 악성코드 유포 캠페인이 발견됐다.보안 업체 Sucuri는 공격자가 악성코드 유포를 위해 가짜 DDoS 보호 팝업을 띄우는 스크립트를 취약한 WordPress 사이트에 삽입했다고 알렸다. 이러한 사이트에 접속할 경우 DDOS GUARD라는 프로그램으로 위장한 ISO 파일이 다운로드 되는데, 이때 해당 프로그램을 통해 얻은 인증 코드 입력을 요구하는 팝업을…

2022년 8월 23일TACHYON Security Response Center
악성코드를 유포하는 가짜 DDoS 보호 팝업 대표 이미지

최근, 가짜 DDoS 보호 팝업을 통한 악성코드 유포 캠페인이 발견됐다.


보안 업체 Sucuri는 공격자가 악성코드 유포를 위해 가짜 DDoS 보호 팝업을 띄우는 스크립트를 취약한 WordPress 사이트에 삽입했다고 알렸다. 

이러한 사이트에 접속할 경우 DDOS GUARD라는 프로그램으로 위장한 ISO 파일이 다운로드 되는데, 이때 해당 프로그램을 통해 얻은 인증 코드 입력을 요구하는 팝업을 띄운다. 만약 인증 코드를 얻기 위해 ISO 파일 내부의 security_install.exe 파일을 실행할 경우 “NetSupport RAT”과 "RaccoonStealer" 악성코드가 설치된다.


Sucuri는 웹 사이트 관리자 계정에 강력한 암호와 2FA(이중 보안 인증)을 사용할 것을 권고했다.


 

[CloudFlare사의 DDoS Protection으로 위장한 팝업]

사진출처 : Sucuri



출처

[1] Sucuri (2022.08.18) – Fake DDoS Pages On WordPress Sites Lead to Drive-By-Downloads

https://blog.sucuri.net/2022/08/fake-ddos-pages-on-wordpress-lead-to-drive-by-downloads.html




MORE INFORMATION관련 콘텐츠와 제품 연계 안내펼쳐보기