Google에서 다음 Windows 11 앱을 다운로드하기 전에 다시 한번 생각해 보세요.

Google에서 Windows 유틸리티를 검색하고 설득력 있는 첫 번째 결과를 클릭하는 것은 항상 어느 정도 위험을 수반합니다. 새로 밝혀진 가짜 웹사이트 네트워크는 익숙한 습관을 훨씬 더 위험하게 만들었습니다. 인기 있는 Windows 앱을 사칭하는 도메인이 70개 이상 발견되었습니다. 여기에는 Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper 및 SignalRGB가 포함됩니다.

Windows 최신 보고서에 따르면 앱 뒤에 있는 개발자와 아무런 관련이 없음에도 불구하고 유사한 사이트 중 상당수가 Google 결과의 실제 프로젝트 페이지 위에 나타납니다. 일부는 현재 다운로드 버튼을 합법적인 Microsoft Store 페이지로 리디렉션하는데, 이는 공격의 일부일 수 있습니다.

가짜 사이트는 불쾌하게 변하기 전에 신뢰를 얻을 수 있습니다

이 작업은 Wintoys 개발자가 이전 버전의 앱 로고와 일반 AI 작성 콘텐츠를 사용하는 비공식 사이트인 “wintoys.app”을 발견한 후 밝혀졌습니다. 도메인을 추적해 보면 원래 동일한 회사를 통해 등록되었던 72개의 유사한 주소 모음이 노출되었습니다.

Check Point의 보안 연구원들은 특히 미끄러운 전략을 사용하여 더 넓은 생태계를 문서화했습니다. 사칭 사이트는 처음에 정품 소프트웨어에 연결되어 방문자를 유치하고 검색 순위를 높이는 데 도움이 됩니다. JavaScript는 나중에 클릭을 가로채고 위치, 브라우저, VPN 사용, 방문자가 보안 연구원과 유사한지 여부 등의 요소를 기반으로 대상을 변경하는 트래픽 분산 시스템을 통해 선택된 사용자를 보낼 수 있습니다.

일부 방문자는 합법적이거나 원치 않는 소프트웨어를 받습니다. 브라우저 데이터, 비밀번호 관리자, 암호화폐 지갑 및 인증 도구를 표적으로 삼는 RemusStealer를 포함한 다른 악성 코드도 발견되었습니다. Check Point는 관련 라우팅 스크립트를 사용하는 100개 이상의 활성 사이트와 캠페인에 연결된 5,000개 이상의 VirusTotal 제출을 발견했습니다.

일부 복제된 앱이 이미 멀웨어를 제공하고 있습니다.

가짜 Lively Wallpaper 사이트는 악성 DLL, 영구 원격 액세스 서비스 및 대역폭 공유 소프트웨어가 포함된 트로이 목마 설치 프로그램을 배포했습니다. 합법적인 개발자는 해당 도메인이 프로젝트와 아무런 관련이 없음을 확인했습니다. SignalRGB는 또한 검색 결과에 눈에 띄게 나타나는 두 개의 사칭 도메인에 대해 경고했습니다. 어느 사이트에서든 설치 프로그램을 다운로드한 사람은 해당 설치 프로그램을 삭제하고 전체 악성 코드 검사를 수행해야 합니다.

따라서 이를 피하는 가장 좋은 방법은 Microsoft Store나 개발자가 인증한 웹 사이트 또는 GitHub 페이지를 고수하는 것입니다. 다운로드하기 전에 항상 도메인을 확인하고, 설치 프로그램이 유효한 디지털 서명을 가지고 있는지 확인하고, Google의 최고 결과가 공식 결과라고 가정하지 마세요.

관련 정보는 아래 링크에서 확인하세요

공식 정보 바로가기

관련 기사

댓글 남기기