불법 복제되거나 크랙된 버전의 게임은 오랫동안 맬웨어 배포의 온상이었으며, 사이버 범죄자들은 이제 공격을 더욱 효과적으로 만들기 위해 CAPTCHA 챌린지를 사용하고 있습니다.
McAfee Labs의 최근 보고서 에 따르면, 공격자들은 CAPTCHA를 활용하여 사용자가 악성 웹사이트나 다운로드가 합법적이라고 생각하도록 속이고 있습니다. 보안 연구원들은 지난 달 악성 코드 전달 방식에서 CAPTCHA 사용을 처음으로 발견했습니다.
그 이후로 이 기술은 전 세계적으로 점점 더 많은 사용자가 이 기술을 접하고 있다는 보고를 통해 급속도로 주목을 받았습니다. McAfee의 데이터에 따르면 이러한 공격 방법이 점점 더 보편화되어 다양한 지역에서 더 많은 개인을 위험에 빠뜨리고 있음을 알 수 있습니다.
이 방법은 불법 복제 게임에서 일반적으로 사용되며, 사용자는 이미 검증 시스템 우회와 같은 추가 절차를 거쳐야 합니다. 사용자가 인기 게임의 크랙 버전을 검색하면 수상한 웹사이트에 도달하는 경우가 많습니다. 이러한 사이트는 일반적으로 보다 신뢰할 수 있는 것처럼 보이기 위해 CAPTCHA를 사용하여 제공되는 파일이나 콘텐츠가 안전하다는 착각을 불러일으킵니다. CAPTCHA를 해결한 후 사용자는 일반적으로 악성 코드로 가득 찬 파일(이 경우 Lumma Stealer)을 다운로드하도록 리디렉션됩니다.

Lumma Stealer는 2022년에 등장한 정교한 정보 도용 악성 코드입니다. 이 악성 코드는 로그인 자격 증명, 브라우저 쿠키, 저장된 비밀번호, FTP (파일 전송 프로토콜) 클라이언트 및 암호화폐 지갑의 정보와 같은 민감한 데이터를 표적으로 삼습니다.
악성코드는 감염된 시스템에서 이 데이터를 은밀하게 수집하여 공격자가 제어하는 원격 서버로 전송합니다. Chrome , Firefox, Edge를 포함한 주요 웹 브라우저에서 정보를 훔칠 수 있는 능력과 암호화폐 지갑을 손상시킬 수 있는 능력은 특히 디지털 자산을 보유한 사용자에게 강력한 위협이 됩니다.

악성 코드는 피싱 캠페인, 악성 다운로드, 손상된 웹사이트를 통해 확산되며, 종종 불법 복제 소프트웨어나 게임 모드에 숨겨져 있습니다. Lumma Stealer는 명령 및 제어 서버와의 통신을 암호화하고 난독화 기술을 사용하여 바이러스 백신 프로그램의 탐지를 방지하는 등 다양한 회피 전술을 사용합니다. 보안 조치를 우회하고 귀중한 정보를 수집하는 능력은 사이버 범죄자에게 위험한 도구가 됩니다.
잘못된 보안 감각
CAPTCHA는 악성 웹사이트와 다운로드가 보안 솔루션에서 사용되는 자동화된 스캐너를 우회할 수 있도록 도와주므로 추가적인 위장 계층을 제공합니다. CAPTCHA에는 사람의 개입이 필요하므로 보안 시스템이 해당 사이트가 합법적이라고 생각하도록 속입니다.
불법 복제 게임은 여러 가지 이유로 사이버 범죄자들에게 매력적입니다. 첫째, 무료 또는 크랙 소프트웨어를 찾는 사용자는 소프트웨어를 설치하기 위해 경고를 우회하고 바이러스 백신 보호 기능을 끄는 등 위험을 감수할 가능성이 더 높습니다. 둘째, 불법 복제 게임에는 일반적으로 악성 코드로 위장한 "패치" 또는 "키 생성기"가 필요한 경우가 많습니다.
CAPTCHA를 사용하면 사용자가 상호작용하는 다운로드나 웹사이트가 더 안전하다고 믿도록 속입니다. CAPTCHA는 일반적으로 보안 조치로 간주되므로 많은 사용자는 CAPTCHA 해결에 대해 두 번 생각하지 않습니다. CAPTCHA를 해결한 후, 그들은 자신도 모르게 감염된 파일을 다운로드하여 시스템을 공격에 노출시킵니다.
보호받는 방법
맬웨어 공격을 방지하려면 불법 복제된 콘텐츠를 피하는 것이 중요합니다. 크랙이 발생한 게임이나 소프트웨어를 다운로드하면 맬웨어 감염 위험이 크게 높아집니다. 대신, 게임과 소프트웨어를 다운로드할 때는 항상 합법적인 플랫폼을 사용하십시오. 이러한 소스는 검증되고 더 안전합니다. 새로운 위협을 탐지하고 예방하려면 바이러스 백신 및 맬웨어 방지 도구와 같은 보안 소프트웨어를 최신 상태로 유지하는 것이 필수적입니다. 또한 바이러스 백신 도구가 설치를 표시하는 경우 이를 무시하지 마십시오. 경고 뒤에는 타당한 이유가 있을 가능성이 높습니다.
사이버 범죄자들이 전술을 발전시키면서 새로운 맬웨어 전략에 대한 정보를 얻는 것이 중요합니다. 원래 인간 사용자를 확인하기 위해 설계된 CAPTCHA는 이제 특히 불법 복제 게임 영역에서 악성 코드를 배포하는 방법으로 공격자들에 의해 악용되고 있습니다. 이러한 위험을 이해하고 예방 조치를 취하면 그러한 공격의 피해자가 될 가능성을 크게 줄일 수 있습니다.
