시스템사이버 공간
Mac 장치를 대상으로 하는 잠재적으로 침입적이고 신뢰할 수 없는 애플리케이션을 조사하는 동안 사이버 보안 연구원들은 SystemCyberspace를 발견했습니다. 이 특정 애플리케이션은 의심스러운 애드웨어로 확인되었으며, 특히 악명 높은 AdLoad 악성 코드 계열과 연결되어 있습니다. SystemCyberspace는 침입적인 광고 캠페인을 실행하여 Mac 장치의 보안 및 사용자 경험에 위협을 가하도록 의도적으로 제작되었습니다.
SystemCyberspace는 심각한 개인 정보 보호 문제로 이어질 수 있습니다
애드웨어는 방문한 웹사이트나 다양한 인터페이스에 팝업, 오버레이, 쿠폰, 배너, 다양한 광고 등 제3자의 시각적 콘텐츠를 표시하는 방식으로 작동합니다. 이러한 원치 않는 콘텐츠는 온라인 전술, 모호하거나 위험한 소프트웨어, 심지어 악성 코드를 승인할 가능성이 있습니다. 일부 방해적인 광고를 클릭하면 스크립트를 실행하여 신중한 다운로드 또는 설치를 수행할 수 있습니다.
이러한 광고를 통해 합법적인 제품이나 서비스를 홍보할 수는 있지만 실제 개발자나 기타 공식 당사자의 보증을 받을 가능성은 낮다는 점에 유의하는 것이 중요합니다. 대개 이러한 프로모션은 불법 커미션을 얻기 위해 콘텐츠와 관련된 제휴 프로그램을 이용하는 사기꾼에 의해 조직됩니다.
또한 이 범주에 속하는 소프트웨어는 일반적으로 SystemCyberspace에도 적용될 수 있는 특성인 민감한 정보를 수집합니다. 수집된 데이터에는 방문한 URL, 조회한 페이지, 검색어, 인터넷 쿠키, 로그인 자격 증명(사용자 이름/비밀번호), 개인 식별 정보, 신용 카드 번호 등이 포함될 수 있습니다. 이후 수집된 정보는 제3자에게 판매되거나 이익을 위해 활용될 수 있습니다.
익숙하지 않은 소스에서 애플리케이션을 설치할 때 특히 주의하세요
애드웨어 및 잠재적으로 원하지 않는 프로그램(PUP)은 의심스러운 배포 방식을 사용하여 사용자 시스템에 침투하는 경우가 많습니다. 이러한 관행은 사용자가 의도치 않게 원치 않는 소프트웨어를 설치하도록 유도하는 사기적이고 불투명한 방법이 특징입니다. 다음은 애드웨어와 PUP가 배포에 사용하는 몇 가지 일반적인 전술입니다.
- 번들 소프트웨어 : 애드웨어와 PUP는 합법적인 것처럼 보이는 소프트웨어와 함께 번들로 제공되는 경우가 많습니다. 사용자는 다른 응용 프로그램을 다운로드하고 설치할 때 자신도 모르게 원치 않는 프로그램을 설치할 수 있습니다. 이러한 번들링은 설치 과정에서 명확한 공개 없이 수행되는 경우가 많습니다.
- 오해의 소지가 있는 설치 프로그램 : 일부 애드웨어 및 PUP는 실제 성격을 위장하는 오해의 소지가 있는 설치 프로그램을 사용합니다. 사용자는 유용하거나 필요한 응용 프로그램을 설치하고 있다고 생각하게 되지만 의도치 않게 원치 않는 소프트웨어를 설치했다는 사실을 알게 될 수도 있습니다.
- 가짜 업데이트 : 사기 관련 행위자는 사용자가 시스템이나 특정 애플리케이션을 업데이트해야 한다고 주장하면서 가짜 소프트웨어 업데이트나 패치를 제시할 수 있습니다. 사용자가 이러한 사기성 업데이트 메시지를 클릭하면 합법적인 업데이트 대신 애드웨어나 PUP를 무의식적으로 다운로드하여 설치하게 됩니다.
- 사회 공학 전술 : 애드웨어와 PUP는 종종 사회 공학 전술을 사용하여 사용자가 악의적인 행위자에게 이익이 되는 조치를 취하도록 조작합니다. 여기에는 가짜 알림, 겁주는 전술, 사용자에게 원치 않는 소프트웨어를 다운로드하고 설치하도록 유도하는 유혹적인 제안 등이 포함될 수 있습니다.
- 프리웨어 및 셰어웨어 플랫폼 : 애드웨어 및 PUP는 프리웨어 및 셰어웨어 플랫폼을 통해 자주 배포됩니다. 사용자는 무료인 것처럼 보이는 소프트웨어를 다운로드했지만 시스템에 부정적인 영향을 미치는 추가 원치 않는 프로그램이 번들로 제공된다는 사실을 알게 될 수 있습니다.
- 브라우저 확장: 애드웨어는 브라우저 확장이나 플러그인의 형태를 취하는 경우가 많습니다. 사용자는 겉으로는 무해해 보이는 소프트웨어를 다운로드할 때 또는 웹사이트의 오해의 소지가 있는 메시지를 통해 자신도 모르게 이러한 확장 프로그램을 설치할 수 있습니다.
- 공격적인 광고 : 일부 애드웨어는 팝업이나 사기성 배너와 같은 공격적인 광고 기술을 사용하여 사용자가 광고를 클릭하도록 유도합니다. 이러한 광고를 클릭하면 원치 않는 프로그램이 설치될 수 있습니다.
애드웨어 및 PUP로부터 보호하려면 사용자는 특히 익숙하지 않은 소스에서 소프트웨어를 다운로드할 때 주의를 기울여야 합니다. 설치 메시지를 주의 깊게 읽고, 의심스러운 링크나 광고를 클릭하지 말고, 소프트웨어를 최신 상태로 유지하고, 평판이 좋은 맬웨어 방지 도구를 사용하여 원치 않는 프로그램을 탐지하고 제거하는 것이 중요합니다.