Peaklight에 대해 알아야 할 사항: 불법 영화 다운로드를 노리는 새로운 스텔스 맬웨어

불법으로 미디어를 다운로드할 때는 예상보다 많은 양을 다운로드하게 될 위험이 항상 있습니다. 맬웨어 개발자는 사람들이 해당 파일을 다운로드하도록 속이기 위해 가짜 미디어 파일에 맬웨어를 첨부하는 것을 좋아합니다.

이제 Peaklight라는 새로운 공격이 확산되고 있으며, 불법으로 영화를 다운로드하는 사람들을 표적으로 삼고 있습니다.

피크라이트란 무엇인가요?

Peaklight에 대해 알아야 할 사항: 불법 영화 다운로드를 노리는 새로운 스텔스 맬웨어
Peaklight 코드의 예

Peaklight는 악성 앱이지만 그 자체로는 아무런 피해를 입힐 수 없습니다. 대신, PC에 해로운 프로세스를 설치하는 다운로더 역할을 합니다. Peaklight를 총이라고 생각하고, 총알을 맬웨어라고 생각하면 Peaklight가 무엇을 하는지 알 수 있을 겁니다.

구글은 사람들의 시스템에 대한 Peaklight 공격이 극적으로 증가했다고 보고했습니다. 그리고 불행히도 저작권 침해자에게는 영화를 불법으로 다운로드하려는 사람들을 특별히 표적으로 삼습니다.

피크라이트 공격은 어떻게 작동하나요?

Peaklight에 대해 알아야 할 사항: 불법 영화 다운로드를 노리는 새로운 스텔스 맬웨어
피크라이트 프로세스

Peaklight 다운로더는 교묘한 속임수를 써서 사람들의 시스템에 침투합니다. 악의적인 공격자가 영화 파일로 위장한 사용자 지정 아이콘이 있는 LNK 파일을 업로드합니다. LNK 파일 자체는 악성이 아니지만, 맬웨어 게시자는 이 파일을 프로그래밍하여 악성 작업을 수행할 수 있습니다. 이 경우, LNK 파일은 PowerShell을 열고 이를 사용하여 Peaklight를 다운로드하도록 프로그래밍되어 있습니다.

악의적인 요원이 함정을 설치하고 나면 누군가가 함정을 작동시킬 때까지 기다려야 합니다.

불법 영화 다운로드 피해자들

공격은 누군가가 불법으로 영화를 다운로드하기 위해 온라인에서 검색을 시작할 때 시작됩니다. 이들은 자동 다운로드를 수행하는 웹사이트를 방문한 후 Peaklight 공격이 ZIP 파일로 해당 시스템에 전달됩니다.

ZIP 파일 내부에는 영화 파일로 위장된 LNK 파일이 있습니다. 피해자는 자신이 찾고 있는 영화를 다운로드했다고 믿고 해당 파일을 두 번 클릭하여 "영화"를 열 수도 있습니다. 이렇게 하면 LINK 파일의 스크립트가 활성화됩니다.

피해자가 다운로드한 LNK 파일을 활성화합니다.

이제 LNK 파일이 활성화되었으므로 PowerShell이 ​​열리고 Peaklight를 다운로드하는 명령이 실행됩니다. 이 맬웨어는 바이러스 백신 애플리케이션을 혼란스럽게 만들어 자신의 목적을 숨기는 특별한 전략을 사용합니다.

Peaklight는 대상의 메모리에서 실행되는 대신 컴퓨터 메모리에서만 실행되어 흔적을 숨깁니다. 이것은 악성 소프트웨어가 자신을 감지하기 어렵게 만들기 위해 사용하는 특히 효과적인 속임수로, 시스템의 바이러스 백신 소프트웨어가 Peaklight의 존재를 감지하기 위해 RAM을 적극적으로 검사해야 하기 때문입니다.

Peaklight는 페이로드를 대상 PC에 다운로드합니다.

Peaklight가 대상 PC에서 실행되면 해당 컴퓨터에 페이로드가 설치되었는지 빠르게 확인합니다. 그렇지 않으면 악성 서비스가 다운로드되어 실행되기 시작합니다. Google에서는 LUMMAC.V2, SHADOWADDER, CRYPTBOT을 다운로드하는 것을 발견했는데, 이는 모두 암호화폐 지갑과 같은 정보를 훔치는 데 초점을 맞추고 있습니다.

Peaklight 감염을 피하는 방법

불행히도, 온라인에서 영화와 소프트웨어를 불법 복제하는 것은 불법일 뿐만 아니라 위험하기까지 합니다. 인터넷에는 인기 있는 영화를 온라인에서 검색하는 사람들을 악용하여 악성 파일을 다운로드하도록 속이는 악의적인 행위자가 많이 있습니다. 그러니 저작권을 침해하지 않는다면 Peaklight에 접근하지 않는 게 좋습니다.

불법 파일을 다운로드하지 않더라도, 이것은 자동 다운로드를 처리하는 방법에 대한 좋은 교훈입니다. 웹사이트를 방문했는데 귀하의 허락 없이 자동으로 컴퓨터에 무언가가 다운로드되는 것을 발견했다면 극도로 조심하세요.

때로는 자동 다운로드가 완전히 안전합니다. 예를 들어, Google 검색에서 PDF 파일을 찾아 링크를 클릭하면 브라우저가 자동으로 해당 파일을 하드 드라이브에 다운로드할 수 있습니다. 하지만 다운로드한 파일에 실행 가능한 내용이 포함되어 있다면 삭제하는 것이 가장 좋습니다.

Peaklight 맬웨어는 무료 영화를 쉽게 얻을 수 있는 방법을 찾는 사람들을 표적으로 삼기 때문에 특히 위험합니다. 시스템이 맬웨어에 감염되었을까 걱정된다면, 항상 합법적인 수단을 통해 미디어를 즐기고, PC를 사용하는 다른 사람들도 똑같이 하도록 하세요.

Sign up and earn $1000 a day ⋙

Leave a Comment

파일 탐색기에 휴지통을 추가하는 방법

파일 탐색기에 휴지통을 추가하는 방법

이 가이드에서는 Windows 10이나 Windows 11을 사용하든 파일 탐색기에서 휴지통을 표시하는 데 필요한 모든 단계를 보여줍니다.

Peaklight에 대해 알아야 할 사항: 불법 영화 다운로드를 노리는 새로운 스텔스 맬웨어

Peaklight에 대해 알아야 할 사항: 불법 영화 다운로드를 노리는 새로운 스텔스 맬웨어

이제 Peaklight라는 새로운 공격이 확산되고 있으며, 불법으로 영화를 다운로드하는 사람들을 표적으로 삼고 있습니다.

Bluetooth 6.0은 Apple이 Find My 네트워크를 개선하는 데 도움이 되는 새로운 기술을 제공합니다.

Bluetooth 6.0은 Apple이 Find My 네트워크를 개선하는 데 도움이 되는 새로운 기술을 제공합니다.

Bluetooth Special Interest Group(Bluetooth SIG)은 이번 주에 Bluetooth 6.0이라는 차세대 기술에 대한 사양을 발표했습니다.

추상 이미지를 사용하여 휴대폰 배경화면을 만드는 방법

추상 이미지를 사용하여 휴대폰 배경화면을 만드는 방법

추상적인 사진으로 나만의 휴대폰 배경화면을 만들 수 있습니다. 아름다운 것뿐만 아니라, 만드는 과정도 꽤 재미있습니다.

왜 올바른 충전기를 선택하는 것이 필요 이상으로 어려울까요?

왜 올바른 충전기를 선택하는 것이 필요 이상으로 어려울까요?

잘못된 충전기를 선택하면 기기가 느리게 충전되거나 심지어 고장날 수도 있습니다. 그리고 너무 많은 옵션과 유사한 제품이 있어서 적합한 제품을 찾는 게 그 어느 때보다 어렵습니다.

사용자는 곧 스레드에서 Instagram 댓글을 볼 수 있습니다.

사용자는 곧 스레드에서 Instagram 댓글을 볼 수 있습니다.

메타의 소셜 미디어 앱을 정기적으로 분석하여 다가올 기능을 파악하는 알레산드로 팔루치에 따르면, 인스타그램이 다른 인스타그램 게시물에 대한 댓글을 스레드에 공유하는 기능을 출시할 가능성이 있다고 합니다.

Apple Intelligence에서 사용자가 원하는 기능 목록

Apple Intelligence에서 사용자가 원하는 기능 목록

Apple Intelligence의 출시는 많은 이들을 기대하게 만들었지만, 아직 개선의 여지가 있습니다. 애플은 몇 가지 기능을 추가하여 더욱 개선할 수도 있을 것이다.

Facebook에서 가장 많은 메시지를 보내는 사람을 알아보려면 Facebook 메시지 통계를 확인하세요.

Facebook에서 가장 많은 메시지를 보내는 사람을 알아보려면 Facebook 메시지 통계를 확인하세요.

현재 가장 많이 사용되는 메시지 앱은 Facebook Messenger입니다. 그러면 가장 많이 문자를 보내는 사람이 누구인지 아십니까? 아래 기사는 독자들에게 Messenger에서 가장 많이 문자를 보내는 사람이 누구인지 알려줄 것입니다.

렌즈 블러는 왜 예술적 사진 편집에 사용되는 포토샵 도구인가요?

렌즈 블러는 왜 예술적 사진 편집에 사용되는 포토샵 도구인가요?

Adobe의 렌즈 블러 도구를 사용하면 사진을 쉽게 검토하고, 사진에 깊이와 초점을 추가할 수 있습니다.

Apple Podcasts를 직접 번역하는 방법

Apple Podcasts를 직접 번역하는 방법

iOS 17.4에서는 Apple Podcast에 실시간 번역 기능이 추가되었습니다. 귀하가 듣고 있는 팟캐스트 콘텐츠에 사용할 번역 언어를 선택할 수 있습니다.

미국 기업, 50년간 연속 작동 가능한 핵전지 개발

미국 기업, 50년간 연속 작동 가능한 핵전지 개발

미국의 두 기업인 크로노스 어드밴스드 테크놀로지스와 야셩 그룹은 중국과의 격차를 줄이기 위해 재충전 없이 수십 년 동안 지속적으로 작동할 수 있는 핵 배터리를 개발하기 위해 협력하고 있습니다.

살인 새는 ​​눈을 멀게 하고 독이 있는 아프리카 뱀을 죽인다

살인 새는 ​​눈을 멀게 하고 독이 있는 아프리카 뱀을 죽인다

매우 위험한 독을 가지고 있음에도 불구하고, 나무뱀은 적의 눈과 머리에 대한 "천상의" 쪼기만을 견딜 수 있습니다.

ChatGPT는 이 4가지 유형의 웹사이트를 파괴합니다

ChatGPT는 이 4가지 유형의 웹사이트를 파괴합니다

AI 챗봇은 사용자가 웹사이트와 상호작용하는 방식을 완전히 바꾸고 있으며, 이 과정에서 일부 유형의 웹사이트는 쓸모없게 만들고 있습니다.

원클릭 AI 사진 향상 도구 사용 시 발생하는 6가지 가장 큰 문제

원클릭 AI 사진 향상 도구 사용 시 발생하는 6가지 가장 큰 문제

AI 사진 향상 도구는 단 한 번의 클릭으로 이미지를 개선해 준다고 약속합니다. 하지만 이러한 도구들이 아무리 편리하더라도, 사용할 때 여전히 몇 가지 문제점이 있습니다.

Jax DTCL 시즌 8: 빌드, 파이터 Jax 팀

Jax DTCL 시즌 8: 빌드, 파이터 Jax 팀

잭스 DTCL 시즌 8은 파이터이기는 하지만 캐리입니다. 그의 스킬은 시간이 지남에 따라 데미지가 증가하며, 그것이 그가 쉽게 캐리로 변신하는 주된 이유입니다.