Security trend

We will deliver the up-to-date security information timely.

[해외동향] 범죄 관련 자료들을 공유하는데 악용된 파일 공유 서비스 'Anonfiles'

2023-08-17

익명 파일 공유 서비스인 'Anonfiles'가 이용자의 과도한 오남용을 감당할 수 없다며 서비스를 닫았습니다. Anonfiles는 사용자의 활동을 기록하지 않고 파일을 공유하게 해 줄 수 있다는 특징으로 인기가 있었지만, 해킹 공격자들이 도난당한 데이터, 범죄 관련 정보 및 저작권이 있는 자료를 공유하는데 악용하였습니다. 서비스 이용자들은 5일 전부터 파일을 업로드할 때 서비스가 제때 응답하지 않는다고 보고되었습니다.

 

사이버보안 연구원 g0njxa의 관찰에 따르면, Anonfiles 운영자들은 최근 프록시 서비스 제공자로부터 작동 중지 명령을 받았으며, 사이트에 업로드되는 오남용 자료 양이 너무나 많아 감당할 수 없게 되었다고 밝혔습니다. Anonfiles에서는 업로드된 자료를 통제하고 오남용을 최소화하기 위해 수백만 건의 파일을 자동으로 차단하였으나, 이 과정에서 오인하여 삭제된 데이터가 수천 건에 이르렀으며, 그럼에도 불구하고 오남용은 계속되었습니다.

 

Anonfiles는 많은 이용자에게 유용한 파일 공유 사이트였지만, 다른 이용자들은 사이트가 악의적인 광고를 활용하며 맬웨어, 불필요한 구글 크롬 및 파이어폭스 브라우저 확장 프로그램을 자주 리디렉션시킨다고 보고했습니다. 이에 더해, Anonfiles에서 파일을 다운로드하려 할 때 자주 ISO 파일이 같은 이름으로 다운로드되며, 해당 파일에는 정보 훔치기 맬웨어, 원격 접근 트로이 목마, 광고 클릭기 등 다양한 맬웨어가 포함되어 있었습니다.

 

요약

- 익명성을 가진 파일 공유 서비스 'Anonfiles'가 사용자의 과도한 오남용으로 인해 서비스를 중단했다.

- Anonfiles는 오남용을 방지하기 위해 수백만 건의 파일을 자동으로 차단했으나, 오남용은 계속되었다.

- 맬웨어, 기술 지원 사기, 그리고 불필요한 브라우저 확장 프로그램을 리디렉션하는 등, 사이트는 악의적인 광고들을 활용하고 있었다.

 

Reference

https://www.bleepingcomputer.com/news/security/file-sharing-site-anonfiles-shuts-down-due-to-overwhelming-abuse/

 

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

LIST