보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] FBI, 가짜 온라인 문서 변환기를 통한 정보 도용 및 랜섬웨어 공격 경고

2025-03-24

FBI는 가짜 온라인 문서 변환 도구가 정보 도용 및 최악의 경우 피해자의 장치에 랜섬웨어를 배포하는 데 사용되고 있다고 경고하였습니다. 이 경고는 FBI Denver 지부에서 이러한 도구에 대한 보고가 증가함에 따라 발표되었습니다. FBI는 사이버 범죄자들이 무료 문서 변환 도구, 다운로드 도구, 파일 병합 도구를 홍보하는 웹사이트를 만들고 있다고 밝혔습니다.

이러한 온라인 도구는 광고대로 작동하지만, FBI는 결과 파일에는 감염된 장치에 원격 액세스를 얻을 수 있는 숨겨진 악성 소프트웨어가 포함될 수 있다고 말했습니다. 또한, 업로드된 문서는 이름, 사회 보장 번호, 암호화폐 시드, 암구호, 지갑 주소, 이메일 주소, 비밀번호, 은행 정보 등 민감한 정보를 수집할 수 있다고 FBI는 주장하였습니다.

FBI Denver 지부는 이러한 사기를 IC3.gov에 보고하는 사람들이 있다고 BleepingComputer에 전했습니다. 한 공공 부문 엔티티는 지난 세 주 동안 Denver 지역에서 이 사기를 보고했습니다. FBI는 이러한 도구를 사용하여 악성 소프트웨어를 배포하는 위협 행위자들이 알려져 있다고 BleepingComputer에 전했습니다.

요약

- FBI는 가짜 온라인 문서 변환 도구가 정보 도용 및 랜섬웨어 배포에 사용되고 있다고 경고하였다.
- 사이버 범죄자들은 무료 문서 변환 도구, 다운로드 도구, 파일 병합 도구를 홍보하는 웹사이트를 만들고 있다.
- FBI는 결과 파일에는 원격 액세스를 얻을 수 있는 숨겨진 악성 소프트웨어가 포함될 수 있으며, 업로드된 문서는 민감한 정보를 수집할 수 있다고 주장하였다.
- FBI Denver 지부는 이러한 사기를 IC3.gov에 보고하는 사람들이 있다고 전했다.
- FBI는 이러한 도구를 사용하여 악성 소프트웨어를 배포하는 위협 행위자들이 알려져 있다고 전했다.

Reference

https://www.bleepingcomputer.com/news/security/fbi-warnings-are-true-fake-file-converters-do-push-malware/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

목록