본문 바로가기
IT 관련

롭샷이라는 새 멀웨어 관련

by hunihub2 2023. 5. 5.

주요내용

- 롭샷(LOBSHOT)이라고 하며, 주로 악성 구글 광고를 통해 유포되고 있다

- 공격자들은 애니데스크(AnyDesk) 등 원격 근무 체제에서 즐겨 사용되는 애플리케이션들의 광고인 것처럼 자신들의 광고를 만들고, 광고를 클릭할 경우 피해자들은 재택 근무자들을 위한 소프트웨어가 호스팅 되어 있는 것처럼 꾸며진 사이트로 접속되며, 여기서 설치파일로 보이는 것을 다운로드 받게 된다. “그러나 그 설치파일은 공격자들을 위한 백도어인 롭샷이다

 

결론

- 구글광고에 있는 것도 관심있는거라도 바로 클릭하지 말고, URL등 자세하게 확인이 필요하다

 

참고자료

https://www.boannews.com/media/view.asp?idx=117799&page=1&kind=1 

 

구글 광고 플랫폼 악용하는 공격자들, 롭샷이라는 새 멀웨어 들고 나타나

새로운 백도어가 발견됐다. IT 업체 엘라스틱소프트웨어(Elastic Software)에 의하면 이 멀웨어의 이름은 롭샷(LOBSHOT)이라고 하며, 주로 악성 구글 광고를 통해 유포되는 중이라고 한다. “공격자들은

www.boannews.com