보안 감시 왕좌의 게임 급류는 악성 코드를 제공하기에 완벽합니다

왕좌의 게임 급류는 악성 코드를 제공하기에 완벽합니다

비디오: [오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증 (십월 2024)

비디오: [오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증 (십월 2024)
Anonim

이번 주 초 Torrent Freak은 Game of Thrones 세 번째 시즌의 시즌 초연 (링고에 대한 사람들의 GoTs03e01)이 가장 해적판 파일이라고보고했습니다. 이 쇼는 엄청난 호응을 얻었지만 쇼의 불법 다운로드는 하이 판타지와 함께 일부 멀웨어를 제거하는 데 사용될 수 있습니다.

Game of Thrones의 인기로 인해 의심의 여지가없는 BitTorrent 사용자에게 맬웨어를 심을 수 있습니다. Torrent Freak의 숫자는 하루 만에 백만 건의 다운로드와 OpenBitTorrent에 의해보고 된 160, 000 명 이상의 동시 다운로드 피어에 대한 것입니다. 이번 시즌의 두 번째 에피소드는 이번 주말에 방영 될 예정이며, 다운로더뿐만 아니라 다운로더 수를 늘릴 것입니다.

멀웨어가 존재합니다

멀웨어는 BitTorrent보다 훨씬 전에 항상 파일 공유의 일부였습니다. 소포스의 선임 위협 연구원 인 베스 존스 (Beth Jones)는“냅스터, eDonkey, 라임 와이어를 기억한다. "거의 60 %가 악성 코드였습니다. 급류는 그다지 다르지 않습니다."

좋은 소식은 Game of Thrones와 같은 비디오 파일 자체는 악성이 아니라는 것입니다. 시만텍의 보안 대응 관리자 인 Satnam Narang은 실제로 비디오 파일에 악성 코드를 삽입하는 것은 실제로 불가능하지는 않지만 어렵다고 지적합니다. "제 생각에는 비디오에 악성 코드를 삽입 할 수 없다고 생각합니다." "응용 프로그램에서 더 일반적입니다."

대부분의 경우 맬웨어 배포자는 악성 소프트웨어를 인기있는 콘텐츠로 구성합니다. 카스퍼 스키 랩의 선임 연구원 인 Roel Schouwenberg는“파일 공유 및 warez 사이트를 통해 제공되는 대부분의 맬웨어는 예상대로 제공되지 않습니다. "그러나 시간이 지남에 따라 우리는 나쁜 사람들로부터 더 많은 영리한 속임수를보기 시작했습니다."

급류에 의해 확산 악성 코드

전술은 다양하지만, 우리가 말한 모든 전문가들은 다운로더가 추가 파일을 다운로드하도록 유도하는 데 많은 동의를했습니다. 이로 인해 대부분의 사람들에게 문제가 발생했을 가능성이 높지만 다운로더가 암시장에서 효과적으로 운영되고 있기 때문에 보안에 대한 관심이 적을 것입니다. SilverSky의 리서치 애널리스트 Grace Zeng은 "보통 사람들이 무료로보고 싶어하는 것에 대해 덜 경고를한다"고 말했다.

Zeng은 압축 파일로 위장한 맬웨어를 저장하기 위해.rar 또는.zip과 같은 아카이브 형식을 사용하는 것과 같은 몇 가지 일반적인 전술을 설명했습니다. 가끔 Torrented 미디어 파일을 사용하려면 특정 코덱을 다운로드해야합니다.이 코덱 자체는 맬웨어의 수단이 될 수 있습니다.

또 다른 전술은 암호로 보호 된 파일을 토렌트 한 다음 다른 사이트 나 이메일을 통해 암호를 검색해야합니다. Jones는이 전자 메일 시나리오를 사용하여 엄청난 수의 합법적 인 전자 메일을 수집하고 나중에 피싱 공격에 사용할 수 있다고 언급했습니다.

Jones는 또한 악성 프로그램 제작자가 봇넷을 사용하여 소프트웨어 크랙에 악의적 인 토런트를 사용하는 상황에 대해서도 설명했습니다. 그녀는 "각 파일에는 파일의 일부와 맬웨어의 일부가 있습니다. 파일의 일부를 가져 오기 시작하지만 모든 맬웨어도 가져옵니다." 가장 복잡한 시나리오에서 Jones는 악성 코드 배포자를 찾기가 더 어려워 지도록 일부 트래픽이 다시 라우팅 될 것이라고 말했습니다.

누군가가 흠뻑 빠지다

멀웨어 외에도 다운로더가 직면 할 수있는 또 다른 위험 요소는 스튜디오에서 설정 한 가짜 급류입니다. HBO는 과거에 소위 "토렌트 중독 (torrent poisoning)", 특히 쇼 로마에서 일했다. 이 경우 HBO가 쓸모없는 데이터를 시드하여 다운로드가 불완전하거나 손상 될 수 있습니다.

다른 경우, 사기꾼은 전혀 관련이없는 콘텐츠를 배포하기 위해 인기있는 것으로 드레싱합니다. 우리가 말한 연구자 중 한 명이 토렌트에서 제공 한 것 대신에 "질문이있는 내용"을받는다고 설명했습니다.

자신을 보호하다

우리가 말한 모든 사람은 같은 대답을했습니다. 텔레비전 쇼를 불법 복제하는 것은 불법 일뿐만 아니라 위험합니다. 그들은 맬웨어 다운로드를 피하는 가장 쉬운 방법은 저작권이있는 자료를 먼저 다운로드하지 않는 것임을 분명히했습니다.

Schouwenberg는 "불법 소프트웨어, 특히 소프트웨어를 다운로드하는 것은 여전히 ​​위험이 큰 작업"이라고 말했다. "사람들은 온라인 뱅킹이나 인터넷에서 고위험 운영을하는 기계에 대한 세금과 같은 일을해서는 안됩니다."

디지털 자료를 불법 복제하려는 경우 보안 소프트웨어가 실행 중인지 확인하십시오. 컴퓨터를 보호 할뿐만 아니라 멀웨어가 더 널리 퍼져 다른 사람을 공격하지 못하도록하는 것입니다.

프리미엄 케이블 네트워크에서 실행되는 왕좌의 게임과 같은 쇼의 많은 다운로더는 쇼를 구매할 수 있기까지 오랜 기간 동안 불법 복제를 정당화합니다. 예를 들어 Game of Thrones의 두 번째 시즌은 몇 달 전까지 합법적으로 다운로드 할 수 없었습니다. 그러나 Jones는 위험이 정당하다고 생각하지 않습니다. 그녀는 "이러한 것들 중 일부는 인기가있어 러시아 룰렛을하는 대신 기다릴 가치가있다"고 말했다.

왕좌의 게임 급류는 악성 코드를 제공하기에 완벽합니다