글

라벨이 페북사칭악성코드인 게시물 표시

페북광고 조심 JSCEAL 페이스북 코인 광고 악성코드 감염 주의

JSCEAL 페이스북 코인 광고 악성코드 보안 리뷰 · 안랩 위협분석 쉽게 읽기 “설치만 하면 코인 드려요” 페이스북 거래소 광고 , 누르면 PC가 털립니다 안랩이 공개한 JSCEAL 악성코드 분석을 일반인 눈높이로 풀었습니다. 무엇이, 어떻게, 그리고 나는 무엇을 확인하면 되는지까지 정리했습니다. 약 1,500대 최근 두 달(2026.08~09) 국내 감염 확인 PC 윈도우 + 맥 운영체제를 알아보고 맞춤 설치파일을 내려줌 현재 진행형 특정 시점에 끝나지 않고 최근까지 계속 유포 3줄 요약 암호화폐 거래소를 흉내 낸 페이스북 광고 가 “공식 프로그램을 설치하면 코인 보상”을 내걸고 가짜 사이트로 사람을 끌어들입니다. 가짜 사이트는 내 컴퓨터가 윈도우인지 맥인지 확인한 뒤, 정상 설치파일처럼 보이는 BAT(윈도우)·PKG(맥) 파일을 내려줍니다. 실행하는 순간 백신 검사를 피하도록 설정을 바꾸고, 재부팅해도 다시 살아나도록 자리를 잡은 뒤 공격자의 명령을 받는 상태 가 됩니다. 맥에서는 로그인 비밀번호까지 빼냅니다. 한 장면으로 이해하기: 경품 전단지와 가짜 설치기사 기술 용어를 빼고 보면 이번 공격은 아주 익숙한 사기 구조입니다. 오프라인 상황에 빗대어 보면 이렇습니다. 📰 경품 전단지 “우리 앱 설치하면 코인 증정!” 실제: 거래소 사칭 페이스북 광고 🏪 똑같이 꾸민 가짜 매장 간판·색깔·시세 전광판까지 진짜와 똑같음 실제: 거래소 위장 웹사이트 🧰 가짜 설치기사 방문 “설치해 드릴게요” 하며 집 안에 들어옴 실제: BAT·PKG 설치 파일 🔑 몰래 열쇠 복사 경보기를 끄고, 언제든 다시 들어올 문을 만듦 실제: 백신 예외 등록·자동 실행 등록 설치기사는 진짜 앱 바로가기까지 바탕화면에 만들어 두고 떠납니다....