러시아 주인이 올린 바이러스 관련 이야기
물론입니다. 원문의 구조와 의미를 최대한 유지해서 한국어로 번역하면 다음과 같습니다.
악성 파일 호스팅 사이트로부터 보호하는 방법
이 게시물에서 부정확하거나 오래된 정보를 발견했다면 저에게 쪽지를 보내주세요.
가장 인기 있는 파일 호스팅 사이트 중 일부는 악성코드 배포 네트워크를 통해 서비스 운영 비용을 마련하고 있습니다. 이러한 네트워크는 조직적인 사이버 범죄 집단이 운영하며, 악성코드 감염에 성공할 때마다 대가를 지급하는 PPI(Pay-Per-Install, 설치당 지불) 방식으로 운영됩니다.
악성 파일 호스팅 사이트 및 멀티 업로더
악성 커뮤니티 사이트 및 링크 수집 사이트
포럼에서는 이러한 사이트에 링크를 걸지 마세요. 게시물에 "banned site"(금지된 사이트) 알림이 표시됩니다.
dodi-repacks.site / game-repack.site / dodi-repacks.download
elamigosgames.net / elamigosgamez.net / elamigos-games.net / elamigosgames.org / elamigos-games.com / elamigosweb.net
악성 페이지를 알아보는 방법
악성 파일 호스팅 사이트에서 처음 다운로드 버튼을 클릭하면, 보통 새로운 브라우저 탭이나 팝업으로 가짜 다운로드 페이지가 열립니다. 이 페이지는 유명한 파일 호스팅 사이트의 디자인을 흉내 내며, 주소창에는 .website, .shop, .cfd, .sbs 등의 특이한 도메인과 무작위 숫자가 포함되어 있는 경우가 많습니다.
이러한 페이지에서는 Windows Defender가 차단하지 못하는 경우가 많은 매우 위험한 정보 탈취형 악성코드(info stealer)가 배포됩니다. 보통 ZIP 압축파일 안에 Ren'Py로 만들어진 게임인 것처럼 위장되어 있습니다.
다운로드된 파일의 이름에 속지 마세요. 정상적인 원본 업로드의 파일명을 그대로 복사하여 정상 파일처럼 보이게 만들 수도 있습니다.
Buzzheavier에서 발생하는 악성코드 다운로드 예시
(영상, 클릭하여 확대)
이 영상은 절대로 해서는 안 되는 행동과 악성코드 파일이 어떤 모습으로 나타나는지를 보여줍니다.
가짜 페이지의 예시
올바른 파일을 다운로드하는 방법
이 영상은 악성코드 팝업을 닫고 올바른 파일을 다운로드하는 방법을 보여줍니다. 경우에 따라 팝업을 두 개 이상 닫아야 할 수도 있습니다.
브라우저 확장 프로그램으로 악성코드 페이지 차단하기
인터넷, 특히 파일 공유 사이트를 이용할 때 좋은 광고 차단 확장 프로그램 없이 웹을 사용하는 것은 위험합니다.
중요: 콘텐츠 차단 기능이 만능은 아닙니다. 악성코드 네트워크가 새로운 방식이나 도메인을 사용하기 시작하면 차단 필터도 업데이트되어야 합니다. 이러한 업데이트에는 며칠이 걸릴 수 있으며, 그 기간에는 보호되지 않을 수 있습니다.
권장
Firefox: uBlock Origin
Mullvad Browser: Firefox 기반 브라우저이며 uBlock Origin이 기본 설치되어 있습니다.
사용 가능
Microsoft Edge: uBlock Origin
Opera: uBlock Origin
Tor Browser: NoScript가 기본 설치되어 있습니다. 가짜 페이지의 콘텐츠는 차단하는 것으로 보이지만, 팝업이나 .cfd 도메인으로의 리디렉션까지 막지는 못하는 것 같습니다.
Brave: 기본 광고 차단 기능이 있지만 결과가 다양합니다.설정 → 확장 프로그램 → Manifest V2 확장 프로그램에서 uBlock Origin을 활성화하세요.
권장하지 않음
Google Chrome/Chromium: 현재 uBlock Origin Lite와 AdGuard AdBlocker만 사용할 수 있으며, 업데이트가 느리거나(주 1회) API 제한이 있기 때문에 이러한 페이지를 제대로 차단하지 못할 수 있습니다. 자세한 내용은 [1] [2]를 참고하세요.
Vivaldi: 내장 광고 차단 기능이 충분하지 않습니다. uBlock Origin Lite와 AdGuard AdBlocker를 사용할 수 있습니다.
Safari: uBlock Origin Lite 또는 AdGuard AdBlocker
다운로드 매니저 사용하기
JDownloader2와 같은 다운로드 매니저에 링크를 복사해서 넣는 방법은 일반적으로 브라우저를 직접 사용하는 것보다 안전합니다. 파일 호스팅 사이트의 웹페이지와 악성 팝업을 직접 불러오지 않아도 되기 때문입니다.
다만 CAPTCHA를 입력하기 위해 추가적인 브라우저 확장 프로그램이 필요할 수도 있습니다. 또한 일부 파일 호스팅 사이트는 봇 방지 기능 때문에 다운로드 매니저가 아예 작동하지 않을 수도 있습니다.
고급 방법 - TODO
DNS 기반 필터링
브라우저 확장 프로그램을 사용할 수 없는 경우(예: 모바일), 다음 페이지에서 필터링 기능을 제공하는 대체 DNS 서버와 로컬 DNS 리졸버를 확인할 수 있습니다.
https://www.privacyguides.org/en/dns/
대부분의 DNS 서비스는 기본적으로 이 악성코드 네트워크를 차단하지 않으므로 직접 설정을 추가해야 합니다.
악성코드 네트워크의 도메인에는 무작위로 생성된 구성 요소가 포함되어 있기 때문에 고정된 차단 목록이나 hosts 파일 항목만으로는 차단할 수 없습니다.
NextDNS에는 최근 30일 이내에 등록된 도메인을 차단하는 옵션이 있으며, 이러한 단기간만 사용되는 악성 도메인을 차단하는 데 도움이 될 수 있습니다.
다음 서비스도 사용해 볼 만합니다:
기타 브라우저 확장 프로그램 및 유저스크립트
bypass-all-shortlinks-debloated
또한 FAQ의 Q(A03)에 언급된 자료도 참고하세요.
최근에 나도 파일 몇개 호스팅 사이트에서 계속 꺼도 꺼도 호스팅쪽에서 창 디자인만 바꾸고 똑같은 파일 계속 받게했는데 알집 열어보면 걍 저 렌파이임
용량도 다를 뿐더러 내용물도 확연히 달라서 잘 모르는 사람이면 속을 것 같았음
원래 작년인가 재작년까지만 해도 정상적이었는데 올해부터 수금 다가왔는지 죄다 변조시켜놨음
소식 접하고 발 빠른 리팩 애들은 파일 바꿔놨는데 안 바꾼 애들(ex : dodi)은 내비둬서 예전 글 찾아보면 링크 죄다 악성으로 달려있음
J다운로더는 한 2년 전쯤인가 레딧에서 아는 사람들끼리 썼는데 이제 권장사항으로 추천하나 보네
s/shittygames
• 14,074 subscribers- 1. 재업로드 요청조건미달 & 댓글로 재업 요청
게시글 & 댓글 삭제 + 7일 차단
- 2. 재업로드 요청글 양식 미준수
참조 게시글 링크 미기입 → 게시글 삭제 + 1일 차단
- 3. 업로드 가이드라인 위반
자세한 사항은 공지 참고
- 4. 재업요청이 아닌 새 자료 요청
30일 차단
- 5. 탭 위반
게시물 삭제 + 1일 차단
- 6. 분탕
공지 미독, 닉언, 좆목, 시비, 어그로, 핑프, 뇌절, 차단먹고 부계정 사용 → 7일 or 30일 차단
Deleted comment.