
카스퍼스키가 발표한 자료에 따르면, 2025년에는 베트남인 2명 중 1명이 자신의 기기에서 보안 위험에 직면할 것으로 예상됩니다(약 1억 1천만 건의 사고 발생).
베트남에서 정품 소프트웨어 사용률은 향상되었지만, 불법 복제 또는 크랙 소프트웨어 사용은 여전히 주요 보안 위험 요소로 남아 있습니다.
불법 복제 소프트웨어를 사용하면 돈을 절약할 수 있습니다.
강화된 법적 체계와 강력한 언론 보도에도 불구하고, 실제 현장 시행 과정에서는 여전히 많은 어두운 면모가 드러나고 있다.
불법 복제 소프트웨어, 불법 운영 체제 또는 오피스 제품군의 사용은 개인 사용자뿐 아니라 중소기업 및 가족 기업에서도 흔히 볼 수 있는, 오랫동안 뿌리 깊은 습관이었습니다.
NTS 보안 회사의 응오 트란 부 이사는 “실제로 중소기업이나 개인 사업자들은 단기적인 비용 최적화 마인드로 사업을 운영하는 경우가 많습니다. 하드웨어, 가구, 사무실 임대에는 수천만 또는 수억 VND를 기꺼이 투자하지만, 운영 체제, 디자인 소프트웨어 또는 사무 솔루션 라이선스에 몇 백만 VND를 지출하는 것은 매우 주저합니다.”라고 말했습니다.
"진짜 함정은 소프트웨어 크랙 도구의 작동 방식 자체에 있습니다. 상용 소프트웨어를 크랙하려면 도구 제작자는 소프트웨어의 소스 코드 구조를 깊이 파고들어 저작권 인증 장벽을 뚫어야 합니다. 사용자가 압축 파일(.rar, .zip)이나 .exe/.bat 형식으로 숨겨진 이러한 활성화 파일을 다운로드하고 실행하면 Windows 운영 체제의 기본 보안 기능이 비활성화되거나, 사용자가 동봉된 크랙 지침에 따라 수동으로 바이러스 백신 프로그램을 비활성화해야 합니다. 보안 장벽이 무너지는 순간, 기업은 해커들에게 문을 활짝 열어주는 셈입니다."라고 Vu 씨는 말했습니다.
한 가지 예로, 베트남 대부분의 컴퓨터에 설치되어 있는 데이터 압축 및 압축 해제 프로그램인 WinRAR과 같은 불법 복제 소프트웨어가 널리 사용되고 있다는 점을 들 수 있습니다. 이는 기업들이 소프트웨어 업데이트를 소홀히 하거나 불법 복제 버전을 사용할 경우 치명적인 취약점이 될 수 있습니다. 범죄자들은 Zalo나 이메일을 통해 가격 견적서나 악성 정보가 담긴 압축 파일을 간단히 전송할 수 있기 때문입니다.
피해자가 구형 WinRAR 버전을 사용하여 파일을 열면 악성 프로그램은 아무런 경고 없이 자동으로 압축 해제되어 운영 체제의 부팅 폴더에 직접 설치됩니다.
불법 복제 소프트웨어는 제조업체에서 제공하는 온라인 패치 업데이트 기능을 완전히 차단하기 때문에, 기업들은 자신도 모르게 컴퓨터를 무방비 상태의 요새로 만들어 해커의 원격 제어(원격 코드 실행) 위험에 노출시키게 됩니다.
크랙된 파일에 숨겨진 악성코드라는 "선물".
수년간 전 세계 사이버 보안 연구원들은 온라인에서 무료로 공유되는 대부분의 소프트웨어 크랙 도구(크랙, 패치 또는 키젠)에 정교한 악성코드가 포함되어 있다는 사실을 지속적으로 경고해 왔습니다. 이는 불법 복제 소프트웨어 사용자들이 예상치 못한 "선물"로 받게 되는 것들입니다.
많은 소규모 사업주들은 불법 복제 소프트웨어를 사용하면 컴퓨터가 원활하게 작동하고 업무가 중단되지 않을 것이라고 생각합니다. 그러나 보안 회사 카스퍼스키가 베트남 시장에 대해 발표한 실제 통계는 이러한 오해에 찬물을 끼얹었습니다.
최근 카스퍼스키의 정기 보고서에 따르면 베트남의 기업을 대상으로 한 스파이웨어 공격이 급증하여 78.8%라는 역대 최고치를 기록했으며, 총 191,976건의 공격이 발생하여 베트남이 동남아시아에서 스파이웨어 공격이 가장 심각한 지역이 되었습니다.
이는 베트남 기업들이 매일 평균 1,520건 이상의 스파이웨어 공격에 조용히 노출된다는 것을 의미합니다. 스파이웨어는 랜섬웨어처럼 컴퓨터를 즉시 다운시키지는 않지만, 키 입력을 기록하고, 스크린샷을 찍고, 은행 계좌에서 돈을 빼내고, 크롬이나 콕콕 같은 인기 브라우저에 저장된 모든 로그인 정보 쿠키를 훔쳐 해커의 제어 서버로 전송하는 등 조용히 "잠복"합니다.
게다가 "ClickFix"와 같은 정교한 사기 캠페인과 Atomic Stealer와 같은 정보 탈취 악성코드(Infostealer)의 확산이 불법 소프트웨어 다운로드 사이트를 통해 끊임없이 급증하고 있습니다.
단 한 번의 클릭으로 무료 사무용 타이핑 소프트웨어를 사용하면서, 부서 전체의 내부 및 재무 데이터가 직원들도 모르는 사이에 해커들에게 넘어갔습니다.
"또 다른 똑같이 위험한 현실이 있습니다. 많은 기업들이 라이선스 소프트웨어를 의식적으로 도입했음에도 불구하고 유지보수를 소홀히 하고 제조업체에서 제공하는 패치로 업데이트하지 않습니다. 시스템이 안정적으로 작동하면 건드릴 필요가 없다는 생각으로 IT 시스템을 운영하는 것입니다. 이는 매우 심각한 전략적 허점입니다."라고 부 씨는 강조했습니다.
출처: https://vietnamnet.vn/mot-cu-click-dung-phan-mem-khong-ban-quyen-du-lieu-da-bi-hacker-chiem-doat-2521412.html








댓글 (0)