프로컬러드 프린터 소프트웨어에 발견된 악성 코드, 6개월 동안 배포되어 왔습니다

Image by Joonas Sild, from Unsplash

프로컬러드 프린터 소프트웨어에 발견된 악성 코드, 6개월 동안 배포되어 왔습니다

읽는 시간: 2 분

프로컬러드는 유튜버의 리뷰가 위험한 바이러스를 드러내고 청소 작업을 촉발하기까지 여섯 달 동안 악성 소프트웨어에 감염된 프린터 소프트웨어를 무심코 배포했습니다. –

서두르시나요? 여기에 간략한 사실들이 있습니다:

  • Procolored가 공식 사이트를 통해 6개월 동안 악성 소프트웨어에 감염된 소프트웨어를 배포했습니다.
  • 유튜버 Cameron Coward가 $6,000 프린터 리뷰 중에 이 악성 소프트웨어를 발견했습니다.
  • 2025년 5월에 다운로드가 제거되었으며, 현재는 깨끗한 버전이 제공되고 있습니다.

6개월 간, 프린터 제조업체 Procolored는 자사의 공식 웹사이트를 통해 악성 소프트웨어에 감염된 소프트웨어를 무심코 배포하고 있었습니다. 이 사실은 사이버 보안 분석가들이 최초로 발견했는데, 그들은 G Data입니다.

문제는 Serial Hobbyism이라는 유튜브 채널을 운영하는 캐머런 카워드가 $6,000짜리 UV 프린터를 리뷰하면서 동봉된 플래시 드라이브에 USB를 통해 퍼지는 웜과 Floxif 바이러스를 발견했을 때 드러났습니다. 이는 G Data에서 보도했습니다.

Procolored는 초기에 이러한 악성 코드 경고를 잘못된 양성 반응으로 일축했습니다. 걱정된 카워드는 도움을 청하기 위해 Reddit로 돌아갔고, 독립적인 악성 코드 분석가가 보다 깊은 조사를 시작했습니다.

분석가는 Procolored의 사이트에서 다운로드 가능한 모든 여섯 가지 소프트웨어가 Mega.nz에 호스팅되어 있으며, 이 중에서도 강력한 백도어인 XRedRAT와 클립보드를 해킹하면서 .exe 파일에도 감염시키는 SnipVex라는 두 가지 위험한 유형의 악성 소프트웨어를 포함하고 있음을 발견했습니다.

“Floxif와 같은 바이러스에 감염되는 것은 시스템 파일을 적절하게 복구할 수 없을 정도로 손상시키는 가장 심각한 유형의 감염 중 하나입니다.” G Data의 분석가는 경고했습니다. 백도어 서버는 2024년 2월 이후로 오프라인 상태이지만, SnipVex는 여전히 파일을 손상시키고 암호화폐 거래를 리디렉션하는 능력을 가지고 있습니다.

프로컬러드는 결국 2025년 5월 8일경 자사 웹사이트에서 다운로드를 제거하고, 이러한 발견에 대하여 다음과 같이 답변하였습니다:

“우리 웹사이트에 올려진 소프트웨어는 처음에 USB 드라이브를 통해 전송되었습니다. 이 과정에서 바이러스가 도입된 것이 가능합니다.”
“예방책으로, 모든 소프트웨어는 일시적으로 제거되었습니다 […] 그리고 우리는 모든 파일에 대하여 철저한 악성코드 검사를 진행하고 있습니다.”
“관련 문제를 제보한 사용자들에게는 이미 프로컬러드 엔지니어들이 개별 지원과 해결책을 제공하였습니다.”

G Data는 이후에 깨끗한 소프트웨어 버전을 발행했다고 밝혔습니다. 사용자들에게 안티바이러스 설정을 확인하고, 심각한 경우 운영 체제를 재설치하는 것을 고려해 보라고 권장합니다.

이 기사가 마음에 드셨나요? 평가해 주세요!
정말 싫습니다 별로 좋아하지 않습니다 괜찮습니다 꽤 좋습니다! 정말 좋습니다!

마음에 드셨다니 기쁩니다!

Trustpilot에 여러분의 의견을 남겨 주실 수 있으실까요? 리뷰는 WizCase에게 큰 힘이 됩니다. 감사합니다!

Trustpilot에 리뷰 남기기
0 0명의 사용자가 투표
제목
코멘트
피드백을 주셔서 감사합니다