가짜 Adobe·Zoom 업데이트 팝업, 누르고 설치하면 PC가 원격 조종될 수 있습니다
가짜 Adobe·Zoom 업데이트 팝업, 누르고 설치하면 PC가 원격 조종될 수 있습니다 이 글은 보안 사고 예방을 위한 정보 제공용입니다. 감염이 의심되면 아래 절차와 함께 한국인터넷진흥원(☎118)·수사기관에 반드시 신고하세요. “Adobe를 업데이트하세요”, “Zoom 최신 버전을 설치하세요”라는 팝업이 브라우저에 뜬다면, 클릭하거나 내려받은 파일을 실행하지 말고 창을 닫으세요. 팝업을 본 것만으로 감염되는 것은 아니지만, 안내에 따라 파일을 실행하면 공격자가 준비한 ScreenConnect 원격제어 프로그램이 설치될 수 있습니다. 설치 뒤에는 공격자가 화면을 보거나 PC를 조작할 수 있습니다. 보안업체 Securonix의 위협 연구팀은 이 공격 활동을 ’SMOKE#SCREEN’이라는 이름으로 추적해 2026년 8월 공개했습니다. 즉 이 글에서 말하는 ’SMOKE#SCREEN 캠페인’과 ’Securonix가 공개한 공격’은 같은 것을 가리키는 하나의 이름입니다. 무엇을 조심해야 하고, 진짜 업데이트와 어떻게 구별하며, 이미 눌렀다면 무엇부터 해야 하는지 순서대로 정리했습니다. 가짜 업데이트 팝업에서 원격제어 프로그램 설치까지 이어지는 감염 흐름도 목차 왜 이 ‘업데이트’ 팝업이 위험한가 진짜 업데이트와 가짜 업데이트, 이렇게 구별하세요 이미 눌렀다면? 지금 순서대로 하세요 앞으로 당하지 않는 예방 습관 5가지 자주 묻는 질문 결론 왜 이 ‘업데이트’ 팝업이 위험한가 핵심부터 말하면, 이 팝업은 백신에 잘 걸리지 않는 정상 원격제어 프로그램을 악용 하기 때문에 위험합니다. Securonix 분석에 따르면 공격자는 Zoom 업데이트, Adobe Reader·Flash Player 업데이트, 업무 문서 검토 요청, 시스템 점검 도구 같은 여러 미끼를 번갈아 쓰면서 최종적으로 ScreenConnect(ConnectWise사의 원격 모니터링·관리 도구) 를 몰래 설치...