News
감염 PC 대역폭 무단 공유 — Proxyware 유포 재확산

Proxyjacking이란
Proxyjacking은 이용자 동의 없이 컴퓨터에 Proxyware를 몰래 설치한 뒤, 해당 기기의 인터넷 대역폭 일부를 외부에 중계하는 방식으로 공격자가 수익을 얻는 공격 유형이다. 이용자 입장에서는 뚜렷한 증상이 없거나 인터넷 속도 저하·데이터 사용량 증가 정도로만 나타나기 때문에 감염 사실을 알아채기 어렵다.
2026년 하반기 재확산 정황
안랩 보안분석팀(ASEC)은 ’Larva-25012’로 추적 중인 공격자가 2026년 하반기 들어 DigitalPulse, SOAX, Appsalt, IPRoyal 등 여러 Proxyware를 다시 활발하게 유포하고 있음을 확인했다. 분석에 따르면 이번 유포는 새로운 감염 경로를 개척하기보다 이미 악성코드에 감염된 시스템을 추가로 겨냥하는 방식으로 이루어진 것으로 보인다. 즉 기존에 한 번이라도 악성코드 감염 이력이 있는 기기는 Proxyware 추가 설치 위험에도 노출될 수 있다.
이용자가 확인할 것
- 백신 소프트웨어를 최신 버전으로 유지하고 정기 검사를 실행한다.
- 인터넷 속도가 갑자기 느려지거나 데이터 사용량이 비정상적으로 높다면 악성 프로세스 여부를 점검한다.
- 출처가 불분명한 파일이나 프로그램은 실행하지 않는다.
- 과거 악성코드 감염 이력이 있는 기기는 운영체제 재설치를 검토한다.