스타트업 뉴스동아경제2026년 10월 4일
“코인 공짜로 드립니다”…페북 속 가상자산 함정, PC 1500대 당했다
최근 페이스북 광고를 통해 가상자산 보상을 미끼로 한 공격 수법이 다시 기승을 부리는 것으로 나타났다.4일 안랩 시큐리티레터에 따르면 최근 페이스북 광고를 등에 업고 국내 사용자를 노리는 악성코드 JSCEAL이 유포된 사례가 발견됐다. 최근 2개월간 국내에서 PC 약 1500대에서 감염된 사실이 확인됐다.JSCEAL은 웹 개발에 주로 쓰이는 프로그램 실행 도구(Node.js)를 악용해 동작하는 악성코드다. 일회성 공격에 그치지 않고 최근까지 국내에서 지속적으로 유포되고 있다.공격 수법은 정교하다. 공격자는 실제 유명 가상자산 거래소와 똑같이 만든 가짜 사이트로 사용자를 끌어들였다. “특정 프로그램을 설치하면 코인 보상을 준다”는 페이스북 광고가 미끼였다.광고를 누르면 위장 사이트로 연결된다. 진짜 거래소의 로고와 색상, 실시간 코인 시세 정보까지 그대로 복사했다. 일반 사용자가 진짜와 가짜를 구분하기는 사실상 불가능하다.이때 페이지 내부에서는 접속한 사용자의 브라우저 환경과