
[디지털투데이 황치규 기자]안랩(대표 강석균)이 4일 ‘원산지 조사 자율 점검표’ 공공 서식을 사칭해 유포되는 악성 문서를 발견하고 PC 사용자 주의를 당부했다.
안랩에 따르면 먼저 공격자는 ‘별지 제31호서식’이라는 제목의 악성 한글 문서파일(hwp)을 유포했다. 해당 악성 문서 파일은 실제 법령에 있는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용을 담고 있어 사용자가 악성 문서임을 인지하기 어렵다.
만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 문서 파일을 실행하면 사용자 PC가 악성코드에 감염된다. 실제 사용자 화면에는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용이 나타나고 이와 동시에 사용자 몰래 악성 스크립트가 동작한다.
감염 이후 악성코드는 C&C 서버로 추정되는 특정 URL에 접속해 추가 악성코드를 다운로드 받는다. 다운로드 된 추가 악성코드는 사용자 PC에서 정상 프로그램을 사칭해 동작하며 정보유출, 추가 악성코드 다운로드 등 악성 행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.
이와 같은 피해를 줄이기 위해서는 ▲오피스 SW, OS 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 ▲이메일 발신자 확인 및 출처 불분명 메일의 첨부파일/URL 실행금지 ▲인터넷 상 파일 다운로드시 정식 다운로드 경로 이용 ▲백신 최신버전 유지 및 실시간 감시 기능 활성화 등 필수 보안수칙을 준수해야 한다고 안랩은 강조했다.
SNS 기사보내기
관련기사
- 이글루시큐리티, AI 라벨링 오류 줄여주는 AI 기술로 특허 획득
- KT-KIND, 글로벌 데이터센터 개발 협력
- 네이버 클라우드, 블록체인 게임 유통사 ‘플레이댑’에 ‘게임팟’ 공급
- SKT, 로보티즈와 5G MEC기반 자율주행 로봇사업 협력
- 야놀자, 코로나19 피해 영세 숙박업체 지원한다
- 선데이토즈, '파워퍼프걸 스매쉬' 아시아 출시
- 구글, 40만원대 보급형 스마트폰 픽셀4a 선보여
- 서울시, 제로배달 유니온 가맹점 모집...9월초 서비스
- 화상회의 업체 줌 "中 고객에 직접판매 중단"
- 카카오, '다음 웹마스터 도구' 베타 서비스 시작
- 우아한형제들-SKT, 5G 기반 배달로봇 서비스 '맞손'
- [디투피플] V4, 대규모 업뎃..."신규 IP로 모바일 MMORPG판 흔든다"
- SK플래닛 OK캐쉬백,'포인트 교환 서비스' 확대..."편의성 강화"
- 블로코, 데이터 타임스탬프로 데이터댐 인프라 시장 노크
- 아발론교육, SK C&C 클라우드 제트 파놉토 기반 동영상 영어 서비스
- 인터파크, 인터파크바이오컨버전스 설립...항암제부터 개발 추진
- 채용 관련 문서 위장 랜섬웨어 유포 주의
- 안랩, SaaS 기반 보안 관리 솔루션 '안랩 오피스 시큐리티' 출시

