실시간뉴스
-->
안랩 “학술 관련 문서 파일 위장한 악성코드 주의해야”
안랩 “학술 관련 문서 파일 위장한 악성코드 주의해야”
  • 이영호 기자
  • 승인 2020.06.08 17:11
  • 댓글 0
이 기사를 공유합니다

[한강타임즈 이영호 기자] 안랩은 최근 대학 논문심사 및 상반기 학술대회 등 관련 활동이 열리는 가운데 학술 관련 문서 파일을 위장한 악성코드를 발견했다고 8일 밝혔다.

안랩에 따르면 공격자는 ‘2020_OOO(특정 학회 이름)_초전도 논문.hwp’, ‘학술대회.hwp’ 등 학술 관련 파일명으로 악성코드를 포함한 파일을 유포했다.

만약 사용자가 최신 보안패치를 하지 않은 한글(hwp) 프로그램으로 해당 파일을 실행하면 악성코드에 감염된다. 이 악성 문서는 아무 내용 없는 빈 문서이기 때문에 사용자가 의심할 수 있지만 실행 즉시 악성코드 감염이 이뤄져 문서를 닫아도 감염될 수 있다.

감염 이후 악성코드는 공격자의 C&C 서버와 통신해 추가 악성코드를 내려받아 실행한다. 추가 악성코드는 다운로드(downloads) 폴더 목록, 문서(documents) 폴더 목록, 바탕화면 목록, 설치 프로그램 목록, 감염 PC의 IP주소 등 사용자 PC의 주요 정보를 탈취한다. 이후 공격자의 설정에 따라 원격 조종, 랜섬웨어 등 다양한 악성코드를 추가할 수 있어 더욱 주의해야 한다는 게 안랩의 설명이다.

이 같은 악성코드의 피해를 줄이기 위해서는 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 △문서 파일, 실행 파일 등 출처가 불분명한 파일 다운로드/실행 금지 △V3 등 백신 최신버전 유지 및 실시간 감시 기능 실행 등 필수 보안 수칙을 실행해야 한다.

안랩 관계자는 “공격자는 사용자를 유인하기 위해 시기적으로 관심이 높은 키워드를 자주 활용한다”며 “따라서 사용자는 출처가 불분명한 파일은 다운로드나 실행을 자제하고 파일 실행 전 백신을 이용한 파일 검사 등을 실행하는 것이 좋다”고 당부했다.

  • 한강타임즈는 언제나 여러분의 제보를 기다립니다.
  • ▶ 전화 02-777-0003
  • ▶ 이메일 news@hg-times.com
  • ▶ 카카오톡 @한강타임즈
한강타임즈응원해주세요.     

기사 잘 보셨나요? 독자님의 응원이 기자에게 큰 힘이 됩니다.
정기후원인이 되어주세요.

매체명 : 한강타임즈
연락처 : 02-777-0003
은행계좌 : 우리은행 1005-702-873401
예금주명 : 주식회사 한강미디어

이 기사에 대해 어떻게 생각하시나요?

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.