비밀번호를 입력해주세요.

키워드

로그인을 하시면
다양한 서비스를
제공받으실 수 있습니다.

‘원산지 조사 자율 점검표’로 위장한 악성코드 주의

  • 최종근 기자
  • 입력 2020.08.04 14:57
  • 댓글 0
  • 글자크기설정

최근 여름 휴가철을 맞아 전국 지자체에서 농·축·수산물 원산지 표시 집중 점검을 실시하는 가운데, ‘원산지 조사 점검표’를 위장해 유포되는 악성코드가 발견됐다.

 

안랩이 최근 ‘원산지 조사 자율 점검표’ 공공 서식을 사칭해 유포되는 악성 문서를 발견하고 PC 사용자의 주의를 당부했다. 



3554238800_20200804094332_5823125731.jpg
안랩이 원산지 조사 자율 점검표로 위장해 유포되는 정보유출 악성코드의 주의를 당부했다

 

먼저 공격자는 ‘별지 제31호서식’이라는 제목의 악성 한글 문서파일(hwp)을 유포했다. 해당 악성 문서 파일은 실제 법령에 있는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용을 담고 있어 사용자가 악성 문서임을 인지하기 어렵다.

 

만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 문서 파일을 실행하면 사용자 PC가 악성코드에 감염된다. 실제 사용자 화면에는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용이 나타나고 이와 동시에 사용자 몰래 악성 스크립트가 동작한다.

 

감염 이후 악성코드는 C&C 서버로 추정되는 특정 URL에 접속해 추가 악성코드를 다운로드 받는다. 다운로드 된 추가 악성코드는 사용자 PC에서 정상 프로그램을 사칭해 동작하며 정보유출, 추가 악성코드 다운로드 등 악성 행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.

 

이와 같은 피해를 줄이기 위해서는 △오피스 SW, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △이메일 발신자 확인 및 출처 불분명 메일의 첨부파일/URL 실행금지 △인터넷 상 파일 다운로드시 정식 다운로드 경로 이용 △백신 최신버전 유지 및 실시간 감시 기능 활성화 등 필수 보안수칙을 준수해야 한다.

 

안랩 분석팀 김예은 연구원은 “정상 문서파일을 위장한 악성코드 유포 사례는 항시 발견되는 사례”라며 “평소 자신이 자주 이용하는 문서 프로그램의 최신 보안업데이트 현황을 확인하고 주기적으로 업데이트하는 등 기본 보안 수칙을 지키는 것이 중요하다”고 말했다.

ⓒ 위메이크뉴스 & www.wemakenews.co.kr 무단전재-재배포금지

BEST 뉴스

전체댓글 0

추천뉴스

  • 그래핀 입은 와이퍼… 불스원 ‘실리콘X그래핀 하이브리드’, 일본서 기술력 입증
  • 스스로 설계·코딩·테스트까지…LG CNS, 美 클라인과 'AI 개발자' 시대 연다
  • 해시드 김서준·JPYC 노리타카 오카베, ‘BWB 2025’ 키노트 연사 확정
  • 한국전력기술, 공공기관 감사 ‘최우수’… 이틀 연속 대상 수상
  • 회원 가입해도 더 비싸다… SK일렉링크, 전기차 급속충전 요금 ‘역주행’
  • 청년·신혼부부 매입임대 4202가구 모집… 18일부터 신청
  • 2025년 가장 안전한 차는 아이오닉9·팰리세이드·넥쏘·EV4
  • “상장 후 수익률 37.5%”
  • BMW 코리아 미래재단, 초등교사 대상 환경교육 직무연수 신설
  • '책갈피 달러' 못 잡는다더니…이학재 사장 거짓말 '들통'

포토뉴스

more +

해당 기사 메일 보내기

‘원산지 조사 자율 점검표’로 위장한 악성코드 주의

보내는 분 이메일

받는 분 이메일