안랩, 학술 문서 파일 위장 악성코드 주의 당부

안랩 기업 사진


안랩(대표 강석균)이 최근 대학 논문심사 및 상반기 학술대회 등 관련 활동이 열리는 가운데 학술 관련 문서 파일을 위장한 악성코드를 발견해 사용자 주의를 당부했다.


공격자는 ‘2020_OOO(특정 학회 이름)_초전도 논문.hwp’, ‘학술대회.hwp’ 등 학술 관련 파일명으로 악성코드를 포함한 파일을 유포했다. 만약 사용자가 최신 보안패치를 하지 않은 한글(hwp) 프로그램으로 해당 파일을 실행하면 악성코드에 감염된다. 이 악성 문서는 아무 내용 없는 빈 문서이기 때문에 사용자가 의심할 수 있지만 실행 즉시 악성코드 감염이 이루어져 문서를 닫아도 감염될 수 있다.


감염 이후 악성코드는 공격자의 C&C 서버와 통신해 추가 악성코드를 내려받아 실행한다. 추가 악성코드는 다운로드(downloads) 폴더 목록, 문서(documents) 폴더 목록, 바탕화면 목록, 설치 프로그램 목록, 감염 PC의 IP주소 등 사용자 PC의 주요 정보를 탈취한다. 이후 공격자의 설정에 따라 원격 조종, 랜섬웨어 등 다양한 악성코드를 추가할 수 있어 더욱 주의해야 한다.


C&C 서버는 Command&Control 서버로 공격자가 악성코드를 원격 조종하기 위해 사용하는 서버다.


현재 V3 제품군은 해당 악성코드를 진단 및 차단하고 있다.


이와 같은 악성코드의 피해를 줄이기 위해서는 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 △문서 파일, 실행 파일 등 출처가 불분명한 파일 다운로드/실행 금지 △V3 등 백신 최신버전 유지 및 실시간 감시 기능 실행 등 필수 보안 수칙을 실행해야 한다.


안랩 분석팀 김준석 연구원은 “공격자는 사용자를 유인하기 위해 시기적으로 관심이 높은 키워드를 자주 활용한다”며 “따라서 사용자는 출처가 불분명한 파일은 다운로드나 실행을 자제하고 파일 실행 전 백신을 이용한 파일 검사 등을 실행하는 것이 좋다”고 말했다.

pc 배너기사보기 2 (우리가 작성한 기사 기사내용 하단부) (898X100)
공명준 기자
작성 2020.06.08 11:10 수정 2020.06.08 11:13
<대한민국청소년의회 뉴스>의 모든 저작물은 [저작자표시 URL포함-변경금지]
크리에이티브 커먼즈의 조건에 따라 자유롭게 이용할 수 있습니다.
댓글 0개 (1/1 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
Shorts 동영상 더보기
한연자시니어크리에이터 건강기능식품 케이와이비타민 #마크강 #ai
새의 자유
가을하늘
백범의 길 백범 김구 찬양가 #애국의열단 #애국 #의열단 #독립운동가 ..
바다
광안리 바다의 아침
2025년 8월 18일
정명석을 조종하고 있던 진짜 세력
갈매기와 청소부
즐기는 바다
광안리 야경
2025년 8월 15일
의열투쟁단체 ‘다물단’ 이규준 | 경기도의 독립영웅
불빛으로 물든 바다
흐린 날의 바다
바다, 부산
2025년 8월 14일
동학농민 정신 #애국의열단 #애국 #의열단 #독립운동가 #반민특위 #친일..
전봉준 동학농민혁명 #애국의열단 #애국 #의열단 #독립운동가 #반민특위 ..
#국가보훈부 #이승만 #독립운동가
2023-01-30 10:21:54 / 김종현기자