[로이슈 편도욱 기자] 안랩은 최근 대학 논문심사 및 상반기 학술대회 등 관련 활동이 열리는 가운데, 학술 관련 문서파일을 위장한 악성코드를 발견해 사용자 주의를 당부했다.
공격자는 ‘2020_OOO(특정 학회 이름)_초전도 논문.hwp’, ‘학술대회.hwp’ 등 학술 관련 파일명으로 악성코드를 포함한 파일을 유포했다. 만약 사용자가 최신 보안패치를 하지 않은 한글(hwp) 프로그램으로 해당 파일을 실행하면 악성코드에 감염된다. 이 악성 문서는 아무 내용 없는 빈 문서이기 때문에 사용자가 의심할 수 있지만, 실행 즉시 악성코드 감염이 이루어져 문서를 닫아도 감염될 수 있다.
감염 이후 악성코드는 공격자의 C&C서버(*)와 통신해 추가 악성코드를 내려받아 실행한다. 추가 악성코드는 다운로드(downloads) 폴더 목록, 문서(documents) 폴더 목록, 바탕화면 목록, 설치 프로그램 목록, 감염 PC의 IP주소 등 사용자 PC의 주요정보를 탈취한다. 이후 공격자의 설정에 따라 원격 조종, 랜섬웨어 등 다양한 악성코드를 추가할 수 있어 더욱 주의해야 한다.
안랩 분석팀 김준석 연구원은 “공격자는 사용자를 유인하기 위해 시기적으로 관심이 높은 키워드를 자주 활용한다”며 “따라서 사용자는 출처가 불분명한 파일은 다운로드나 실행을 자제하고, 파일 실행 전 백신을 이용한 파일 검사 등을 실행하는 것이 좋다”고 말했다
편도욱 로이슈 기자 toy1000@hanmail.net
안랩, 학술 문서파일 위장 악성코드 주의 필요
기사입력:2020-06-08 14:07:43
<저작권자 © 로이슈, 무단 전재 및 재배포 금지>
로이슈가 제공하는 콘텐츠에 대해 독자는 친근하게 접근할 권리와 정정ㆍ반론ㆍ추후 보도를 청구 할 권리가 있습니다.
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
주요뉴스
핫포커스
투데이 이슈
투데이 판결 〉
베스트클릭 〉
주식시황 〉
항목 | 현재가 | 전일대비 |
---|---|---|
코스피 | 2,559.79 | ▲3.18 |
코스닥 | 721.86 | ▲4.62 |
코스피200 | 338.79 | ▲0.50 |
가상화폐 시세 〉
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,144,000 | ▼156,000 |
비트코인캐시 | 528,500 | ▲1,000 |
이더리움 | 2,617,000 | ▼8,000 |
이더리움클래식 | 24,390 | ▼70 |
리플 | 3,160 | 0 |
이오스 | 1,056 | ▲1 |
퀀텀 | 3,127 | ▼1 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,162,000 | ▲12,000 |
이더리움 | 2,615,000 | ▼7,000 |
이더리움클래식 | 24,390 | ▲30 |
메탈 | 1,194 | ▲7 |
리스크 | 773 | ▲3 |
리플 | 3,161 | 0 |
에이다 | 1,011 | ▲2 |
스팀 | 213 | ▲1 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,180,000 | ▼60,000 |
비트코인캐시 | 528,000 | ▲1,000 |
이더리움 | 2,616,000 | ▼10,000 |
이더리움클래식 | 24,390 | ▼80 |
리플 | 3,160 | ▼3 |
퀀텀 | 3,138 | ▲29 |
이오타 | 303 | 0 |