메뉴 글로벌이코노믹 로고 검색
검색버튼

안랩, 학술 문서파일 위장 악성코드 주의 당부

감염 후 공격자 C&C서버와 통신하며 문서폴더 목록, IP주소 등 감염 정보 탈취
V3 등 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙 준수 필요

박수현 기자

기사입력 : 2020-06-08 10:27

안랩 CI.이미지 확대보기
안랩 CI.

안랩(대표 강석균)은 최근 대학 논문심사 및 상반기 학술대회 등 학술 관련 문서파일을 위장한 악성코드를 발견했다며 사용자 주의를 당부했다.

8일 안랩에 따르면 공격자는 ‘2020_OOO(특정 학회 이름)_초전도 논문.hwp’, ‘학술대회.hwp’ 등 학술 관련 파일명으로 악성코드를 포함한 파일을 유포했다. 만약 사용자가 최신 보안패치를 하지 않은 한글(hwp) 프로그램으로 해당 파일을 실행하면 악성코드에 감염된다. 이 악성 문서는 아무 내용 없는 빈 문서이기 때문에 사용자가 의심할 수 있지만, 실행 즉시 악성코드 감염이 이루어져 문서를 닫아도 감염될 수 있다.

감염 이후 악성코드는 공격자의 C&C서버( Command & Control서버, 공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)와 통신해 추가 악성코드를 내려받아 실행한다. 추가 악성코드는 다운로드 폴더 목록, 문서 폴더 목록, 바탕화면 목록, 설치 프로그램 목록, 감염 PC의 IP주소 등 사용자 PC의 주요정보를 탈취한다. 이후 공격자의 설정에 따라 원격 조종, 랜섬웨어 등 다양한 악성코드를 추가할 수 있어 더욱 주의해야 한다.

안랩은 현재 V3 제품군은 해당 악성코드를 진단 및 차단하고 있다며, ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 ▲문서파일, 실행파일 등 출처가 불분명한 파일 다운로드/실행 금지 ▲V3 등 백신 최신버전 유지 및 실시간 감시 기능 실행 등 필수 보안 수칙을 실행을 당부했다.


박수현 글로벌이코노믹 기자 psh@g-enews.com
원조 전기차 맛집 테슬라 모델 3, 페이스리프트 정말 살만한가?
비 오는 날 즐기는 오픈카의 낭만, 미니 쿠퍼 S 컨버터블
포르쉐 못지 않은 스펙, 또 다른 드림카 마세라티 그레칼레
전기차 고민이라면? 그냥 아이오닉 5 사~! 2024년형 아이오닉 5
혼다 신형 CR-V와 파일럿, 캠핑에 어울리는 차는?
운전 베터랑 아나운서들의 리뷰 대결 골프 GTI vs. TDI 승자는?
아우디에서 가장 빠른 전기차 RS e-트론 GT
아우디 e-tron GT vs. 아이오닉 5 N 비교할 수 있을까?
맨위로 스크롤