주요 메뉴 바로가기 (상단) 본문 컨텐츠 바로가기 주요 메뉴 바로가기 (하단)

안랩, 문서파일을 위장한 실행형 악성코드 주의 당부

위메이크뉴스 조회수  

스타에디터3시리즈콜라보[생활밀착]

안랩, 문서파일을 위장한 실행형 악성코드 주의 당부

위메이크뉴스님의 프로필 사진

공식

{=badgeName}

2023.11.25. 11:490 읽음 비밀글

통계

안랩(대표 강석균)이 최근 ‘입사 지원 서류’, ‘급여 이체 확인증’, ‘저작권 침해 안내’ 등 다양한 주제의 문서파일을 위장한 실행형 악성코드 유포 사례를 잇달아 발견해 사용자의 주의를 당부했다.

‘급여 이체 확인증’ 문서파일(PDF)로 위장한 실행형 악성코드
‘급여 이체 확인증’ 문서파일(PDF)로 위장한 실행형 악성코드

안랩 ASEC 양하영 실장은 “공격자들은 사용자를 속이기 위해 악성 문서뿐만 아니라 문서를 위장한 악성 실행파일이라는 고도화된 방식을 꾸준히 사용하고 있다”며 “피해 예방을 위해 개인은 출처가 불분명한 파일을 다운로드하거나 실행하지 말고, 기업/기관 등 조직에서는 지능형위협대응 전용 솔루션을 구축하는 등 대응을 강화해야 한다”고 말했다.

피해를 예방하기 위해서는 △출처가 불분명한 문서파일의 다운로드/실행 금지 △오피스 SW, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

안랩은 현재 V3와 샌드박스 기반 지능형위협대응 솔루션 ‘안랩 MDS’에서 해당 악성코드를 모두 탐지하고 있다.

◇ ‘입사 지원 서류’ 위장해 랜섬웨어 및 정보 유출 악성코드 유포

안랩은 최근 이력서와 포트폴리오 등 입사 지원 문서로 위장해 유포 중인 실행형(.exe) 악성 파일을 발견했다. 공격자는 ‘적극적인 자세로 업무에 임하겠다’라는 제목의 압축파일을 첨부한 메일을 발송했다. 사용자가 파일의 압축을 해제하면 PDF 파일 아이콘으로 위장한 ‘지원서’와 파워포인트 파일 아이콘으로 위장한 ‘포트폴리오’ 실행파일(.exe)이 나타난다.

이번 사례는 파일별로 다른 악성코드가 실행되는 것이 특징이다. 사용자가 ‘지원서’ 파일을 열면, 랜섬웨어가 실행돼 PC 내 주요 파일을 암호화한다. ‘포트폴리오’를 위장한 파일을 열면 인포스틸러 악성코드가 실행돼 PC 내 다양한 정보를 수집 후 공격자 서버로 전송한다.

◇  ‘급여 이체 확인증’ 위장해 원격제어 악성코드 유포

급여 이체 확인증을 위장해 유포 중인 악성 실행형 파일도 발견됐다. 공격자는 ‘(OO은행) 급여 이체 확인증 입니다’라는 제목의 메일에 압축파일을 첨부해 전송했다. 첨부파일의 압축을 해제하면 PDF 파일 아이콘으로 위장한 실행 파일(.exe)이 나타난다.

사용자가 이 파일을 실행하면 원격제어 기능을 수행하는 악성코드가 작동한다. 해당 악성코드는 공격자의 명령에 따라 사용자의 키보드 입력 내용을 수집해 ID 및 비밀번호 등 중요 정보를 유출하거나 웹캠 및 마이크를 제어하는 등 다양한 악성 행위를 수행할 수 있다.

◇  ‘저작권 침해 안내’ 위장해 다운로더 악성코드 유포

‘저작권 침해 관련 영상 이미지’, ‘불법 복제에 관한 자료’, ‘涉及侵犯版權的視頻圖像(번역 : 저작권 침해와 관련된 동영상 이미지)’ 등 사용자의 저작권 침해를 안내하는 문서로 위장해 유포 중인 실행형 악성코드(.exe)도 다수 발견됐다. 해당 악성코드는 모두 파일 아이콘을 PDF로 위장해 사용자가 일반 문서파일로 착각하도록 유도했다.

사용자가 무심코 파일을 열면 공격자의 명령에 따라 추가 악성코드를 다운로드하는 ‘다운로더’ 악성코드가 실행된다. 공격자는 추가 악성코드로 랜섬웨어 감염이나 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

위메이크뉴스
content@feed.viewus.co.kr

댓글0

300

댓글0

[AI 추천] 랭킹 뉴스

  • 추석 연휴기간 교통사고 전년 대비 일 평균 50% 감소
  • 94세 치매 할머니가 손녀에게 꼭 해주고 싶은 말
  • 용역 중개 플랫폼, 수수료는 챙기면서 피해 해결은 소극적
  • 블로그로 나만의 브랜드 만들기 11기 모집
  • 中 바이두, 돌솥비빔밥을 '조선족 특유의 밥 요리' 왜곡
  • 오이밭에 일하러 온 할머니 걱정돼 지켜주겠다며 따라 왔던 '강아지의 숨겨진 꼼수'

[AI 추천] 공감 뉴스

  • 두바이 수상택시 아브라 타고 향료시장 금시장 나들이
  • 부산역 근처 놀거리 핫플 북두칠성 도서관
  • 베트남 자유여행 하노이 가볼 만한 곳 하노이 야경 짱띠엔 아이스크림
  • 아빠 빽만(?) 믿고 절벽 위에 올라가서 인상 '팍팍' 쓰며 무서운 척하는 아기 사자
  • 고양이 보는 앞에서 주먹 쥐고 있던 한쪽 손 쫙 펼쳐 보였더니 잠시후 벌어진 일
  • 주인 지키려고 독사와 맞서 싸우다 물렸는데도 죽는 순간까지 활짝 웃어 보인 강아지

당신을 위한 인기글

  • ‘MZ 쇼핑 성지’ 한남동 트렌드 투어 가능한 패키지 나왔다
  • 9억 원 시계부터 객실 가득 틀니까지… 호텔서 발견된 충격적 분실물
  • ‘잠실 이색 데이트코스 떴다’ 어른들을 위한 페인팅 팝업 화제
  • “동전을 던지려면 돈을 내라?” 로마 트레비 분수, 입장료 부과하나
  • 미생 대박 터져 ‘OOO’ 샀다.. 배우 강소라, 자동차 수준이 ‘충격이다’
  • “카니발 당장 취소!” 토요타 미니밴 시에나, 역대급 풀체인지 예고
  • ‘OOO만 원’ 더 싸다..? 기아 K8, 지금 당장 구형을 사야 하는 이유
  • 7인승 미니밴 ‘2천만 원’? 캐스퍼 보다 싸다는 끝판왕 패밀리카 등장
  • 눈물의 단종 맞았던 ‘기아 스팅어’.. 깜짝 부활 소식에 전 세계 발칵!
  • “이딴 게 프랑스 감성..?” 르노 신형 미니밴, 디자인이 진짜 충격적
  • 현대차 ‘의문의 SUV’ 실내 유출.. 그 모습에 아빠들 계약하겠다 난리!
  • “와.. 이건 심한데” 여자들 환장하는 셀토스, 안전성 수준 실화야?

[AI 추천] 인기 뉴스

  • 추석 연휴기간 교통사고 전년 대비 일 평균 50% 감소
  • 94세 치매 할머니가 손녀에게 꼭 해주고 싶은 말
  • 용역 중개 플랫폼, 수수료는 챙기면서 피해 해결은 소극적
  • 블로그로 나만의 브랜드 만들기 11기 모집
  • 中 바이두, 돌솥비빔밥을 '조선족 특유의 밥 요리' 왜곡
  • 오이밭에 일하러 온 할머니 걱정돼 지켜주겠다며 따라 왔던 '강아지의 숨겨진 꼼수'

[AI 추천] 추천 뉴스

  • 두바이 수상택시 아브라 타고 향료시장 금시장 나들이
  • 부산역 근처 놀거리 핫플 북두칠성 도서관
  • 베트남 자유여행 하노이 가볼 만한 곳 하노이 야경 짱띠엔 아이스크림
  • 아빠 빽만(?) 믿고 절벽 위에 올라가서 인상 '팍팍' 쓰며 무서운 척하는 아기 사자
  • 고양이 보는 앞에서 주먹 쥐고 있던 한쪽 손 쫙 펼쳐 보였더니 잠시후 벌어진 일
  • 주인 지키려고 독사와 맞서 싸우다 물렸는데도 죽는 순간까지 활짝 웃어 보인 강아지

당신을 위한 인기글

  • ‘MZ 쇼핑 성지’ 한남동 트렌드 투어 가능한 패키지 나왔다
  • 9억 원 시계부터 객실 가득 틀니까지… 호텔서 발견된 충격적 분실물
  • ‘잠실 이색 데이트코스 떴다’ 어른들을 위한 페인팅 팝업 화제
  • “동전을 던지려면 돈을 내라?” 로마 트레비 분수, 입장료 부과하나
  • 미생 대박 터져 ‘OOO’ 샀다.. 배우 강소라, 자동차 수준이 ‘충격이다’
  • “카니발 당장 취소!” 토요타 미니밴 시에나, 역대급 풀체인지 예고
  • ‘OOO만 원’ 더 싸다..? 기아 K8, 지금 당장 구형을 사야 하는 이유
  • 7인승 미니밴 ‘2천만 원’? 캐스퍼 보다 싸다는 끝판왕 패밀리카 등장
  • 눈물의 단종 맞았던 ‘기아 스팅어’.. 깜짝 부활 소식에 전 세계 발칵!
  • “이딴 게 프랑스 감성..?” 르노 신형 미니밴, 디자인이 진짜 충격적
  • 현대차 ‘의문의 SUV’ 실내 유출.. 그 모습에 아빠들 계약하겠다 난리!
  • “와.. 이건 심한데” 여자들 환장하는 셀토스, 안전성 수준 실화야?

공유하기