2024.04.19 (금)

  • 흐림속초 0.1℃
  • 흐림철원 0.9℃
  • 흐림동두천 1.0℃
  • 흐림파주 0.5℃
  • 흐림대관령 -1.7℃
  • 흐림춘천 2.6℃
  • 구름많음백령도 5.4℃
  • 북강릉 1.0℃
  • 흐림강릉 1.3℃
  • 흐림동해 3.1℃
  • 서울 3.2℃
  • 인천 2.1℃
  • 흐림원주 3.7℃
  • 울릉도 4.3℃
  • 흐림수원 3.7℃
  • 흐림영월 3.9℃
  • 흐림충주 2.5℃
  • 흐림서산 3.5℃
  • 흐림울진 5.8℃
  • 청주 3.0℃
  • 대전 3.3℃
  • 흐림추풍령 2.7℃
  • 안동 4.5℃
  • 흐림상주 4.5℃
  • 포항 7.8℃
  • 흐림군산 4.7℃
  • 대구 6.8℃
  • 전주 6.9℃
  • 울산 6.6℃
  • 창원 7.8℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림통영 7.8℃
  • 목포 7.3℃
  • 여수 8.3℃
  • 구름많음흑산도 7.0℃
  • 흐림완도 9.1℃
  • 흐림고창 6.7℃
  • 흐림순천 6.7℃
  • -진도(첨찰산) 30.2℃
  • 홍성(예) 3.6℃
  • 흐림제주 10.7℃
  • 흐림고산 10.9℃
  • 흐림성산 10.0℃
  • 구름많음서귀포 13.4℃
  • 흐림진주 7.4℃
  • 흐림강화 2.2℃
  • 흐림양평 4.3℃
  • 흐림이천 3.7℃
  • 흐림인제 1.8℃
  • 흐림홍천 1.2℃
  • 흐림태백 -1.0℃
  • 흐림정선군 1.2℃
  • 흐림제천 2.9℃
  • 흐림보은 3.2℃
  • 흐림천안 2.7℃
  • 흐림보령 3.0℃
  • 흐림부여 3.0℃
  • 흐림금산 4.4℃
  • 흐림부안 6.9℃
  • 흐림임실 6.7℃
  • 흐림정읍 6.7℃
  • 흐림남원 6.6℃
  • 흐림장수 4.9℃
  • 흐림고창군 6.5℃
  • 흐림영광군 7.0℃
  • 흐림김해시 7.1℃
  • 흐림순창군 7.5℃
  • 흐림북창원 8.1℃
  • 흐림양산시 7.4℃
  • 흐림보성군 8.4℃
  • 흐림강진군 8.7℃
  • 흐림장흥 8.6℃
  • 흐림해남 8.4℃
  • 흐림고흥 8.3℃
  • 흐림의령군 7.5℃
  • 흐림함양군 5.9℃
  • 흐림광양시 7.7℃
  • 흐림진도군 7.8℃
  • 흐림봉화 5.0℃
  • 흐림영주 4.5℃
  • 흐림문경 3.9℃
  • 흐림청송군 4.2℃
  • 흐림영덕 5.9℃
  • 흐림의성 5.6℃
  • 흐림구미 5.8℃
  • 흐림영천 6.6℃
  • 흐림경주시 6.7℃
  • 흐림거창 4.2℃
  • 흐림합천 7.3℃
  • 흐림밀양 7.6℃
  • 흐림산청 5.9℃
  • 흐림거제 8.0℃
  • 흐림남해 8.3℃
기상청 제공

사회

안랩, ‘원산지 조사 자율 점검표’로 위장해 유포되는 정보유출 악성코드 주의 당부

[경기헤드라인=문수철 기자] 최근 여름 휴가철을 맞아 전국 지자체에서 농·축·수산물 원산지 표시 집중 점검을 실시하는 가운데, ‘원산지 조사 점검표’를 위장해 유포되는 악성코드가 발견됐다.

안랩이 최근 ‘원산지 조사 자율 점검표’ 공공 서식을 사칭해 유포되는 악성 문서를 발견하고 PC 사용자의 주의를 당부했다.

먼저 공격자는 ‘별지 제31호서식’이라는 제목의 악성 한글 문서파일을 유포했다. 해당 악성 문서 파일은 실제 법령에 있는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용을 담고 있어 사용자가 악성 문서임을 인지하기 어렵다.

만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 문서 파일을 실행하면 사용자 PC가 악성코드에 감염된다. 실제 사용자 화면에는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용이 나타나고 이와 동시에 사용자 몰래 악성 스크립트가 동작한다.

감염 이후 악성코드는 C&C 서버로 추정되는 특정 URL에 접속해 추가 악성코드를 다운로드 받는다. 다운로드 된 추가 악성코드는 사용자 PC에서 정상 프로그램을 사칭해 동작하며 정보유출, 추가 악성코드 다운로드 등 악성 행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.

이와 같은 피해를 줄이기 위해서는 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용, 이메일 발신자 확인 및 출처 불분명 메일의 첨부파일/URL 실행금지, 인터넷 상 파일 다운로드시 정식 다운로드 경로 이용, 백신 최신버전 유지 및 실시간 감시 기능 활성화 등 필수 보안수칙을 준수해야 한다.

안랩 분석팀 김예은 연구원은 “정상 문서파일을 위장한 악성코드 유포 사례는 항시 발견되는 사례”라며 “평소 자신이 자주 이용하는 문서 프로그램의 최신 보안업데이트 현황을 확인하고 주기적으로 업데이트하는 등 기본 보안 수칙을 지키는 것이 중요하다”고 말했다.
배너