간편하게 보는 뉴스는 유니콘뉴스
안랩, 문서파일을 위장한 실행형 악성코드 주의 당부

· 등록일 2023-11-25 09:00

· 업데이트일 2023-11-30 16:45:32

성남--(뉴스와이어)--안랩(대표 강석균)이 최근 ‘입사 지원 서류’, ‘급여 이체 확인증’, ‘저작권 침해 안내’ 등 다양한 주제의 문서파일을 위장한 실행형 악성코드 유포 사례를 잇달아 발견해 사용자의 주의를 당부했다.

‘급여 이체 확인증’ 문서파일(PDF)로 위장한 실행형 악성코드 안랩 ASEC 양하영 실장은 “공격자들은 사용자를 속이기 위해 악성 문서뿐만 아니라 문서를 위장한 악성 실행파일이라는 고도화된 방식을 꾸준히 사용하고 있다”며 “피해 예방을 위해 개인은 출처가 불분명한 파일을 다운로드하거나 실행하지 말고, 기업/기관 등 조직에서는 지능형위협대응 전용 솔루션을 구축하는 등 대응을 강화해야 한다”고 말했다.

피해를 예방하기 위해서는 △출처가 불분명한 문서파일의 다운로드/실행 금지 △오피스 SW, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

안랩은 현재 V3와 샌드박스 기반 지능형위협대응 솔루션 ‘안랩 MDS’에서 해당 악성코드를 모두 탐지하고 있다.

◇ 문서파일을 위장한 실행형 악성코드 사례

· ‘입사 지원 서류’ 위장해 랜섬웨어 및 정보 유출 악성코드 유포

안랩은 최근 이력서와 포트폴리오 등 입사 지원 문서로 위장해 유포 중인 실행형(.exe) 악성 파일을 발견했다. 공격자는 ‘적극적인 자세로 업무에 임하겠다’라는 제목의 압축파일을 첨부한 메일을 발송했다. 사용자가 파일의 압축을 해제하면 PDF 파일 아이콘으로 위장한 ‘지원서’와 파워포인트 파일 아이콘으로 위장한 ‘포트폴리오’ 실행파일(.exe)이 나타난다.

이번 사례는 파일별로 다른 악성코드가 실행되는 것이 특징이다. 사용자가 ‘지원서’ 파일을 열면, 랜섬웨어가 실행돼 PC 내 주요 파일을 암호화한다. ‘포트폴리오’를 위장한 파일을 열면 인포스틸러 악성코드가 실행돼 PC 내 다양한 정보를 수집 후 공격자 서버로 전송한다.

· ‘급여 이체 확인증’ 위장해 원격제어 악성코드 유포

급여 이체 확인증을 위장해 유포 중인 악성 실행형 파일도 발견됐다. 공격자는 ‘(OO은행) 급여 이체 확인증 입니다’라는 제목의 메일에 압축파일을 첨부해 전송했다. 첨부파일의 압축을 해제하면 PDF 파일 아이콘으로 위장한 실행 파일(.exe)이 나타난다.

사용자가 이 파일을 실행하면 원격제어 기능을 수행하는 악성코드가 작동한다. 해당 악성코드는 공격자의 명령에 따라 사용자의 키보드 입력 내용을 수집해 ID 및 비밀번호 등 중요 정보를 유출하거나 웹캠 및 마이크를 제어하는 등 다양한 악성 행위를 수행할 수 있다.

· ‘저작권 침해 안내’ 위장해 다운로더 악성코드 유포

‘저작권 침해 관련 영상 이미지’, ‘불법 복제에 관한 자료’, ‘涉及侵犯版權的視頻圖像(번역 : 저작권 침해와 관련된 동영상 이미지)’ 등 사용자의 저작권 침해를 안내하는 문서로 위장해 유포 중인 실행형 악성코드(.exe)도 다수 발견됐다. 해당 악성코드는 모두 파일 아이콘을 PDF로 위장해 사용자가 일반 문서파일로 착각하도록 유도했다.

사용자가 무심코 파일을 열면 공격자의 명령에 따라 추가 악성코드를 다운로드하는 ‘다운로더’ 악성코드가 실행된다. 공격자는 추가 악성코드로 랜섬웨어 감염이나 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

웹사이트: http://www.ahnlab.com 연락처 안랩
커뮤니케이션팀
진희원 사원
031-722-7570
이메일 보내기 
이 뉴스는 제공자가 작성해 발표한 보도자료입니다.
뉴스와이어는 제공기관의 투명성을 확인하고 뉴스 내용의 오류를 없애고자 노력하고 있습니다.
이 회사와 관심 분야의 보도자료를 메일과 RSS로 무료 구독할 수 있습니다. 구독하기> 뉴스 제공안랩 배포 분야 IT 인터넷 보안 선언/의견 인천/경기
인기 기사04.18 23시 기준
대전--(뉴스와이어)--더피치(대표 송문섭)는 한국형 항공위성서비스(KASS, Korea Augmentation Satellite System)를 위한 수신 단말기를 국내 최초로 개발해 출시했다고 밝혔다. 더피치가 이번에 선보인 위치정보 수신기는 KASS를 지원하는 단말기로 정확한 위치 정보를 실시간 제공한다. ...
로체스터, 뉴욕--(Business Wire / 뉴스와이어)--케어스트림 헬스(Carestream Health)가 3일(현지 시간) 자사의 이미지뷰 소프트웨어(ImageView Software) 및 DRX-에볼루션 플러스 시스템(DRX-Evolution Plus System)에 새로운 개선 사항을 추가했다고 발표했다. 이는 케어스트림 헬스의 혁신적이고 업계를 선도하는 이미징 솔루션 라인에 대한...
세종--(뉴스와이어)--한국직업능력연구원은 10월 17일(화)~19일(목) 3일에 걸쳐 ‘2023 동아시아·동남아시아 UNEVOC 네트워크 강화 워크숍’을 개최한다. 올해의 워크숍 주제는 ‘직업교육훈련(TVET)의 미래: 대전환 시대에서의 직업교육훈련(TVET)의 우선순위는 무엇인가(Beyond New Normal, Towards the Transition: TVET for Resilience)’이다. 2023 동아시아·동남아시아 UNEVOC 클러스터 네트워크...
용인--(뉴스와이어)--한국민속촌이 오는 6월 22일부터 8월 25일까지 여름 워터 축제 ‘마른 하늘에 물벼락’을 개최한다. 이번 축제의 묘미는 한국민속촌 어느 곳에서나 시원한 물벼락을 즐길 수 있다는 점이다. 초대형 물총싸움 ‘물벼락 싸움’, 최첨단 워터캐논을 이용한 ‘수박서리’ 등...
서울--(뉴스와이어)--우리맛 연구중심 샘표가 서울 사회복지공동모금회에 사회 취약계층 대상 ‘따뜻한 한 끼 식사 후원’ 활동으로 간장, 된장, 고추장 등 물품을 기탁하며 ‘희망 2024 나눔 캠페인’에 동참했다. ...
서울--(뉴스와이어)--지자체 혁신평가위(GEC)(LOCAL GOVERNMENT INNOVATION EVALUATION ORGANIZING COMMITTEE)(평가위원장 이치수, 현 세계언론협회(WPA) 회장 겸 전국언론단체총연합회(NFPO) 회장, 대한인터넷신문협회(인신협) 회장)는 전국 243개 지자체 지역민들의 의견을 수렴한 전국 300여 연합단체 전국지자체혁신시민연대(CSLGI, 지자체혁신연대)의 요청을 받아들여 ‘지자체 혁신평가’를 매년 실시한다고 말했다....
API
fg
유니콘뉴스는 보도자료 배포 서비스입니다.
여기에 뉴스를 등록하면 언론이 보도하고 널리 배포됩니다.