실시간 뉴스



안랩 "학술 문서파일 위장 악성코드 유포"


실행 즉시 악성코드 감염

[아이뉴스24 최은정 기자] 최근 대학 논문심사·상반기 학술대회 등 관련 활동이 열리는 가운데 학술 관련 문서파일을 위장한 악성코드를 발견돼 사용자 주의가 요구된다.

8일 안랩에 따르면 공격자는 '2020_OOO(특정 학회 이름)_초전도 논문.hwp', '학술대회.hwp' 등 학술 관련 파일명으로 악성코드를 포함한 파일을 유포했다.

만약 사용자가 최신 보안패치를 하지 않은 한글(hwp) 프로그램으로 해당 파일을 실행할 경우 악성코드에 감염된다. 이 악성 문서는 내용이 없는 빈 문서이며, 실행 즉시 악성코드에 감염될 수 있다는 게 안랩 측 분석이다.

감염 이후 악성코드는 공격자의 명령제어(C&C)와 통신해 추가 악성코드를 내려받아 실행한다. 추가 악성코드는 다운로드 폴더 목록, 문서 폴더 목록, 바탕화면 목록, 설치 프로그램 목록, 감염 PC의 IP주소 등 사용자 PC의 주요정보를 탈취한다.

이후 공격자의 설정에 따라 원격 조종, 랜섬웨어 등 다양한 악성코드를 추가할 수 있다. 현재 안랩 백신(V3) 제품군은 해당 악성코드를 진단·차단하고 있다.

김준석 안랩 분석팀 연구원은 "공격자는 사용자를 유인하기 위해 시기적으로 관심이 높은 키워드를 자주 활용한다"며 "따라서 사용자는 출처가 불분명한 파일은 다운로드나 실행을 자제하고, 파일 실행 전 백신을 이용한 파일 검사 등을 실행하는 것이 좋다"고 말했다.

최은정 기자 ejc@inews24.com

2024 iFORUM






alert

댓글 쓰기 제목 안랩 "학술 문서파일 위장 악성코드 유포"

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중
포토뉴스