2024 | 05 | 27
22.9℃
코스피 2,722.99 35.39(1.32%)
코스닥 847.99 8.58(1.02%)
USD$ 1364.5 -3.5
EUR€ 1480.5 -3.5
JPY¥ 869.7 -1.9
CNY¥ 188.0 -0.3
BTC 95,558,000 912,000(-0.95%)
ETH 5,454,000 184,000(3.49%)
XRP 735.2 15.2(-2.03%)
BCH 672,700 13,300(-1.94%)
EOS 1,147 25(-2.13%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

안랩, 학술 문서파일 위장 악성코드 주의 당부

  • 송고 2020.06.08 13:41 | 수정 2020.06.08 13:41
  • EBN 황준익 기자 (plusik@ebn.co.kr)

문서폴더 목록, IP주소 등 감염 PC 정보 탈취

ⓒ안랩

ⓒ안랩

안랩이 최근 대학 논문심사 및 상반기 학술대회 등 관련 활동이 열리는 가운데 학술 관련 문서파일을 위장한 악성코드를 발견해 사용자 주의를 당부했다.


8일 안랩에 따르면 공격자는 '2020_OOO(특정 학회 이름)_초전도 논문.hwp', '학술대회.hwp' 등 학술 관련 파일명으로 악성코드를 포함한 파일을 유포했다.


만약 사용자가 최신 보안패치를 하지 않은 한글(hwp) 프로그램으로 해당 파일을 실행하면 악성코드에 감염된다. 이 악성문서는 아무 내용이 없는 빈문서이기 때문에 사용자가 의심할 수 있지만 실행 즉시 악성코드 감염이 이뤄져 문서를 닫아도 감염될 수 있다.


감염 이후 악성코드는 공격자의 C&C(Command & Contro)서버와 통신해 추가 악성코드를 내려받아 실행한다. 추가 악성코드는 다운로드(downloads) 폴더 목록, 문서(documents) 폴더 목록, 바탕화면 목록, 설치 프로그램 목록, 감염 PC의 IP주소 등 사용자 PC의 주요정보를 탈취한다.


이후 공격자의 설정에 따라 원격 조종, 랜섬웨어 등 다양한 악성코드를 추가할 수 있어 더욱 주의해야 한다. 현재 V3 제품군은 해당 악성코드를 진단 및 차단하고 있다.


김준석 안랩 분석팀 연구원은 "공격자는 사용자를 유인하기 위해 시기적으로 관심이 높은 키워드를 자주 활용한다"며 "사용자는 출처가 불분명한 파일은 다운로드나 실행을 자제하고 파일 실행 전 백신을 이용한 파일 검사 등을 실행하는 것이 좋다"고 말했다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,722.99 35.39(1.32)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

05.27 17:09

95,558,000

▼ 912,000 (0.95%)

빗썸

05.27 17:09

95,569,000

▼ 808,000 (0.84%)

코빗

05.27 17:09

95,592,000

▼ 785,000 (0.81%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문