즐겨찾기+ 최종편집:2024-05-20 오후 02:07:39 회원가입기사쓰기전체기사보기
SC(노유아)광장 SW(사회복지)현장 HA(반려동물)현장 체험현장 여성창업현장 아파트 등 건설현장 다문화현장
뉴스 > SW(사회복지)현장

안랩, 세미나 초대장으로 위장한 악성코드 주의 당부


편집국 기자 / 입력 : 2015년 02월 17일 10시 07분


안랩(대표 권치중, www.ahnlab.com)은 세미나 초대장 그림 파일로 위장한 악성코드를 이메일에 첨부해 유포한 사례가 발견되어 사용자의 주의를 당부했다.

공격자는 사용자들의 의심을 피하기 위해 실존하는 대학 부설 기관을 사칭해서, 해당 기관이 실제로 개최했던 외교 관련 세미나 초대장 파일을 가짜로 만들고 내부에 악성코드를 숨겼다.

해당 파일은 실행파일(확장자명: .scr)이지만 아이콘을 그림파일용 아이콘으로 바꾸고, 악성행위 실행과 동시에 초대장으로 꾸민 그림파일(보충자료 1)을 사용자에게 보여주기 때문에 피해자는 해당 파일이 정상 동작하는 것으로 오인하기 쉽다.

이 악성코드를 실행하면 특정 IP(C&C서버)로 감염 PC의 정보를 전송한다. 이후에 동일 IP에서 특정 명령을 받아 수행하는 ‘백도어’ 역할을 할 것으로 추정된다. 백도어가 설치되면 공격자의 목적에 따라 다양한 악성코드 추가 설치 및 실행이 가능해 사용자의 주의가 필요하다. V3 제품군은 해당 악성코드를 진단하고 있다.

이 같은 피해를 줄이기 위해서는 ▲스팸성 메일/첨부파일 실행 금지 ▲파일 실행 전 파일 확장자 반드시 확인 ▲백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

안랩 ASEC대응팀 박태환 팀장은 “사용자가 속기 쉬운 문서나 그림 파일로 위장 악성코드는 꾸준히 발견되고 있다”며 “이러한 악성코드는 중요 정보 유출 및 APT 공격의 경로가 될 가능성도 있어 사용자의 각별한 주의가 필요하다”고 말했다.
편집국 기자 / 입력 : 2015년 02월 17일 10시 07분
- Copyrights ⓒ옴부즈맨뉴스. 무단 전재 및 재배포 금지 -
트위터페이스북밴드카카오스토리네이버블로그
 
포토&동영상
가장 많이 본 뉴스
아고라
OM인물
회사소개 광고문의 제휴문의 기사제보 개인정보취급방침 윤리강령 고충처리인제도 찾아오시는 길 청소년보호정책 모바일
상호: 옴부즈맨뉴스 / 주소: 경기도 고양시 일산서구 덕산로 277번길 51-21 / 발행인: 김형오. 편집인: 김호중 / 청소년보호책임자 : 김형오
mail: ombudsmannews@gmail.com / Tel: (031)967-1114 / Fax : (031)967-1130 / 정기간행물 등록번호 : 경기,아51175 / 등록일2015-02-25
Copyright ⓒ 옴부즈맨뉴스 All Rights Reserved. 본지는 신문 윤리강령 및 그 실요강을 준