안랩, ‘재난지원금 신청 개인정보 동의서’ 위장 악성 문서파일 주의 당부
2021/10/21 13:29 입력
트위터로 기사전송 페이스북으로 기사전송 미투데이로 기사전송 다음요즘으로 기사전송
안랩(대표 강석균)은 최근 ‘코로나19 긴급재난지원금 신청 관련 개인정보 수집·이용 동의서(이하 재난지원금 신청 개인정보 동의서)’를 위장한 악성 문서 파일을 발견해 사용자의 주의를 당부했다.

안랩이 이번에 발견한 ‘재난지원금 신청 개인정보 동의서’ 위장 악성 문서는 공격자가 정상 서식문서(.hwp)에 악성 스크립트를 삽입해 변조한 것이다.

만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 이 악성 한글 문서 파일을 실행하면 문서 내 악성 스크립트가 사용자 몰래 자동으로 동작해 사용자 PC가 악성코드에 감염된다. 사용자 화면에는 재난지원금 신청을 위한 개인정보 동의 항목 등이 나오기 때문에 사용자가 악성코드 감염 사실을 알아차리기 어렵다.

감염 이후 해당 악성코드는 악성 URL에 접속해 추가 악성코드 다운로드를 시도하는 것으로 분석됐다. 최신 보안 패치가 적용된 한글 프로그램에서는 악성 스크립트가 동작하지 않는다. 또한 현재 V3 악성 문서 파일을 진단 및 실행 차단하고 있다.

피해를 예방하기 위해서는 △오피스 SW, OS (운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △인터넷상 파일 다운로드 시 정식 다운로드 경로 이용 △출처 불분명 파일 실행 금지 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

안랩 분석팀 최유림 선임연구원은 “공격자는 악성코드 유포를 위해 최신 사회적 이슈를 이용한다”며 “사용자는 출처가 불분명하거나 의심스러운 문서 파일은 무작정 실행하지 말고 보안 패치를 즉시 적용하는 등 평소에 보안 수칙을 실천해야 한다”고 말했다.
웹사이트: http://www.ahnlab.com
[ 이은옥 ruinll84@daum.net ]
기사제보 및 보도자료 safetv119@naver.com
세이프뉴스 - 안전한 대한민국을 위해 함께해요!(safenews.co.kr) - copyright ⓒ 사회안전신문. 무단전재 & 재배포 금지

BEST 뉴스

사회안전신문 BEST 뉴스
중공 스파이 척결 운동 K파
댓글달기

화제의 포토

화제의 포토더보기

    화제의동영상

    화제의 동영상
    • 회사소개
    • 광고안내
    • 제휴·광고문의
    • 기사제보
    • 정기구독신청
    • 고객센터
    • 저작권정책
    • 회원약관
    • 개인정보취급방침
    • 이메일주소무단수집거부
    • 주식회사 사회안전신문 (http://safenews.co.kr) | 신문등록번호 : 서울특별시-아-01727 | 등록일자 : 2011년 8월 4일
      발행일자 : 2011년 8월 13일 | 대표이사 : 이용원 | 발행인 : 김은희 | 편집인 : 이용원 | 청소년보호책임자 : 이주원
      Ω 157-861   서울특별시 강서구 염창동 240-21 우림블루나인비즈니스센터 A동 1501호
      사업자등록번호 : 109-86-30275 | | 통신판매업신고 : 제2011-서울강서-0726호 | 제호 : 사회안전신문
      대표전화 : 070-8115-9119 [ 오전 9시30분~오후 6시30분 / 토,일,공휴일 제외 (12시~1시 점심) ] |  safetv119.naver.com
      Copyright ⓒ Since 2011 (주)사회안전신문  safenews.co.kr  All right reserved.
      사회안전신문의 모든 콘텐츠(기사)는 저작권법의 보호를 받습니다. 무단 전재·복사·배포 등을 금합니다.