2024.05.06 (월)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공
메뉴

사회

‘원산지 조사 자율 점검표’로 열어보니 개인정보 유출 악성코드?

- 안랩 ‘원산지 조사 자율 점검표’로 위장해 유포되는 정보유출 악성코드 주의 당부

 

(시즌데일리 = 디지털뉴스팀) 최근 여름 휴가철을 맞아 전국 지자체에서 농·축·수산물 원산지 표시 집중 점검을 실시하는 가운데, ‘원산지 조사 점검표’를 위장해 유포되는 악성코드가 발견됐다.

 

안랩(대표 강석균)이 최근 ‘원산지 조사 자율 점검표’ 공공 서식을 사칭해 유포되는 악성 문서를 발견하고 PC 사용자의 주의를 당부했다.

 

먼저 공격자는 ‘별지 제31호서식’이라는 제목의 악성 한글 문서파일(hwp)을 유포했다. 해당 악성 문서 파일은 실제 법령에 있는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용을 담고 있어 사용자가 악성 문서임을 인지하기 어렵다.

 

만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 문서 파일을 실행하면 사용자 PC가 악성코드에 감염된다. 실제 사용자 화면에는 ‘원산지 조사 자율 점검표(수입)’ 서식 내용이 나타나고 이와 동시에 사용자 몰래 악성 스크립트가 동작한다.

 

감염 이후 악성코드는 C&C 서버로 추정되는 특정 URL에 접속해 추가 악성코드를 다운로드 받는다. 다운로드 된 추가 악성코드는 사용자 PC에서 정상 프로그램을 사칭해 동작하며 정보유출, 추가 악성코드 다운로드 등 악성 행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.

 

이와 같은 피해를 줄이기 위해서는 △오피스 SW, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △이메일 발신자 확인 및 출처 불분명 메일의 첨부파일/URL 실행금지 △인터넷 상 파일 다운로드시 정식 다운로드 경로 이용 △백신 최신버전 유지 및 실시간 감시 기능 활성화 등 필수 보안수칙을 준수해야 한다.

 

안랩 분석팀 김예은 연구원은 “정상 문서파일을 위장한 악성코드 유포 사례는 항시 발견되는 사례”라며 “평소 자신이 자주 이용하는 문서 프로그램의 최신 보안업데이트 현황을 확인하고 주기적으로 업데이트하는 등 기본 보안 수칙을 지키는 것이 중요하다”고 말했다.







수원 / 안산 / 지역소식

더보기


연예

더보기

문화

더보기
광명장애인종합복지관, 장애인의 날 주간행사 ‘모아모아 페스티벌 ’성료
시즌데일리 = 정영한 기자ㅣ광명장애인종합복지관은 지역주민을 대상으로 한 장애인의 날 주간행사, ‘모이면 더 아름다운 세상, 모아모아 페스티벌’를 성황리에 마쳤다고 밝혔다. ‘모아모아 페스티벌’은 장애인의 날(4/20, 토)가 있는 4월 셋째 주, 주간 행사로 진행되었다. 장애인과 그 가족의 사회참여와 시민들의 자연스러운 행사 참여로 장애를 바로 알고 장애-비장애를 잇는 화합의 기틀을 마련하고자 하는 행사이다. 이번 행사는 광명중앙라이온스클럽의 지원으로 걷기행사가 진행되며, 화영운수의 지원으로 광명시 전역에 홍보를 진행하여 더 많은 시민들이 함께할 수 있었다. 또한, 유림, 밴드골드, 채선당플러스(철산역점), 동광명로타리클럽, 소들녘(광명점)의 지원으로 푸짐한 상품도 준비됐으며, 제 2회 커피페스티벌은 광명로터리클럽의 지원으로 여러가지 체험을 할 수 있도록 준비됐다. ▲기념식 ▲걷기행사 ▲도전광장복골든벨 ▲장애인가족 장기자랑 경연대회 ‘패밀리전당’ ▲체험부스 ▲에어바운스 ▲제2회 커피페스티벌 ▲복지관투어 ‘광장복 가보자go~!’ ▲S.N.S장애이해 캠페인 ▲먹거리부스 등으로 구성되었다. 비가 오는 날이었지만 목감천을 알록달록 우산으로 물들인 지역주민 약 300

오피니언

더보기