보안

이스트소프트, 연말 특수 겨냥한 ‘한국 맞춤형’ 악성 파일 유포 포착

편집부 | ITWorld 2016.12.27
PC 및 모바일 백신 프로그램 ‘알약(http://alyac.com)’을 서비스하는 이스트소프트는 송년회 및 신년회 안내 문서를 위장한 ‘한국 맞춤형 악성 파일’ 유포 정황을 발견했다며 사용자 주의를 당부했다.

이번에 발견된 공격은 송년회 및 신년회 행사 장소를 안내하는 내용처럼 위장한 MS 오피스 워드(*.doc) 문서 파일을 특정 대상에게 발송하고, 사용자가 첨부된 문서 파일을 열람하면 해커가 워드 문서에 미리 저장해 놓은 매크로(Macro)가 실행되는 형태다.



매크로는 여러 개의 명령문을 하나로 묶어 간단하게 사용할 수 있는 일종의 ‘자동 실행’ 기능으로, 이번 파일의 매크로가 실행될 경우 특정 사이트에 접속해 악성 파일을 내려받고 실행해 사용자 PC를 이른바 ‘좀비 PC’로 감염시킨다.

이렇게 감염된 사용자 PC는 공격자가 언제든지 외부에서 원격제어를 할 수 있는 취약한 상태가 되며, 원격제어의 특성상 공격자가 감염된 사용자 PC의 대부분의 활동을 조작할 수 있어 개인 정보 탈취는 물론 악의적인 의도에 따라 더욱 큰 피해가 야기될 가능성이 있다.

특히 매크로가 실행되기 전 MS 오피스의 보안 기능을 통해 매크로 사용에 대한 허용 여부를 묻는 [콘텐츠 사용] 버튼이 나타나지만, 일반적인 사용자의 경우 무심코 해당 버튼을 클릭할 수 있어 더욱 각별한 주의가 당부된다고 업체 측은 밝혔다.

이스트소프트 김준섭 보안사업본부 본부장은 “연말연시 시즌을 맞아 각종 모임이나 행사 초청장, 연말연시 관련 키워드 등으로 위장한 맞춤형 피싱이 성행할 수 있다는 점을 명심해야 한다”며, “특히 메일에 첨부된 문서 파일에서 매크로 실행 허용을 묻는 버튼이 나타난다면, 즉시 실행하지 않고 정상적인 출처의 문서인지 다시 확인해보는 주의를 기울여야 한다”고 말했다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.