뉴스 보안
취업난 악용 '자기소개서' 악성코드 등장...보안패치 필수감염되면 'hwp, doc, docx, xls, xlsx' 확장자 문서목록 유출
남일희 기자  |  sun@cdnews.co.kr
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2013.11.19  11:21:47
트위터 페이스북 미투데이 싸이월드 공감 네이버 구글 msn

[통신일보 = 남일희 기자]   안랩(대표 김홍선, www.ahnlab.com)이 국내에서 널리 사용하고 있는 문서 편집 프로그램에서 보안 취약점을 이용한 악성코드 배포 시도가 발견되어 이에 대한 보안 패치 적용이 필요하다고 밝혔다.

이번에 발견된 악성파일은 ‘자기소개서’라는 파일명으로 국내 특정 기관을 대상으로 유포되었다. 이 악성파일은 문서 편집 프로그램의 내 문서 글씨를 꾸미는 도구의 취약점을 악용하는 것으로, 사용자가 이메일에 첨부된 악성 문서 파일을 실행하면 특정 악성코드가 몰래 PC에 설치된다.

설치되는 악성코드는 감염 PC 내 '*.hwp, *.doc, *.docx, *.xls, *.xlsx' 확장자를 갖는 문서파일 목록을 유출하는 기능을 가지고 있다. 뿐만 아니라, 사용자 네트워크 구성정보와 실행 프로세스 목록 등도 유출할 수 있다. 또한, PC 감염 후에는 자신을 정상 문서 파일로 위장해 사용자가 감염 사실을 인지하기 어렵다.

안랩은 해당 취약점 발견 후 백신 엔진을 업데이트하고 해당 프로그램 제공사에 관련 정보를 공유했다. 현재 해당 프로그램 제공사는 18일에 관련 취약점을 개선한 보안패치를 배포했으며, 피해 방지를 위해서는 해당 문서 편집 프로그램 보안패치 적용과 백신업데이트, 실시간 감시 실행이 필수적이다.

이번 악성코드는 V3 제품군에서 모두 진단하고 있으며, APT 전문 대응 솔루션 트러스와처(해외 출시명: 안랩 MDS)에 포함된 DICA(Dynamic Intelligent Content Analysis)로 시그니처 업데이트 없이 탐지가 가능하다.

이호웅 시큐리티대응센터장은 “사용자들은 현재 배포 중인 보안 패치를 설치해 악성코드 감염을 근본적으로 차단해야 한다”며 “인터넷에서 아무 파일이나 다운로드하지 말고, 이메일에 첨부된 문서 실행은 자제해야 한다. 또한, 항상 최신 버전의 백신을 사용하고 실시간 감시 기능을 켜두는 것이 안전하다” 고 말했다.  

[통신일보 = 남일희 기자 / sun@cdnews.co.kr]
 

     관련기사
· [긴급] 포털 언론사 등 16개 사이트 대규모 디도스 공격
· 메모리해킹보다 더 독한 악성코드 출현 "충격"
· 안랩, V3모바일 설치안내 위장 스미싱 메시지 '주의'
· 미래부, 블랙마켓 게임 앱서 악성코드 발견 '주의'
남일희 기자의 다른기사 보기  
기사제보 및 보도자료[news@cdnews.co.kr]
저작권자 ⓒ통신일보 | 무단전재 및 재배포금지 | 저작권 문의

알면 돈되는 새 제도
통신일보 2030뉴스 사이트맵
  • 쇼핑
    IT·생활가전
    웰빙·뷰티
    생활·사무용품
통신제국 | 회사소개기사제보제휴문의이용약관개인정보취급방침청소년보호정책이메일무단수집거부
제호 통신일보 · 발행인-편집인 이영림 · 등록번호 서울-아00840 · 등록-발행일 2009년 4월 17일 · 본사 서울특별시 서대문구 북아현로 25길 5, 501호
취재본부 경기도 과천시 별양상가1로 18, 과천오피스텔 916호 · 대표전화 02-3447-6100 · 사업자:123-22-49273 · 청소년보호책임자 남일희
통신일보의 모든 기사와 컨텐츠는 저작권법의 보호를 받습니다. 무단 전제, 복사, 배포 등을 금지합니다.
통신제국 Copyright All rights reserved.