• 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

2025년 11월 01일 토요일

메뉴

사회·문화


안랩, '세미나 초대장' 위장 악성코드 주의당부

안랩(대표 권치중, www.ahnlab.com)은 세미나 초대장 그림 파일로 위장한 악성코드를 이메일에 첨부해 유포한 사례가 발견되어 사용자의 주의를 당부했다.


공격자는 사용자들의 의심을 피하기 위해 실존하는 대학 부설 기관을 사칭해서, 해당 기관이 실제로 개최했던 외교 관련 세미나 초대장 파일을 가짜로 만들고 내부에 악성코드를 숨겼다.


해당 파일은 실행파일(확장자명: .scr)이지만 아이콘을 그림파일용 아이콘으로 바꾸고, 악성행위 실행과 동시에 초대장으로 꾸민 그림파일(보충자료 1)을 사용자에게 보여주기 때문에 피해자는 해당 파일이 정상 동작하는 것으로 오인하기 쉽다.

이 악성코드를 실행하면 특정 IP(C&C서버)로 감염 PC의 정보를 전송한다. 이후에 동일 IP에서 특정 명령을 받아 수행하는 ‘백도어’ 역할을 할 것으로 추정된다. 백도어가 설치되면 공격자의 목적에 따라 다양한 악성코드 추가 설치 및 실행이 가능해 사용자의 주의가 필요하다. V3 제품군은 해당 악성코드를 진단하고 있다.

이 같은 피해를 줄이기 위해서는 ▲스팸성 메일/첨부파일 실행 금지 ▲파일 실행 전 파일 확장자 반드시 확인 ▲백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

안랩 ASEC대응팀 박태환 팀장은 “사용자가 속기 쉬운 문서나 그림 파일로 위장 악성코드는 꾸준히 발견되고 있다”며 “이러한 악성코드는 중요 정보 유출 및 APT 공격의 경로가 될 가능성도 있어 사용자의 각별한 주의가 필요하다”고 말했다.




HOT클릭 TOP7


배너





배너

사회

더보기
‘대장동 비리’ 유동규·김만배...1심서 징역 8년 법정 구속
대장동 개발 특혜 의혹과 관련된 민간업자들이 1심에서 중형을 선고받고 법정 구속됐다. 서울중앙지법 형사합의22부(조형우 부장판사)는 31일 특정경제범죄 가중처벌법상 배임, 이해충돌방지법 위반 등의 혐의로 기소된 유동규 전 성남도시개발공사 본부장과 화천대유자산관리(이하 화천대유) 대주주인 김만배씨에게 각각 징역 8년을 선고했다. 특경법상 배임이 아닌 형법상의 업무상 배임이 인정됐다. 재판부는 아울러 김 씨에게는 4백28억 165만 원, 유 전 본부장에겐 8억 천만 원의 추징을 명령했다. 또 이들과 함께 활동한 남욱 변호사와 정영학 회계사, 정민용 변호사에게는 징역 4년과 5년, 6년 형을 각각 선고했다. 재판부는 “예상이익의 절반에 미치지 못하는 확정이익을 정한 공모 과정을 그대로 체결해 공사로 하여금 정당한 이익을 취득하지 못하게 하고, 나머지 이익을 내정된 사업자들이 독식하게 하는 재산상 위험을 초래했다”며 “위험이 실제 현실화돼 지역주민이나 공공에 돌아갔어야 할 막대한 택지개발 이익이 민간업자들에게 배분됐다”고 했다. 한편, 민간업자들과 유 전 본부장은 대장동 개발 사업과 관련해 화천대유에 유리하도록 공모 지침서를 작성, 화천대유가 참여한 성남의뜰 컨소시