안랩, ‘재난지원금 신청 개인정보 동의서’ 위장 악성 문서파일 발견
안랩, ‘재난지원금 신청 개인정보 동의서’ 위장 악성 문서파일 발견
  • 최세영 기자
  • 승인 2021.10.20 14:50
  • 댓글 0
이 기사를 공유합니다

‘코로나19 긴급재난지원금 개인정보동의서’ 위장 악성 문서

안랩(대표 강석균)은 최근 ‘코로나19 긴급재난지원금 신청 관련 개인정보 수집·이용 동의서(이하 재난지원금 신청 개인정보 동의서)’를 위장한 악성 문서 파일을 발견해 사용자의 주의를 당부했다.

안랩이 이번에 발견한 ‘재난지원금 신청 개인정보 동의서’ 위장 악성 문서는 만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 이 악성 한글 문서 파일을 실행하면 문서 내 악성 스크립트가 사용자 몰래 자동으로 동작해 사용자 PC가 악성코드에 감염된다.


감염 이후 해당 악성코드는 악성 URL에 접속해 추가 악성코드 다운로드를 시도하는 것으로 분석됐다

공격자가 정상 서식문서(.hwp)에 악성 스크립트를 삽입해 변조한 것으로 사용자 화면에는 재난지원금 신청을 위한 개인정보 동의 항목 등이 나오기 때문에 사용자가 악성코드 감염 사실을 알아차리기 어렵다.

피해를 예방하기 위해서는 △오피스 SW, OS (운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △인터넷상 파일 다운로드 시 정식 다운로드 경로 이용 △출처 불분명 파일 실행 금지 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

안랩 분석팀 최유림 선임연구원은 “공격자는 악성코드 유포를 위해 최신 사회적 이슈를 이용한다”며 “사용자는 출처가 불분명하거나 의심스러운 문서 파일은 무작정 실행하지 말고 보안 패치를 즉시 적용하는 등 평소에 보안 수칙을 실천해야 한다”고 말했다.

 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 서울특별시 서초구 남부순환로 294길 33 / [열린보도원칙] 당 매체는 독자와 취재원 등 뉴스이용자의 권리 보장을 위해 반론이나 정정 보도, 추후보도를 요청할 수 있는 창구를 열어두고 있습니다
  • 대표전화 : 02-563-0839
  • 팩스 : 02-6442-8801
  • 제호 : 데일리경제
  • 등록번호 : 서울 아 00334 / 오프라인 등록일: 2002-02-18 /
  • 등록일 : 2007-03-09
  • 발행일 : 2007-03-09
  • 발행 인겸 편집인 : 최욱태
  • 청소년보호책임자 : 안민재
  • 데일리경제 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2021 데일리경제. All rights reserved. mail to newbud@naver.com
ND소프트