안랩, '재난지원금 신청 개인정보 동의서' 위장 악성 문서파일 주의 당부
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
안랩(대표 강석균)은 최근 '코로나19 긴급재난지원금 신청 관련 개인정보 수집·이용 동의서(이하 재난지원금 신청 개인정보 동의서)'를 위장한 악성 문서 파일을 발견해 사용자의 주의를 당부했다.
안랩이 이번에 발견한 '재난지원금 신청 개인정보 동의서' 위장 악성 문서는 공격자가 정상 서식문서(.hwp)에 악성 스크립트를 삽입해 변조한 것이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
안랩(대표 강석균)은 최근 ‘코로나19 긴급재난지원금 신청 관련 개인정보 수집·이용 동의서(이하 재난지원금 신청 개인정보 동의서)’를 위장한 악성 문서 파일을 발견해 사용자의 주의를 당부했다.
안랩이 이번에 발견한 ‘재난지원금 신청 개인정보 동의서’ 위장 악성 문서는 공격자가 정상 서식문서(.hwp)에 악성 스크립트를 삽입해 변조한 것이다.
만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 이 악성 한글 문서 파일을 실행하면 문서 내 악성 스크립트가 사용자 몰래 자동으로 동작해 사용자 PC가 악성코드에 감염된다. 사용자 화면에는 재난지원금 신청을 위한 개인정보 동의 항목 등이 나오기 때문에 사용자가 악성코드 감염 사실을 알아차리기 어렵다.
감염 이후 해당 악성코드는 악성 URL에 접속해 추가 악성코드 다운로드를 시도하는 것으로 분석됐다. 최신 보안 패치가 적용된 한글 프로그램에서는 악성 스크립트가 동작하지 않는다. 또한 현재 V3 악성 문서 파일을 진단 및 실행 차단하고 있다.
피해를 예방하기 위해서는 △오피스 SW, OS (운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △인터넷상 파일 다운로드 시 정식 다운로드 경로 이용 △출처 불분명 파일 실행 금지 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.
안랩 분석팀 최유림 선임연구원은 “공격자는 악성코드 유포를 위해 최신 사회적 이슈를 이용한다”며 “사용자는 출처가 불분명하거나 의심스러운 문서 파일은 무작정 실행하지 말고 보안 패치를 즉시 적용하는 등 평소에 보안 수칙을 실천해야 한다”고 말했다.
이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.
출처:안랩
보도자료 통신사 뉴스와이어(www.newswire.co.kr) 배포
Copyright © 뉴스와이어. 무단전재 및 재배포 금지.
- 일룸, 배우 변우석과 함께한 ‘일상에 진심’ 브랜드 캠페인 진행 - 뉴스와이어
- 청소년들이 직접 평가하는 공연예술의 경연 ‘청소년들을 위한 공연예술축제’ 열려 - 뉴스와이
- 1879와인샵 판교점, 오픈 2주년 기념 역대급 할인 이벤트 진행 - 뉴스와이어
- 크린토피아, 10월 릴레이 ‘15% 할인’ 프로모션 진행 - 뉴스와이어
- 전통음악집단 샛, 강화도의 역사와 풍광 담은 공연 ‘고색창연, 강화’ 개최 - 뉴스와이어
- 기아, The 2025 카니발 출시 - 뉴스와이어
- 대웅제약 엔블로, 에콰도르서 품목허가 획득… 글로벌 공략 시작됐다 - 뉴스와이어
- 샘표, 새미네부엌 김치양념으로 금배추 대신 양배추김치 제안 - 뉴스와이어
- 한국수자원공사, 롯데케미칼에 합천댐 수상태양광 친환경 전력 공급한다 - 뉴스와이어
- ‘백설공주에게 죽음을’ 스페셜 확장판, 매주 금·토 밤 11시 라이프타임 채널서 유료방송 단독