슬픈 마음마저 파고든 해커…'이태원 대처상황' 파일 열었다가 감염
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
'이태원 참사' 관련 정부 보고서를 악용한 문서 파일 형태의 악성코드가 발견돼 주의가 요구된다.
1일 보안업계에 따르면 구글의 보안 서비스 플랫폼 '바이러스 토탈'에 전날 '서울 용산 이태원 사고 대처상황(06시)'이라는 제목의 마이크로소프트(MS) 워드 파일이 올라왔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
'이태원 참사' 관련 정부 보고서를 악용한 문서 파일 형태의 악성코드가 발견돼 주의가 요구된다.
1일 보안업계에 따르면 구글의 보안 서비스 플랫폼 '바이러스 토탈'에 전날 '서울 용산 이태원 사고 대처상황(06시)'이라는 제목의 마이크로소프트(MS) 워드 파일이 올라왔다. 이 플랫폼은 전 세계 누리꾼들이 바이러스가 의심되는 파일을 올리면 안랩의 'V3', 이스트시큐리티의 '알약' 등 사이버 백신 프로그램을 이용해 안전성을 검사해주는 종합 백신 엔진 플랫폼이다.
문제의 파일은 실제 행정안전부 홈페이지에 올라온 중앙재난안전대책본부(중대본) 보고서로 위장한 악성파일로 최종 확인됐다. 실제 보고서 양식은 한글 파일로 업로드됐지만 악성파일은 MS 워드 파일이었다. 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 해당 악성파일은 외부에서 악성 매크로를 불러 실행하는 '원격 템플릿 삽입' 수법이 사용됐다.
문종현 ESRC 센터장은 "기존 한글 문서 원본을 누군가가 워드 문서로 변환하면서 악의적인 기능을 삽입한 것으로 볼 수 있다"며 "이후 MS의 공식 웹사이트처럼 위장한 웹사이트(ms-offices[.]com)와 연결돼 있던 것으로 확인됐다"고 말했다. 문 센터장에 따르면 해당 웹사이트는 최근 중국에 도메인 주소가 등록된 사이트로, 현재 한국인터넷진흥원(KISA)을 통해 국내 접속이 차단된 상태다.
문 센터장은 "이태원 참사 애도 기간이고 관련 뉴스가 이어지고 있어 국민적 관심도가 높은 이슈인 만큼 이를 악용하는 해커들이 있을 수 있다"며 "공식 문서는 반드시 공식 홈페이지에서 내려받고 개인 SNS(사회관계망서비스)나 이메일을 통해 전달받은 파일은 가급적 열어보지 않는 게 중요하다"고 당부했다.
<저작권자 ⓒ '돈이 보이는 리얼타임 뉴스' 머니투데이, 무단전재 및 재배포 금지>
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- 이혼한 아내와 19년 동거…70대 중견배우의 속사정 - 머니투데이
- 서정희, 전남편 서세원과의 결혼 생활 언급 "위태할 때 이 악물어" - 머니투데이
- '피멍 가득' 짓눌린 상흔…이태원 생존자가 공개한 사진 - 머니투데이
- 낙하산 취업→퇴사 반복 男…서장훈 "나 같아도 안 뽑아" 일침 - 머니투데이
- '왕년의 CF퀸' 엄유신 "팔 보였다고 과다노출…출연정지 당했다" - 머니투데이
- 통아저씨 "70년전 가출한 친모…할아버지에 성폭행당했다고" - 머니투데이
- 흑백요리사 유비빔, '맛집' 소문났던 그 식당 접는다…"구속에도 영업" - 머니투데이
- 대선 막판 "쓰레기" 파장…뉴멕시코에 들른 트럼프 - 머니투데이
- "여보, 우리도 차 바꿀까"…싹 바뀐 팰리세이드·스포티지, 신차 쏟아진다 - 머니투데이
- '연쇄살인마' 유영철, 시뻘게진 눈으로 "귀신 4명 보여…잠 못 자" - 머니투데이