"北 해킹조직, 바로가기 파일 통해 악성코드 유포"
배삼진 2023. 4. 23. 12:34
북한 해킹 조직 'APT37'이 윈도 바로가기 파일을 이용해 악성 코드를 유포하고 있는 것으로 드러나 주의가 요구됩니다.
안랩에 따르면 APT37은 최근 확장자가 'lnk'로 끝나는 바로가기 파일을 통해 RokRAT 악성 코드를 유포하는 것으로 확인됐습니다.
해당 악성 코드는 사용자 정보를 수집하고 추가 악성 코드를 다운로드할 수 있는 것으로, 과거 한글 문서와 워드 문서를 통해 유포되기도 했습니다.
이번에 확인된 lnk 파일은 윈도에 기본적으로 탑재된 명령을 가지면서, 정상 파일인 것처럼 실행돼 악성 행위를 수행할 수 있습니다.
배삼진 기자 (baesj@yna.co.kr)
연합뉴스TV 기사문의 및 제보 : 카톡/라인 jebo23
(끝)
네이버에서 연합뉴스TV를 구독하세요
연합뉴스TV 생방송 만나보기
균형있는 뉴스, 연합뉴스TV 앱 다운받기
Copyright © 연합뉴스TV. 무단전재 및 재배포 금지.
이 기사에 대해 어떻게 생각하시나요?
연합뉴스TV에서 직접 확인하세요. 해당 언론사로 이동합니다.
- 4년간 협박 당한 김준수 "불법·범법 행위 없었다"
- "가상계좌라 안 걸려"…70억원대 홀덤 도박장 적발
- '김가네' 2세 김정현 대표, 성폭력 혐의 부친 해고
- 야탑역 흉기난동 예고는 '사이트 홍보' 자작극…게시자 검거
- 전기차 보조금 폐지 현실화되나…자동차·배터리 '긴장'
- 부천도시공사 직원, 작업 중 15m 추락해 숨져
- 이스라엘, 시리아로 공습 확대…유엔 "가자전쟁은 집단학살"
- 마약 투약한 채 운전하다 교통사고 낸 40대 조폭 구속기소
- 대전 아파트 공사 현장서 20대 근로자 토사 매몰돼 숨져
- 춘천 아파트서 지하실 침수로 정전…720세대 불편