[Pangyo Tech] 안랩, '재난지원금 신청 개인정보 동의서' 위장 악성 문서파일 주의 당부

고정현 2021-10-20  
메일보내기 인쇄하기
AVING 뉴스레터 신청하기

'코로나19 긴급재난지원금 개인정보동의서' 위장 악성문서 | 제공-안랩

안랩(대표 강석균)은 최근 '코로나19 긴급재난지원금 신청 관련 개인정보 수집·이용 동의서(이하 재난지원금 신청 개인정보 동의서)'를 위장한 악성 문서 파일(보충자료 참조)을 발견해 사용자의 주의를 당부했다.

안랩이 이번에 발견한 '재난지원금 신청 개인정보 동의서' 위장 악성문서는 공격자가 정상 서식문서(.hwp)에 악성 스크립트를 삽입해 변조한 것이다.

만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 이 악성 한글문서 파일을 실행하면 문서 내 악성 스크립트가 사용자 몰래 자동으로 동작해 사용자 PC가 악성코드에 감염된다. 사용자 화면에는 재난지원금 신청을 위한 개인정보 동의 항목 등이 나오기 때문에 사용자가 악성코드 감염 사실을 알아차리기 어렵다.

감염 이후 해당 악성코드는 악성 URL에 접속해 추가 악성코드 다운로드를 시도하는 것으로 분석됐다. 최신 보안 패치가 적용돼 있는 한글 프로그램에서는 악성 스크립트가 동작하지 않는다. 또한, 현재 V3 악성 문서 파일을 진단 및 실행 차단하고 있다.

피해를 예방하기 위해서는 ▲오피스 SW, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 ▲인터넷 상 파일 다운로드 시 정식 다운로드 경로 이용 ▲출처 불분명 파일 실행 금지 ▲백신 최신 버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

안랩 분석팀 최유림 선임연구원은 "공격자는 악성코드 유포를 위해 최신 사회적 이슈를 이용한다"라며, "사용자는 출처가 불분명하거나 의심스러운 문서 파일은 무작정 실행하지 말고 보안 패치를 즉시 적용하는 등 평소에 보안 수칙을 실천해야 한다."고 말했다.


출처: 판교테크노밸리 공식 뉴스룸

→ '아시아 혁신 허브 판교테크노밸리 2021' 뉴스 바로 가기

Global News Network 'AVING'

 

모바일/컴퓨팅 기사

'연쇄 창업가이자 브랜드 기획자이자 디자이너'로 자신을 소개하는 ㈜율사이트의 권율 대표는 브랜드를 만들고 키우는 일을 한다. 비대면 방식 인터뷰를 통해 내년 론칭 예정인 독특한 플랫폼에 대해 이야기를 들어봤다.
넥슨(대표 이정헌)은 자회사 넷게임즈(대표 박용현)가 개발한 서브컬처 게임 '블루 아카이브'에 출시 후 첫 대규모 업데이트를 실시했다고 30일 밝혔다.
지난 11월 25일 온라인 생방송으로 진행된 인천지역 최대 창업페스티벌인 'I-STARTUP 2021'의 2부 세션에서 요리 프로그램 '냉장고를 부탁해'의 한식 전문 셰프로 이름을 알린 이원일 셰프가 창업 사례를 소
안양시는 오는 12월 16일(목), 안양창업지원센터에서 '2021 안양청년창업 공모대전'을 개최한다고 밝혔다.
크래프톤(대표 김창한)은 30일 '배틀그라운드 모바일 인도(BATTLEGROUNDS MOBILE INDIA)'가 구글 플레이의 '2021년 올해를 빛낸 베스트앱과 게임(Best of 2021 Awards)'에서 인도
성남산업진흥원은 아시아실리콘밸리 성남 프로젝트를 성공적...