안랩(대표 김홍선)은 최근 특정 학교 학생들의 인명부를 가장한 문서파일 형태로 악성코드가 유포되고 있다고 7일 밝혔다.
이번에 발견된 악성코드를 포함한 문서는 학생들의 이름, 주소, 전화번호 및 휴대폰 번호 등 개인정보를 담은 인명부를 위장했다.
회사에 따르면, 해당 문서 파일을 열게 되면 사용자 모르게 악성코드 3종이 연쇄적으로 설치된다. 이중 한개는 특정 웹사이트 세 곳에서 gif 또는 jpg 확장자를 가진 파일을 다운로드 하는 기능을 갖고 있다.
이는 악성코드 제작자가 해당 파일을 추후에 다른 기능을 하는 악성코드로 변경해 동시에 다수의 악성코드를 유포하기 위한 것으로 추정된다. 처음에 설치된 악성코드 중 나머지 2개는 윈도비스타와 윈도7에 존재하는 UAC(User Access Control) 기능을 무력화해 생성한 악성코드를 정상적으로 실행하기 위한 기능을 수행한다.
안랩은 현재 해당 소프트웨어 제공 업체에서 보안 업데이트 패치를 제공 중이므로 이를 반드시 설치할 것을 권고했다.
이호웅 안랩 시큐리티대응센터장은 "최근 국내 대선, 연봉계약서, 국방문서 등 사용자의 관심을 끌만한 문서를 위장해 악성코드를 배포하려는 시도가 발견되고 있다"며 "사용자는 소프트웨어 업체가 제공하는 보안패치를 설치하고, 백신 업데이트 및 송신자가 불분명한 수상한 메일의 첨부파일 및 링크 클릭을 자제하는 것이 좋다"고 조언했다.
신동규기자 dkshin@
이번에 발견된 악성코드를 포함한 문서는 학생들의 이름, 주소, 전화번호 및 휴대폰 번호 등 개인정보를 담은 인명부를 위장했다.
회사에 따르면, 해당 문서 파일을 열게 되면 사용자 모르게 악성코드 3종이 연쇄적으로 설치된다. 이중 한개는 특정 웹사이트 세 곳에서 gif 또는 jpg 확장자를 가진 파일을 다운로드 하는 기능을 갖고 있다.
이는 악성코드 제작자가 해당 파일을 추후에 다른 기능을 하는 악성코드로 변경해 동시에 다수의 악성코드를 유포하기 위한 것으로 추정된다. 처음에 설치된 악성코드 중 나머지 2개는 윈도비스타와 윈도7에 존재하는 UAC(User Access Control) 기능을 무력화해 생성한 악성코드를 정상적으로 실행하기 위한 기능을 수행한다.
이호웅 안랩 시큐리티대응센터장은 "최근 국내 대선, 연봉계약서, 국방문서 등 사용자의 관심을 끌만한 문서를 위장해 악성코드를 배포하려는 시도가 발견되고 있다"며 "사용자는 소프트웨어 업체가 제공하는 보안패치를 설치하고, 백신 업데이트 및 송신자가 불분명한 수상한 메일의 첨부파일 및 링크 클릭을 자제하는 것이 좋다"고 조언했다.
신동규기자 dkshin@
[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]
실시간 주요뉴스
기사 추천
- 추천해요 0
- 좋아요 0
- 감동이에요 0
- 화나요 0
- 슬퍼요 0