보도자료

한국해킹보안협회는 건전한 정보화 사회의 발전을 위해 노력합니다.

Home > NAHS 소개 > 보도자료
제  목 | 안랩, '원산지 조사 점검표' 위장한 정보유출형 악성 문서 발견 [전자신문 8월 4일자]
아이디 | admin
날  짜 | 2020-08-07
조  회 | 328

 안랩, '원산지 조사 점검표' 위장한 정보유출형 악성 문서 발견


원산지 조사 자율 점검표를 사칭한 악성 문서. 안랩 제공


<원산지 조사 자율 점검표를 사칭한 악성 문서. 안랩 제공>


전국 지자체가 농·축·수산물 원산지 표시 집중 점검을 실시하는 가운데 '원산지 조사 자율 점검표'를 위장한 악성 문서가 발견됐다. 안랩은 이 같은 공격을 발견하고 이용자 주의를 당부했다.

공격자는 '별지 제31호서식'이라는 제목으로 악성 문서를 제작, 유포했다. 문서에는 실제 법령에 있는 '원산지 조사 자율 점검표(수입)' 서식 내용을 담아 이용자가 악성 문서라는 사실을 인지하기 어렵도록 했다.

이용자가 최신 보안 패치를 하지 않은 한글 프로그램으로 이 파일을 실행하면 악성코드에 감염된다. 이용자 화면에 원산지 조사 점검 서식이 나타나는 동시에 악성 스크립트가 동작한다.

공격자는 감염된 개인용 컴퓨터(PC)에서 명령제어(C2) 서버로 추정되는 특정 인터넷주소(URL)에 접속, 악성코드를 추가로 다운로드한다. 이 악성코드는 정상 프로그램을 사칭해 동작하며 정보 유출, 추가 악성코드 다운로드 등을 수행한다.

피해를 줄이려면 △오피스 소프트웨어(SW), 운용체계(OS), 인터넷 브라우저 등에 최신 보안 패치 적용 △이메일 발신자 확인 △출처 불분명한 이메일 첨부파일, URL 실행 금지 △파일 다운로드 시 정식 경로 이용 △백신 최신 버전 유지와 실시간 감시 기능 활성화 등 보안 수칙을 지켜야 한다.

김예은 안랩 분석팀 연구원은 “정상 문서로 위장한 악성 문서는 빈번하게 발견된다”면서 “평소 자주 쓰는 문서 프로그램에 보안 업데이트 현황을 확인하고 주기적으로 업데이트해야 한다”고 말했다.

오다인기자 ohdain@etnews.com

목록보기
번호 제목 작성자 등록일 조회
'정보화 산증인' 박성득 한국해킹보안협회장 [이현덕.. 관리자 2018-07-18 5681
689 이스트시큐리티, 北 관련 논문 위장한 APT 공격 포착…"배후는 &.. 관리자 2020-09-04 247
688 안랩, '코로나19 보호장비 판매' 사칭한 악성코드 주.. 관리자 2020-09-04 245
687 우리카드에 들어간 AI기반 악성앱 탐지 기술은? [전자신문 8월31.. 관리자 2020-09-04 266
686 "업비트 해킹에 북한 연루"···美, 北 해킹조직 수사망 좁힌다.. 관리자 2020-08-28 255
685 IT서비스, 또 하나의 방역 '구멍'[사설] [전자신문 8.. 관리자 2020-08-28 213
684 北 연관성 커지는 '코니' 해킹조직, 피싱 이메일 전방.. 관리자 2020-08-28 221
683 안랩, 국세청 전자세금계산서 사칭한 악성코드 주의보 [전자신문.. 관리자 2020-08-25 223
682 KISA, 중국·일본 CERT와 코로나19 사이버공격 대응방안 모색 [.. 관리자 2020-08-25 215
681 美 정부, 방산 노린 北 해킹 또 경고…"정보 유출·시스템 파괴 .. 관리자 2020-08-25 237
680 “SNS 해킹 피해, '블록체인 기반 SNS 서비스'로 막을.. 관리자 2020-08-21 243
679 北 해킹에 세계 곳곳 대응 분주···정작 한국은 '무관심&.. 관리자 2020-08-21 228
678 안랩, 금융사·방송사에 클라우드 보안 컨설팅·관제 서비스 제.. 관리자 2020-08-20 235
677 CC인증 기다리다...보안사업 '올스톱' [전자신문 8월 .. 관리자 2020-08-11 270
안랩, '원산지 조사 점검표' 위장한 정보유출형 악성 .. 관리자 2020-08-07 329
675 KISA·과기정통부, 인터넷 환경 개선 대국민 캠페인 실시 [전자.. 관리자 2020-07-30 375
12345
(사)한국해킹보안협회 | 대표자:박성득 | 사업자등록번호:104-82-10373
주소:(04195) 서울특별시 마포구 백범로 199 메트로디오빌 빌딩 1107호 대표전화.02)716-9225,9229 팩스.02)716-9265