기사 메일전송
‘재난지원금 신청 개인정보 동의서’ 무심코 열었다가는
  • 기사등록 2021-10-20 14:36:45
기사수정

안랩은 최근 ‘코로나19 긴급재난지원금 신청 관련 개인정보 수집·이용 동의서(이하 재난지원금 신청 개인정보 동의서)’를 위장한 악성 문서 파일을 발견해 사용자의 주의를 당부했다.


▲ (사진) ‘코로나19 긴급재난지원금 개인정보동의서’ 위장 악성 문서


안랩이 이번에 발견한 ‘재난지원금 신청 개인정보 동의서’ 위장 악성 문서는 공격자가 정상 서식문서(.hwp)에 악성 스크립트를 삽입해 변조한 것이다.


만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 이 악성 한글 문서 파일을 실행하면 문서 내 악성 스크립트가 사용자 몰래 자동으로 동작해 사용자 PC가 악성코드에 감염된다. 사용자 화면에는 재난지원금 신청을 위한 개인정보 동의 항목 등이 나오기 때문에 사용자가 악성코드 감염 사실을 알아차리기 어렵다.


감염 이후 해당 악성코드는 악성 URL에 접속해 추가 악성코드 다운로드를 시도하는 것으로 분석됐다. 최신 보안 패치가 적용된 한글 프로그램에서는 악성 스크립트가 동작하지 않는다. 또한 현재 V3 악성 문서 파일을 진단 및 실행 차단하고 있다.


피해를 예방하기 위해서는 △오피스 SW, OS (운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 △인터넷상 파일 다운로드 시 정식 다운로드 경로 이용 △출처 불분명 파일 실행 금지 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 분석팀 최유림 선임연구원은 “공격자는 악성코드 유포를 위해 최신 사회적 이슈를 이용한다”며 “사용자는 출처가 불분명하거나 의심스러운 문서 파일은 무작정 실행하지 말고 보안 패치를 즉시 적용하는 등 평소에 보안 수칙을 실천해야 한다”고 말했다.

<저작권자 (c) KN NEWS, 무단 전재- 재배포 금지 >
관련기사
TAG
0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

http://knnws.com/news/view.php?idx=13803
기자프로필
프로필이미지
  • 김상중 기자 김상중 기자의 다른 기사 보기
  • 진실된 정보, 내일의 예측, 세상의 방향을 제시하는 언론 KN NEWS

    Knowledge-Network NEWS 를 의미하는 KN NEWS에는 특별한 정보가 존재합니다.
    시중의 뉴스에서 다루지 않는 내용이나 언론에서 쉽게 접할 수 없는 기사를 제공합니다.
    정치, 경제와 사회 그리고 '기업과 산업'을 심도깊게 취재하면서 특별한 정보를 제공합니다.
    세상의 현재를 알려주고 내일을 예측할 수 있게 만드는 정보의 요람 역할을 하고 있습니다.
    시민들과 실시간으로 함께 하는 신문 KN NEWS가 있습니다.
    KN NEWS는 기사의 수준으로 신문사 소개를 대신하겠습니다.

나도 한마디
※ 로그인 후 의견을 등록하시면, 자신의 의견을 관리하실 수 있습니다. 0/1000
모바일 버전 바로가기