안랩, 한글·워드 파일목록 유출하는 악성코드 발견

안랩, 한글·워드 파일목록 유출하는 악성코드 발견

입력 2013-11-19 00:00
수정 2013-11-19 09:53
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
안랩은 문서 편집 프로그램의 보안 취약점을 이용한 악성코드 배포 시도를 발견했다며 19일 보안 패치 적용을 당부했다.

발견된 악성파일은 ‘자기소개서’라는 이름으로 국내 특정 기관을 대상으로 유포됐다. 사용자가 전자우편(이메일)에 첨부된 문서파일을 실행하면 컴퓨터(PC)에 설치된다.

악성코드가 유출하는 파일은 한글과컴퓨터의 한글, 마이크로소프트의 워드, 엑셀 프로그램 파일로 확장자가 hwp, doc, docx, xls, xlsx로 돼 있다. 악성코드는 사용자 네트워크의 구성정보와 실행 프로세스 목록도 유출할 수 있다.

이 악성코드는 정상 문서 파일로 위장하고 있어 사용자가 감염 사실을 알아차리기 어렵다.

안랩은 백신 엔진을 갱신하고 문서 프로그램 제조업체에 정보를 공유해 대응 조치를 했다고 밝혔다.

이호웅 안랩 시큐리티대응센터장은 “새로 배포 중인 보안 패치를 설치해 악성코드 감염을 차단해야 한다”고 설명했다.

이어 “인터넷에서 아무 파일이나 내려받지 말고 이메일에 첨부된 문서 실행은 자제하라”고 조언했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'사법고시'의 부활...여러분의 생각은 어떤가요?
이재명 대통령이 지난 달 한 공식석상에서 로스쿨 제도와 관련해 ”법조인 양성 루트에 문제가 있는 것 같다. 과거제가 아니고 음서제가 되는 것 아니냐는 걱정을 했다“고 말했습니다. 실질적으로 사법고시 부활에 공감한다는 의견을 낸 것인데요. 2017년도에 폐지된 사법고시의 부활에 대해 여러분의 생각은 어떤가요?
1. 부활하는 것이 맞다.
2. 부활돼서는 안된다.
3. 로스쿨 제도에 대한 개편정도가 적당하다.
광고삭제
광고삭제
위로