안랩, 한글·워드 파일목록 유출하는 악성코드 발견

안랩, 한글·워드 파일목록 유출하는 악성코드 발견

입력 2013-11-19 00:00
수정 2013-11-19 09:53
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
안랩은 문서 편집 프로그램의 보안 취약점을 이용한 악성코드 배포 시도를 발견했다며 19일 보안 패치 적용을 당부했다.

발견된 악성파일은 ‘자기소개서’라는 이름으로 국내 특정 기관을 대상으로 유포됐다. 사용자가 전자우편(이메일)에 첨부된 문서파일을 실행하면 컴퓨터(PC)에 설치된다.

악성코드가 유출하는 파일은 한글과컴퓨터의 한글, 마이크로소프트의 워드, 엑셀 프로그램 파일로 확장자가 hwp, doc, docx, xls, xlsx로 돼 있다. 악성코드는 사용자 네트워크의 구성정보와 실행 프로세스 목록도 유출할 수 있다.

이 악성코드는 정상 문서 파일로 위장하고 있어 사용자가 감염 사실을 알아차리기 어렵다.

안랩은 백신 엔진을 갱신하고 문서 프로그램 제조업체에 정보를 공유해 대응 조치를 했다고 밝혔다.

이호웅 안랩 시큐리티대응센터장은 “새로 배포 중인 보안 패치를 설치해 악성코드 감염을 차단해야 한다”고 설명했다.

이어 “인터넷에서 아무 파일이나 내려받지 말고 이메일에 첨부된 문서 실행은 자제하라”고 조언했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'민생회복 소비쿠폰'에 대한 여러분의 생각은?
정부가 추가경정예산(추경)을 통해 총 13조원 규모의 ‘민생회복 소비쿠폰’을 지급하기로 하자 이를 둘러싸고 소셜미디어(SNS) 등에서 갑론을박이 벌어지고 있다. 경기에 활기가 돌 것을 기대하는 의견이 있는 반면 SNS와 온라인 커뮤니티에서는 ‘소비쿠폰 거부운동’을 주장하는 이미지가 확산되기도 했다. ‘민생회복 소비쿠폰’ 여러분은 어떻게 생각하나요?
경기 활성화에 도움이 된다고 생각한다.
포퓰리즘 정책이라고 생각한다.
광고삭제
광고삭제
위로