안랩 "'급여 명세서'로 위장한 악성코드, 주의하세요"

"출처 불분명하면 클릭 자제해야"
  • 등록 2015-06-23 오전 11:27:20

    수정 2015-06-23 오전 11:27:20

[이데일리 이승현 기자] 보안기업 안랩(053800)은 최근 ‘급여 명세서’로 위장한 PDF 파일로 악성코드를 유포한 사례를 발견하고 사용자 주의를 당부했다.

영문 급여 명세서로 위장한 PDF 파일은 실행되면 명세서 내용과 함께 악성 실행파일(.exe)설치를 위한 ‘파일저장 알림 창’이 동시 생성된다. 만약 이 파일을 저장하면 악성 실행파일이 생성되고 사용자 PC는 자동으로 악성코드에 감염된다.

이 때 저장파일은 실행파일이지만 PDF 확장자(.pdf)로 저장되기에 사용자가 감염여부를 의심하기 어렵다.

해당 악성코드는 감염 이후 특정 C&C 서버(공격자가 악성코드를 원격 조정하기 위해 사용하는 서버)로 접속한다. 이를 통해 악성 행위에 필요한 파일을 추가로 내려받거나 시스템 변조 등의 행위를 시도한다.

안랩은 이에 대해 “V3 제품군은 해당 악성코드를 진단하고 있다”고 밝혔다.

이러한 악성코드 피해를 예방하기 위해선 △출처가 불분명한 파일이나 불법파일 내려받기 금지 △운영체제 및 인터넷 브라우저, 오피스 소프트웨어 등의 최신버전 유지 및 보안 패치 적용 △백신 프로그램 설치 등이 필요하다.

박태환 안랩 ASEC대응팀장은 “PDF나 엑셀 등은 사용자가 많은 응용 SW이므로 이를 악용한 악성코드가 꾸준히 발견되고 있고 앞으로도 발견될 가능성이 높다”며 “출처가 불분명하면 클릭을 자제하는 습관을 갖는 게 중요하다”고 말했다.

‘급여 명세서’ 위장 악성파일의 실행 때 생성되는 ‘명세서’와 ‘파일저장 알림 창’. 안랩 제공


▶ 관련기사 ◀
☞'전화만 받아도 소액결제?'.."불안감 자극하는 거짓 메시지 주의"


이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • ‘아파트’ 로제 귀국
  • "여자가 만만해?" 무슨 일
  • 여신의 등장
  • 표정부자 다승왕
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원 I 청소년보호책임자 고규대

ⓒ 이데일리. All rights reserved