안랩, 문서파일 위장한 실행형 악성코드 주의 당부
안랩, 문서파일 위장한 실행형 악성코드 주의 당부
  • 김아라 기자
  • 승인 2023.11.24 14:02
  • 댓글 0
이 기사를 공유합니다

‘입사 지원 서류’ 문서파일로 위장해 유포 중인 실행형 악성코드.
‘입사 지원 서류’ 문서파일로 위장해 유포 중인 실행형 악성코드.

[아이티비즈 김아라 기자] 안랩(대표 강석균)이 최근 ‘입사 지원 서류’, ’급여 이체 확인증’, ‘저작권 침해 안내’ 등 다양한 주제의 문서파일을 위장한 실행형 악성코드 유포 사례를 잇따라 발견해 사용자의 주의를 당부했다. 

안랩 ASEC 양하영 실장은 “공격자들은 사용자를 속이기 위해 악성 문서뿐만 아니라 ‘문서를 위장한 악성 실행파일’이라는 고도화된 방식을 꾸준히 사용하고 있다”며, “피해 예방을 위해 개인은 출처가 불분명한 파일을 다운로드하거나 실행하지 말고, 기업, 기관 등 조직에서는 지능형위협대응 전용 솔루션을 구축하는 등 대응을 강화해야 한다”고 말했다.

피해를 예방하기 위해서는 ▲출처가 불분명한 문서 파일의 다운로드/실행 금지 ▲오피스 SW, 운영체제(OS) 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

안랩은 현재 V3와 샌드박스 기반 지능형 위협 대응 솔루션 '안랩 MDS'에서 해당 악성코드를 모두 탐지하고 있다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.