안랩, 한글 프로그램 ‘제로데이 취약점’ 이용 악성코드 발견

입력 2015-05-21 18:40

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

관련 취약점 개선한 보안패치 배포

안랩은 문서 편집 프로그램 '한글'의 ‘제로데이 취약점(보안패치가 존재하지 않는 신규 취약점)’을 이용한 악성코드 감염 시도를 발견했다고 21일 밝혔다. 이에 대한 보안 패치 적용이 즉시 필요하다고 안랩측은 설명했다.

이번 취약점과 이를 악용하는 악성코드는 안랩이 처음 발견했다. 안랩은 발견 후 즉시 백신 엔진을 업데이트하고 한글과컴퓨터와 관련 기관에도 취약점 분석 정보를 공유했다. 현재 한글과컴퓨터는 관련 취약점을 개선한 보안패치를 배포했으며 안랩의 V3 제품군과 APT대응 솔루션인 ‘안랩 MDS’는 해당 악성코드를 진단하고 있다.

이번에 발견된 악성코드는 이메일 내 첨부문서 형태로 유포됐다. 발견 시점에는 아직 알려지지 않은 한글 프로그램의 ‘제로데이 취약점’을 악용해 악성코드가 감염되기 때문에, 당시 최신 버전의 한글 프로그램(2015년 3월 31일 업데이트 버전)으로 이메일에 첨부된 악성 문서파일을 실행하더라도 악성코드가 사용자 몰래 PC에 설치된다. 설치 후에는 추가 악성코드 다운로드 등 악성행위를 실행한다.

안랩은 앞으로도 해당 취약점을 이용한 다양한 악성코드가 발생할 수 있기 때문에 피해를 방지하기 위해서는 해당 문서 편집 프로그램 보안패치 적용과 백신업데이트, 실시간 감시 실행이 필수적이라고 강조했다.

한창규 안랩 시큐리티대응센터장은 “각 나라에서 사용자가 많은 프로그램의 ‘제로데이 취약점’을 이용한 공격은 전형적인 지능형 공격의 형태”라며 “사용자들은 수상한 이메일에 첨부된 문서 실행을 자제하고 최신 버전의 백신을 사용해 소프트웨어 보안패치 적용 등 보안 수칙을 실행하는 것이 중요하다”고 강보했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2026.03.11] 주주총회소집결의
[2026.02.12] 현금ㆍ현물배당결정
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • "유가 오르면 미국 큰 돈 번다" 100달러 뚫은 브렌트유란?
  • ‘내일은 늦다’, 즉시배송 시대로⋯6조 퀵커머스 시장 ‘무한 경쟁’[달아오른 K퀵커머스戰]
  • Vol. 2 "당신은 들어올 수 없습니다": 슈퍼리치들의 골프클럽 [The Rare]
  • 물가 다시 자극한 계란값…한 판 7천원 재돌파에 수입란도 ‘역부족’
  • GLP-1 이후 승부처는 ‘아밀린’…비만 치료제 판도 바뀔까[비만치료제 진검승부③]
  • ‘성폭행 혐의’ 남경주 검찰 송치…지인들 “평소와 다름없어 더 충격”
  • 최고가격제 시행 첫날⋯휘발유 15원↓, 경유 21원↓
  • 개미들의 위험한 빛투⋯ 레버리지 ‘3중 베팅’ 확대
  • 오늘의 상승종목

  • 03.13 15:01 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 104,511,000
    • +2.6%
    • 이더리움
    • 3,081,000
    • +3.6%
    • 비트코인 캐시
    • 681,000
    • +2.33%
    • 리플
    • 2,074
    • +3.18%
    • 솔라나
    • 130,100
    • +4.25%
    • 에이다
    • 400
    • +4.99%
    • 트론
    • 424
    • -0.24%
    • 스텔라루멘
    • 240
    • +4.35%
    • 비트코인에스브이
    • 21,750
    • +0.79%
    • 체인링크
    • 13,530
    • +3.84%
    • 샌드박스
    • 123
    • +3.36%
* 24시간 변동률 기준