이스트소프트, 골프 클리닉 위장 'PDF 악성코드' 주의령

입력 2010-09-09 13:18
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

당신의 골프 점수를 향상시켜줄 수 있는 세계적인 강사 데이비드 레드베터(David Leadbetter)의 골프 클리닉 내용으로 위장한 메일 속에 악성 PDF 파일이 첨부되는 사례가 잇따라 발생되고 있어 PC 사용자들의 주의가 요구된다.

이스트소프트는 어도비 아크로뱃의 TrueType Font(TTF) 처리 과정에서 원격코드를 실행시킬 수 있는 제로데이 취약점(CVE-2010-2833)을 악용한 악성코드 이메일이 유포 중이며, 이 메일이 한국의 대표적인 여자 골프 선수인 박세리, 미셸위 등을 교육한 골프 강사 데이비드 레드베터(David Leadbetter)의 골프 클리닉으로 위장하고 있다고 9일 밝혔다.

악성 PDF 파일은 새로운 다운로더(Downloader) 악성코드를 다운로드하며, 다운 받은 다운로더는 새로운 악성코드를 내려 받기 위해 대기하는 특징을 가지고 있다.

현재 이번 취약점은 어도비 아크로뱃의 최신 버전인 9.3.4와 이전 버전 모두에 영향을 미치며, 제작사인 어도비에서는 공식 보안 패치와 임시 조치법을 제공하지 못한 상태이다.

이스트소프트에서는 현재 이들 악성코드에 대한 진단 및 삭제(진단명: K.EXP.PDF.CVE2010-2883, V.DWN.Agent.igf) 기능을 알약을 통해 제공하고 있으며, 어도비의 공식 패치가 제공되지 않는 제로데이 상태이므로 알약의 실시간 감시를 켜두고, 수상한 이메일은 열지 말고 바로 삭제하도록 당부했다.

알약 분석팀 이상희 팀장은 “어도비 아크로뱃 취약점에 대한 보안 패치가 제공되지 않는 제로데이를 노린 신종 악성코드이며, 이번 악성코드는 발견 당시 국내외 대부분의 백신에서 탐지되지 않았다”며 “데이비드 레드베터 골프 클리닉 이외에도 같은 취약점을 악용한 변종 악성 코드 출현 가능성이 높으므로 최신의 백신 업데이트와 실시간 감시를 사용해야하고 어도비의 공식 보안 패치가 발표되면 즉시 PC에 설치해야 한다”고 강조했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 북한 ‘오물 풍선’ 전국서 600개 발견…정부 “대북확성기 재개 논의”
  • 단독 빨래 심부름 걸리자 보복성 인사 ‘갑질’…도로공사 지사장 고발
  • [유하영의 금융TMI] 6개 은행, ‘책무구조도’ 도입 앞두고 은행연합회에 매일 모이는 이유
  • "제발 재입고 좀 해주세요"…이 갈고 컴백한 에스파, '머글'까지 홀린 비결 [솔드아웃]
  • "'딸깍' 한 번에 노래가 만들어진다"…AI 이용하면 나도 스타 싱어송라이터? [Z탐사대]
  • 달아오른 우주개발 경쟁, 희비 엇갈린 G2…중국, ‘세계 최초’ 달 뒷면 토양 채취 눈앞
  • 이혼재판에 SK우 상한가…경영권 분쟁마다 주가 오르는 이유
  • 1기 신도시·GTX…수도권 '대형 개발호재' 갖춘 지역 뜬다
  • 오늘의 상승종목

  • 05.31 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,868,000
    • +0.33%
    • 이더리움
    • 5,331,000
    • +0.62%
    • 비트코인 캐시
    • 649,000
    • +1.09%
    • 리플
    • 726
    • -0.14%
    • 솔라나
    • 232,000
    • -0.64%
    • 에이다
    • 634
    • +1.28%
    • 이오스
    • 1,137
    • +0.71%
    • 트론
    • 158
    • +1.94%
    • 스텔라루멘
    • 149
    • +0%
    • 비트코인에스브이
    • 85,200
    • -1.05%
    • 체인링크
    • 25,920
    • -0.19%
    • 샌드박스
    • 626
    • +3.3%
* 24시간 변동률 기준