안랩, “올림픽 관련 악성코드 출현” 경고

입력 2012-07-26 11:00
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

doc, pdf, hwp 등 응용프로그램 취약점 이용해 유포

2012 런던 올림픽 개막이 이틀 앞으로 다가오면서 전세계인의 관심이 올림픽에 집중된 틈을 타 사용자의 PC를 노리는 악성코드가 등장했다.

안랩은 26일 “최근 2012 런던 올림픽 특수를 악용한 신종 악성코드가 외국에서 유포되고 있다”며 사용자의 주의를 당부했다.

최근 ‘Win tickets to the 2012 London Olympics(2012 런던 올림픽 티켓을 잡아라)’와 같이 런던 올림픽과 관련한 제목으로 사용자의 이목을 끄는 메일이 발송되고 있다. 해당 메일엔 런던 올림픽 경기장 좌석 안내, 가짜 티켓 판매 업체에 대한 경고문, 올림픽 일정 등에 관한 허위 안내문과 함께 관련 정보를 담은 문서 파일이 첨부되어 있다.

첨부 파일명은 ‘london-2012-olympic-games-day-by-day-schedule.pdf’(사진)를 비롯해 다양하다. 사용자가 첨부된 파일을 실행하면 화면에는 2012 런던 올림픽에 관한 내용을 담은 정상 워드 파일이 실행되지만, MS 워드의 취약점(CVE-2010-3333)을 통해 생성된 악성코드에 감염된다.

안랩은 “이번에 발견된 악성코드는 MS 오피스, 어도비 리더, 플래시 플레이어 등 응용 프로그램의 취약점을 이용한 문서 파일로 위장했다”며 “exe, dll 같은 실행 파일은 사용자가 쉽게 의심할 수 있지만 doc, xls 같은 문서 파일은 별 의심을 하지 않기 때문에 사용자의 각별한 주의가 필요하다”고 설명했다.

앞으로 올림픽이 진행되는 동안 개막식 및 주요 경기 장면 등 동영상으로 위장한 악성코드, 올림픽 소식으로 위장한 스펨 메일이나 첨부 파일 형태의 악성코드, SNS를 통한 악성 URL 유포 등 다양한 형태로 위장해 더욱 확산될 것으로 예상된다.

이런 악성코드에 감염되지 않으려면 항상 윈도우 OS 및 각종 응용 프로그램의 최신 버전을 설치하고, 출처가 불분명하거나 관심을 유발할 만한 의심되는 제목의 메일은 가급적 열지 말고 삭제해야 한다. 또 함부로 첨부 파일을 실행하거나 이메일에 포함된 확인되지 않은 웹사이트 링크를 클릭하지 않는 것이 좋다. 무엇보다 항상 보안 의식을 갖고 악성코드 예방 수칙을 준수하는 것이 중요하다고 회사측은 전했다.

안랩 이호웅 시큐리티대응센터장은 “2008년 베이징 올림픽, FIFA 월드컵 등 다른 스포츠 행사 때에도 이를 악용한 악성코드가 등장했다”며 “이는 사회적으로 이목이 집중되는 사안을 이용해 악성코드를 유포하기 위한 것”이라고 말했다.

이호웅 센터장은 “사용자는 이메일에 런던올림픽과 관련한 첨부된 파일이나 링크 주소를 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편, 실시간 감시 기능을 사용해야 안전하다”고 강조했다.

<안랩이 조언한 PC 사용자 악성코드 예방법>

1. 윈도우OS 및 각종 응용프로그램의 최신버전 설치 및 보안패치 적용하기

2. V3 등 백신 프로그램을 최신 버전으로 업데이트하고, 실시간 감시 기능을 켜고 주기적으로 전체검사하기

3. 악성코드 유포 사이트 접속을 차단하는 무료 서비스 ‘소셜 사이트가드’를 설치해 웹사이트를 통한 악성코드 감염 예방하기

4. 알지 못하는 사람이 보낸 메일이나 쪽지는 가급적 열지 말고 삭제하기

5. 올림픽이나 최근 핫이슈를 담은 온라인기사를 클릭하기 전 이를 악용하는 사례가 많다는 것을 유의하기

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 스타강사 '삽자루' 우형철 씨 향년 59세로 사망
  • 하이브 "뉴진스 홀대? 사실무근…부모 앞세워 여론 호도하는 구태 멈춰야"
  • 단독 정부 지원받은 영화…청각장애인 위한 '한글자막' 제작 의무화
  • 변우석·장기용·주우재 모아놓은 ‘권문수 컬렉션’…홍석천 보석함급? [해시태그]
  • 승자독식 구도…계속되는 경영권 분쟁에 기업·주가 몸살
  • '살해 의대생' 신상도 싹 털렸다…부활한 '디지털 교도소', 우려 완전히 지웠나 [이슈크래커]
  • "중소 업체·지방사업장 다 떠내려간다"…건설업계 불만 고조[PF 연착륙 대책]
  • '최강야구' 유희관, 287일 만에 모교 상대로 등판…2022년 MVP 품격 보여줄까
  • 오늘의 상승종목

  • 05.13 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 87,714,000
    • +1.8%
    • 이더리움
    • 4,145,000
    • +0.36%
    • 비트코인 캐시
    • 617,500
    • +0.57%
    • 리플
    • 709
    • -0.28%
    • 솔라나
    • 204,100
    • -0.29%
    • 에이다
    • 620
    • -0.16%
    • 이오스
    • 1,090
    • -1.71%
    • 트론
    • 177
    • -1.12%
    • 스텔라루멘
    • 147
    • -0.68%
    • 비트코인에스브이
    • 86,800
    • -1.2%
    • 체인링크
    • 18,760
    • -1.26%
    • 샌드박스
    • 590
    • -1.01%
* 24시간 변동률 기준