KISA, 한글문서로 위장한 악성코드 발견

입력 2013-12-20 17:59

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲악성코드가 심어져 있는 한글파일 캡쳐 사진
한국인터넷진흥원(KISA)은 최근 우주항공과 외교 등 사회적 이슈가 된 사안에 대한 내용으로 악성코드가 삽입된 한글파일이 첨부된 이메일이 발견됐다고 20일 밝혔다.

이번에 발견된 메일의 첨부문서의 제목은 ‘印 ICBM 로켓과 韓 우주항공기술.hwp’, ‘한반도와 한미관계.hwp’, ‘초청장.hwp’ 등이다. 파일 실행 시 정상적인 문서로 보이지만 실제로는 PC에 악성코드가 설치돼 사용자가 입력한 정보와 PC에 저장된 자료가 해커에게 전송된다.

KISA는 피해 확산을 예방하기 위해, 인터넷서비스사업자(ISP)와의 신속한 공조를 통해 해커의 명령제어서버(C&C)를 차단했다. 또 유관기관과 관련정보를 공유하고, 해당 악성코드의 탐지 및 치료를 위해 백신사와 악성코드 샘플을 공유했다.

최근 아래한글을 이용한 사이버 공격 시도 중 상당수는 이미 보안패치가 발표된 취약점을 이용하고 있다. 프로그램을 최신으로 업데이트하기만 해도 피해를 예방할 수 있다.

신화수 KISA 침해사고분석단장은 “최근, 사회적 이슈, 업무와 연관성이 있을만한 제목의 한글문서를 통한 사이버 공격시도가 지속되고 있다”며 “관심이 갈만한 제목의 이메일이나 첨부파일에 대해서는 열람 전 보안담당자에게 문의하거나, 백신으로 검사하는 등 더욱 주의해 줄 것”을 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 코스피, 개인ㆍ기관 '사자'에 7498 마감 사상 최고가 또 경신⋯삼전ㆍSK하닉 엇갈려
  • “돈 더 줄게, 물량 먼저 달라”…더 강해진 삼성·SK 메모리 LTA [AI 공급망 재편]
  • 다이소에 몰리는 사람들
  • 비행기표 다음은 택배비?⋯화물 유류할증료 인상, 어디로 전가되나 [이슈크래커]
  • ‘의료 현장 출신’ 바이오텍, 인수합병에 해외 진출까지
  • 증권가, “코스피 9000간다”...반도체 슈퍼 사이클 앞세운 역대급 실적 장세
  • "가임력 보존 국가 책임져야" vs "출산 연계효과 파악 먼저" [붙잡은 미래, 냉동난자 下]
  • ‘익스프레스 매각 완료’ 홈플러스, 37개 점포 영업중단⋯“유동성 확보해 회생”
  • 오늘의 상승종목

  • 05.08 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 118,548,000
    • +0.68%
    • 이더리움
    • 3,412,000
    • +1.16%
    • 비트코인 캐시
    • 666,000
    • +0.15%
    • 리플
    • 2,104
    • +2.68%
    • 솔라나
    • 138,000
    • +5.83%
    • 에이다
    • 408
    • +5.43%
    • 트론
    • 520
    • +1.36%
    • 스텔라루멘
    • 245
    • +4.26%
    • 비트코인에스브이
    • 24,180
    • +1.98%
    • 체인링크
    • 15,550
    • +6.73%
    • 샌드박스
    • 122
    • +7.02%
* 24시간 변동률 기준