2024.05.07 (화)

  • 흐림속초12.0℃
  • 비13.0℃
  • 흐림철원12.4℃
  • 흐림동두천12.5℃
  • 흐림파주12.3℃
  • 흐림대관령9.3℃
  • 흐림춘천13.0℃
  • 비백령도10.0℃
  • 비북강릉13.0℃
  • 흐림강릉13.6℃
  • 흐림동해13.9℃
  • 비서울12.8℃
  • 비인천11.9℃
  • 흐림원주13.7℃
  • 비울릉도13.4℃
  • 비수원12.5℃
  • 흐림영월13.0℃
  • 흐림충주13.6℃
  • 흐림서산12.4℃
  • 흐림울진14.9℃
  • 흐림청주14.1℃
  • 비대전13.2℃
  • 흐림추풍령12.3℃
  • 흐림안동14.0℃
  • 흐림상주14.0℃
  • 흐림포항17.4℃
  • 흐림군산14.1℃
  • 흐림대구16.9℃
  • 비전주14.7℃
  • 구름많음울산16.1℃
  • 흐림창원16.1℃
  • 흐림광주14.1℃
  • 흐림부산16.4℃
  • 흐림통영16.0℃
  • 흐림목포14.6℃
  • 흐림여수15.1℃
  • 구름많음흑산도14.4℃
  • 구름많음완도14.9℃
  • 흐림고창13.9℃
  • 흐림순천12.5℃
  • 비홍성(예)13.5℃
  • 흐림12.9℃
  • 맑음제주15.9℃
  • 맑음고산14.7℃
  • 구름조금성산15.3℃
  • 맑음서귀포15.7℃
  • 흐림진주14.8℃
  • 흐림강화12.1℃
  • 흐림양평13.7℃
  • 흐림이천13.6℃
  • 흐림인제13.0℃
  • 흐림홍천13.2℃
  • 흐림태백11.0℃
  • 흐림정선군12.1℃
  • 흐림제천12.2℃
  • 흐림보은12.5℃
  • 흐림천안13.3℃
  • 흐림보령13.1℃
  • 흐림부여14.4℃
  • 흐림금산12.5℃
  • 흐림13.3℃
  • 흐림부안14.9℃
  • 흐림임실12.8℃
  • 흐림정읍14.1℃
  • 흐림남원13.6℃
  • 흐림장수11.9℃
  • 흐림고창군14.0℃
  • 흐림영광군14.6℃
  • 흐림김해시16.4℃
  • 흐림순창군13.9℃
  • 흐림북창원16.9℃
  • 흐림양산시17.5℃
  • 구름많음보성군14.4℃
  • 흐림강진군15.1℃
  • 흐림장흥14.6℃
  • 흐림해남14.9℃
  • 구름조금고흥14.6℃
  • 흐림의령군16.3℃
  • 흐림함양군14.6℃
  • 흐림광양시13.8℃
  • 구름많음진도군14.8℃
  • 흐림봉화13.3℃
  • 흐림영주13.3℃
  • 흐림문경13.1℃
  • 흐림청송군12.3℃
  • 흐림영덕15.3℃
  • 흐림의성14.6℃
  • 흐림구미15.0℃
  • 흐림영천14.5℃
  • 흐림경주시16.8℃
  • 흐림거창13.0℃
  • 흐림합천16.4℃
  • 흐림밀양16.6℃
  • 흐림산청13.7℃
  • 흐림거제16.3℃
  • 흐림남해15.3℃
  • 흐림17.0℃
기상청 제공
안랩, ‘후쿠시마 오염수 방류’ 이슈 악용 악성코드 주의 당부
  • 해당된 기사를 공유합니다

NEWS

안랩, ‘후쿠시마 오염수 방류’ 이슈 악용 악성코드 주의 당부

제목을-입력해주세요_-001.jpg

 

안랩이 최근 사회적 관심이 높아진 ‘후쿠시마 오염수 방류’ 이슈를 악용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.


공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 ‘후쿠시마 오염수 방류’와 ‘노재팬’ 캠페인과 관련한 현황을 담은 기사 내용이 나타난다(보충자료 참조).


이후에는 사용자 몰래 백도어 악성코드(*)가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.


현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.


악성코드로 인한 피해 예방을 위해서는 ▲출처가 불분명한 파일 다운로드/실행 금지 ▲오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.


안랩 분석팀 이가영 주임연구원은 “공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다”며, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다”고 말했다.