2024.05.17 (금)

  • 구름조금속초20.7℃
  • 구름많음22.4℃
  • 구름조금철원23.1℃
  • 구름많음동두천22.6℃
  • 구름많음파주22.5℃
  • 구름많음대관령19.0℃
  • 구름많음춘천23.0℃
  • 구름조금백령도18.2℃
  • 구름많음북강릉22.8℃
  • 구름많음강릉27.2℃
  • 구름많음동해23.7℃
  • 구름많음서울24.4℃
  • 구름많음인천20.5℃
  • 맑음원주24.2℃
  • 구름많음울릉도19.1℃
  • 구름많음수원23.5℃
  • 구름조금영월24.2℃
  • 구름많음충주24.7℃
  • 맑음서산20.7℃
  • 구름조금울진27.6℃
  • 맑음청주25.0℃
  • 구름조금대전24.7℃
  • 구름많음추풍령24.3℃
  • 맑음안동24.1℃
  • 구름조금상주26.3℃
  • 구름조금포항26.2℃
  • 구름조금군산24.9℃
  • 맑음대구27.1℃
  • 구름조금전주25.1℃
  • 구름조금울산25.1℃
  • 구름많음창원25.3℃
  • 구름많음광주24.7℃
  • 구름조금부산21.9℃
  • 구름조금통영21.6℃
  • 구름많음목포23.5℃
  • 구름많음여수20.8℃
  • 구름많음흑산도21.7℃
  • 구름많음완도24.0℃
  • 구름조금고창
  • 구름많음순천24.4℃
  • 맑음홍성(예)22.8℃
  • 구름조금23.8℃
  • 구름많음제주23.3℃
  • 구름조금고산19.7℃
  • 구름조금성산22.6℃
  • 구름조금서귀포22.2℃
  • 구름많음진주24.6℃
  • 구름많음강화20.0℃
  • 구름많음양평23.4℃
  • 구름많음이천24.9℃
  • 구름많음인제22.5℃
  • 구름많음홍천23.9℃
  • 맑음태백23.8℃
  • 구름많음정선군23.8℃
  • 구름조금제천23.3℃
  • 맑음보은24.2℃
  • 맑음천안24.1℃
  • 맑음보령22.3℃
  • 구름조금부여25.0℃
  • 구름많음금산24.7℃
  • 구름조금24.3℃
  • 맑음부안24.9℃
  • 구름많음임실21.7℃
  • 맑음정읍25.4℃
  • 흐림남원22.9℃
  • 구름많음장수21.7℃
  • 맑음고창군24.8℃
  • 구름조금영광군23.7℃
  • 구름조금김해시24.8℃
  • 구름많음순창군23.9℃
  • 구름많음북창원25.7℃
  • 구름많음양산시25.2℃
  • 구름많음보성군24.6℃
  • 구름조금강진군24.0℃
  • 구름많음장흥24.3℃
  • 구름많음해남23.3℃
  • 구름조금고흥24.1℃
  • 구름많음의령군26.0℃
  • 구름많음함양군24.8℃
  • 구름많음광양시24.8℃
  • 구름조금진도군21.3℃
  • 구름조금봉화22.9℃
  • 구름조금영주23.0℃
  • 맑음문경24.5℃
  • 맑음청송군25.3℃
  • 구름조금영덕24.1℃
  • 맑음의성25.8℃
  • 구름조금구미25.8℃
  • 맑음영천25.9℃
  • 구름조금경주시27.7℃
  • 구름많음거창24.6℃
  • 구름조금합천26.8℃
  • 구름많음밀양27.0℃
  • 구름조금산청25.4℃
  • 구름조금거제20.6℃
  • 구름많음남해22.0℃
  • 구름조금23.1℃
기상청 제공
안랩, ‘후쿠시마 오염수 방류’ 이슈 악용 악성코드 주의 당부
  • 해당된 기사를 공유합니다

NEWS

안랩, ‘후쿠시마 오염수 방류’ 이슈 악용 악성코드 주의 당부

제목을-입력해주세요_-001.jpg

 

안랩이 최근 사회적 관심이 높아진 ‘후쿠시마 오염수 방류’ 이슈를 악용해 악성코드를 유포하는 사례를 발견해 사용자의 주의를 당부했다.


공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 ‘후쿠시마 오염수 방류’와 ‘노재팬’ 캠페인과 관련한 현황을 담은 기사 내용이 나타난다(보충자료 참조).


이후에는 사용자 몰래 백도어 악성코드(*)가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.


현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.


악성코드로 인한 피해 예방을 위해서는 ▲출처가 불분명한 파일 다운로드/실행 금지 ▲오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.


안랩 분석팀 이가영 주임연구원은 “공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다”며, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다”고 말했다.