본문 바로가기

    ADVERTISEMENT

    '도움말 파일'로 위장한 악성코드 주의보

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    개인 간 파일 공유 프로그램인 ‘토렌트’에서 ‘감상 전에 필독’ ‘읽어보세요’ 등 호기심을 자극하는 파일명으로 된 악성코드가 등장했다.

    안랩은 최근 토렌트에서 정상적인 동영상 파일과 함께 도움말로 위장한 악성코드 파일(.chm)을 유포한 사례를 발견했다고 3일 발표했다.

    사용자가 악성 도움말 파일을 실행하면 공격자가 미리 설정해놓은 특정 웹사이트로 연결돼 자동으로 악성코드에 감염되는 방식이다. 함께 내려받은 동영상이 정상 파일이어서 악성코드로 의심하기 어렵도록 한 것이 특징이다.

    이력서, 세미나 초대장 등 문서·그림파일로 위장해 이메일에 첨부하는 악성코드도 실행파일(.scr) 아이콘을 그림파일용으로 바꾸는 등 수법이 교묘해지고 있다.

    이들 악성코드는 일단 감염되면 해커가 원격조종해 특정 명령을 실행할 수 있도록 설계된 것도 특징이다. 다양한 악성코드를 추가 설치·실행하는 등 피해가 커질 수 있다는 지적이다.

    안랩은 출처가 불분명한 파일이나 불법 파일을 내려받지 말고 백신 프로그램을 설치할 것을 권유했다.

    박태환 안랩 ASEC대응팀장은 “토렌트 같은 P2P(개인 간 네트워크) 사이트에서는 악성코드가 포함된 파일이 쉽게 공유되기 때문에 2차 감염 피해가 발생할 가능성이 커 주의해야 한다”고 말했다.

    추가영 기자 gychu@hankyung.com

    ADVERTISEMENT

    1. 1

      "비 온대서 우산 챙겼는데"…'양치기' 일기예보, 구글 AI가 바꿨다

      일기예보 기술이 발전했지만 비 예측은 여전히 빗나가는 경우가 많다. 기존 슈퍼컴퓨터 날씨 모델(GCM)은 바람이나 기온은 잘 맞혔지만 비 예측엔 유독 약했다. 구름이 생성되고 비가 내리는 과정이 복잡하고 미세해서 컴...

    2. 2

      모아라이프플러스, 기능성화장품 '닥터스 피지에이' 현대면세점 입점

      글로벌 뷰티&헬스 전문기업 모아라이프플러스가 화장품 및 건강기능식품 면세점 입점에 나선다.모아라이프플러스는 화장품 및 건강기능식품 제품군을 중심으로 반티룩스와 면세점 공급을 위한 위수탁 계약을 체결하고 글로...

    3. 3

      대웅, 국내 최초 반려견용 아토피 신약 품목허가 신청

      대웅제약이 국내 최초로 개발한 반려견용 아토피 치료제 상용화에 본격 나선다. 향후 해당 약물의 적응증을 확대해나간다는 계획이다. 대웅제약은 지난달 24일 농림축산검역본부에 ‘플로...

    ADVERTISEMENT

    ADVERTISEMENT