기사 메일전송
안랩, 악성 매크로 포함 문서파일로 유포되는 악성코드 주의 당부
  • 조기환
  • 등록 2021-09-13 12:26:11

기사수정


▲ [이미지제공 = 안랩]


안랩(대표 강석균)이 최근 악성 매크로를 포함한 문서를 이메일에 첨부해 악성코드를 유포하는 사례가 잇따라 발견됨에 따라 사용자 주의를 당부했다.


공격자는 다양한 주제의 가짜 이메일에 악성 매크로가 포함된 워드, 엑셀, 파워포인트 등 문서 파일을 첨부해 유포했다. 이후 사용자가 문서 파일을 열고 매크로 실행을 허용하는 버튼을 누를 경우 악성코드에 감염되는 방식이다.


올 7월 발견된 무역 배송 관련 표로 위장한 엑셀 파일의 경우, 파일 내에 ‘엑셀 호환 이슈(Excel Compatibility issue)’라는 문구와 함께 ‘자세한 내용을 보려면 콘텐츠 사용 버튼을 누르세요(For view details, please Enable Content)’라는 내용을 포함해 사용자를 속이고자 했다.


8월에는 인도네시아어로 작성된 이메일에 ‘첨부된 상품 및 배송비 견적을 확인해달라(Mohon di bantu penawaran harga untuk dan ongkos kirim barang seperti terlampir di bawah ini)’는 메시지와 파워포인트 형식(.ppam)의 파일을 첨부한 사례가 발견됐다. 사용자가 첨부된 파워포인트 파일을 다운로드받아 열면 매크로를 포함할 것인지 묻는 보안 경고창이 나타난다. ‘매크로 포함’ 버튼을 누르면 악성코드에 감염된다.


행사나 법률안내 등으로 위장한 문서 파일에 악성 매크로를 삽입하는 사례도 잇따랐다. 올 5월 ‘제헌절 국제학술 포럼’이라는 제목으로 악성 매크로가 삽입된 문서 파일(.doc)이 유포됐다. 문서를 열면 마이크로소프트를 사칭해 ‘온라인 미리 보기를 사용할 수 없습니다’라는 한국어 메시지가 노출되며 ‘콘텐츠 사용’ 버튼을 누를 것을 유도한다. 콘텐츠 사용 버튼을 누르면 악성코드 감염과 동시에 행사 안내 본문도 노출돼 사용자의 의심을 피한다.


또 9월에는 ‘법률 동의서(legal agreement)’라는 제목의 악성 문서 파일(.doc)을 메일로 유포한 사례도 발견됐다. 사용자가 첨부된 압축파일의 압축을 해제하고 문서 파일을 열면 ‘구버전의 마이크로소프트 오피스 워드에서 작성된 문서(This document created in previous version of Microsoft Office Word)’라며 콘텐츠 사용 버튼 클릭을 유도하는 메시지가 나타난다.


이러한 사례에서 사용자가 메시지에 속아 콘텐츠 사용 또는 매크로 포함 버튼을 누르면 문서 내 악성 매크로가 실행돼 악성코드에 감염된다. 감염 이후에 사용자는 금융 관련 정보 및 사용자 PC 정보 탈취와 악성코드 추가 감염 등 피해를 볼 수 있다.


안랩은 피해를 예방하기 위해선 △출처가 불분명한 메일의 첨부파일 실행 금지 △발신자가 신뢰할 수 있는 사람이나 조직의 이름이더라도 메일주소 재확인 △출처가 불분명한 문서 파일의 콘텐츠 사용 또는 매크로 포함 버튼 클릭 자제 △최신 버전 백신 사용 등 보안 수칙을 준수해야 한다고 당부했다.


안랩 분석팀 양하영 팀장은 “사용자들이 일상적으로 사용하는 문서 파일에 매크로를 삽입해 악성코드를 유포하는 방식은 공격자들의 단골 공격 전략”이라며 “피해를 예방하기 위해선 일상생활에서 기본적인 보안수칙(출처 불분명 문서의 매크로 및 첨부파일 실행금지 등)을 지켜야 한다”고 말했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 민족통일울산협의회, 2026년 현충탑 참배 및 신년인사회 개최 (뉴스21일간/노유림기자)=민족통일울산광역시협의회(회장 이정민)는 지난 24일(토), 영하의 추운 날씨 속에서도 울산 대공원 내 현충탑 참배를 거행하며 2026년 새해 민간 통일운동의 닻을 올렸습니다.이날 행사에는 이정민 회장을 비롯하여 회원 및 청년 등 200여 명이 참석했습니다. 참배는 이정민 회장의 분향을 시작으로 초등학생 및 중학생...
  2. “사랑을 담아 만든 떡으로 따뜻함을 나눠요” (뉴스21일간/노유림기자)=울산 중구 성안동 행정복지센터(동장 최인숙)와 성안동 지역사회보장협의체(민간위원장 송정훈), 떡마루 성안점(대표 최방우)이 1월 29일 오전 11시 성안동 행정복지센터 회의실에서 ‘사랑나눔 냉장고 지원’ 업무협약을 체결했다. 사랑나눔 냉장고는 개인 및 단체가 기부한 식품과 공산품을 기초생활보장수급자와 ...
  3. 6.25참전유공자회 울산광역시 중구지회, 2026년 정기총회 및 안보 결의대회 개최 (뉴스21일간/노유림기자)=대한민국6.25참전유공자회 울산광역시 중구지회(회장 박만동)가 1월 29일 오전 11시 중구보훈복지회관 대강당에서 2026년 정기총회 및 안보 결의대회를 개최했다. 이번 행사에는 김상육 중구 부구청장과 박경흠 중구의회 의장, 이성룡 울산시의회 의장, 지역 보훈단체장 및 회원 등 70여 명이 참석했다. 이번 행사는 △..
  4. 울산중구가족센터, 국제결혼가족 자녀 대상 ‘다(多)그루 공부방’학습 지원 프로그램 운영 (뉴스21일간/노유림기자)=울산중구가족센터(센터장 서선자)가 국제결혼가족 자녀를 대상으로 ‘다(多)그루 공부방’ 학습 지원 프로그램을 운영한다. ‘다(多)그루 공부방’은 국제결혼가족의 사교육비 부담을 줄이고 국제결혼가족 자녀의 기초 학습 능력을 향상하기 위한 프로그램이다. 울산중구가족센터는 오는 2월 24일부터 10월 21일까지...
  5. 췌장암 생존 비밀 ‘ULK1’ 단백질 규명…치료 가능성 제시 국내 연구진이 췌장관선암(PDAC) 세포가 극한 환경에서도 살아남는 이유로 자가포식을 조절하는 단백질 ULK1을 규명했다. ULK1은 암세포가 스스로 일부를 분해해 에너지와 재료로 재활용하게 하는 핵심 조절자 역할을 한다. 마우스 모델에서 ULK1 기능을 차단하자 암세포 성장 속도가 감소하고, 면역억제 환경이 약화되며 항암 면역세포 활성은 .
  6. 중구, 3월부터 ‘반려동물 동반 출입 음식점 제도’ 시행 (뉴스21일간/노유림기자)=울산 중구(구청 김영길)가 「식품위생법 시행규칙」 개정에 따라 오는 3월 1일부터 반려동물과 함께 음식점을 이용할 수 있도록 하는 ‘반려동물 동반 출입 음식점 제도’를 시행한다. 반려동물 동반 출입이 가능한 업종은 일반음식점·휴게음식점·제과점, 동반 가능한 반려동물은 개, 고양이로 제한된다.  반려...
  7. 중구의회 문희성 의원, 선우시장 민원 현장 점검 (뉴스21일간/노유림기자)=울산 중구의회 문희성 의원이 중구 남외동 선우시장 인근 40년 이상 노후된 주상복합건물의 외벽 낙하 사고 우려 현장을 찾아 대책방안을 논의했다. 문희성 의원은 29일 중구 남외동 385 일원 선우시장을 찾아 인근 노후 주상복합건물에서 발생하는 외벽마감재의 낙하 위험 현장을 점검했다. 선우시장 인근에 위치한 .
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기