급여 명세서 위장 악성코드 주의…피해 안당하려면?

입력 2015-06-23 19:14
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 최근 급여 명세서로 위장한 PDF파일로 악성코드 유포 사례가 발견돼 사용자 주의가 필요하다고 23일 밝혔다.

안랩에 따르면, 공격자는 영문 급여 명세서로 위장한 PDF 파일에 악성 스크립트를 삽입한 후 사용자에게 유포했다.

사용자가 파일을 실행하면, 명세서의 내용과 악성 실행파일(.exe)설치를 위한 파일 저장 알림 창이 동시에 생성된다.

만약 파일을 저장하면 악성 실행파일이 생성되고, 사용자는 자동으로 악성코드에 감염된다. 이 때 저장되는 파일은 실행파일이지만 PDF 확장자(.pdf)로 저장되기 때문에 사용자가 감염여부를 의심하기 어렵다.

이 같은 악성코드의 피해를 줄이기 위해서는 △출처가 불분명한 파일이나 불법 파일 다운로드 금지 △운영체제(OS) 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 버전 유지 및 보안 패치를 적용 △백신 프로그램 설치, 자동업데이트 및 실시간 감시 기능 실행 등이 필요하다.

박태환 안랩 ASEC대응팀 팀장은 "파일명이 호기심 가거나 파일의 확장자가 변조되지 않았더라도 출처가 불분명하다면 클릭을 자제하는 습관을 가지는 것이 중요하다"고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 10명 중 8명 "하반기 경영여건 어렵다"…관치보다 '정치금융' 더 압박[금융사 CEO 설문조사]
  • 예약 밀리고 안 되고…국민 10명 중 3명, 의료공백 불편경험 [데이터클립]
  • “이젠 싼 맛 말고 제맛”…K브랜드로 中독 벗어난다
  • "청약 기회 2년 날렸다"…공사비 급등에 또 취소된 사전청약 사업
  • [뉴욕인사이트] 고용 지표에 쏠리는 눈…하반기 황소장 이어가나
  • “잠재력만 봅니다” 부실 상장·관리 여전...파두·시큐레터 투자자 ‘피눈물’ [기술특례상장 명과 암②]
  • 유사투자자문업, 정보·운영 제각각…8월 자본법 개정안 시행에 당국 부담도 ↑ [유사투자자문업 관리실태]②
  • 박민영이 터뜨리고, 변우석이 끝냈다…올해 상반기 뒤흔든 드라마는? [이슈크래커]
  • 오늘의 상승종목

  • 07.01 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 88,184,000
    • +1.83%
    • 이더리움
    • 4,866,000
    • +1.95%
    • 비트코인 캐시
    • 545,500
    • +0.18%
    • 리플
    • 674
    • +1.35%
    • 솔라나
    • 207,400
    • +3.75%
    • 에이다
    • 560
    • +3.7%
    • 이오스
    • 808
    • +0.75%
    • 트론
    • 181
    • +2.26%
    • 스텔라루멘
    • 128
    • +0%
    • 비트코인에스브이
    • 62,350
    • -0.32%
    • 체인링크
    • 20,070
    • +4.97%
    • 샌드박스
    • 460
    • -0.22%
* 24시간 변동률 기준