안보 종사자 실명 도용한 악성 파일 등장…표적 공격 시도

안보 종사자 실명 도용한 악성 파일 등장…표적 공격 시도

입력 2017-03-07 14:09
수정 2017-03-07 14:09
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

공개 정보 이용해 첨부 파일 작성…좀비 PC 만들어

안보 분야 관계자의 실명이 적힌 악성 파일이 이메일을 통해 유포되고 있어 이용자의 주의가 요구된다.

7일 보안업체 이스트시큐리티에 따르면 최근 등장한 악성 이메일은 유포 방식과 내용은 기존과 동일하지만, 국방·언론·기업 관계자의 실명이 적힌 동호회 명부와 포럼 문서 등 국가 안보와 관련된 문서 파일을 이용한 점이 특징이다.

공격자는 인터넷에 공개된 실제 관계자의 개인 정보를 도용해 해당 문서를 작성한 것으로 분석된다.

문서를 작성한 공격자는 관련 분야 종사자에게 메일을 발송해 의심 없이 첨부 파일을 열람하도록 유도한다.

특히 악성 파일의 ‘*.EXE’ 확장자 앞에 문서 파일 확장자(PDF·PPT·HWP)를 붙이고, 이용자가 첨부 파일을 실행하면 ‘미끼용’ 문서 파일을 대신 보여주는 방식으로 사용자가 악성 파일에 감염된 사실조차 인지하지 못하도록 한다.

악성 파일에 감염되면 사용자의 PC는 해커가 마음대로 조종할 수 있는 좀비 PC로 전락해 해커의 명령을 수행할 수 있는 대기 상태가 된다.

이스트시큐리티 김준섭 부사장은 “2월부터 최근까지 이러한 유형의 공격이 다수 포착되고 있다”며 “기관과 기업 종사자는 이메일에 첨부된 파일을 실행하기 전 발송처와 파일명 등을 꼼꼼하게 확인해야 한다”고 조언했다.

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
이번 '카카오톡 업데이트' 여러분은 만족한가요?
15년 만에 단행된 카카오톡 대규모 개편 이후 사용자들의 불만이 폭증하고 있다. 애플리케이션을 내려받을 수 있는 구글 플레이스토어와 애플 앱스토어에는 “역대 최악의 업데이트”라는 혹평과 함께 별점 1점 리뷰가 줄줄이 올라왔고, 일부 이용자들은 업데이트를 강제로 되돌려야 한다며 항의하기도 했다. 여론이 악화되자 카카오는 개선안 카드를 꺼냈다. 이번 개편에 대한 여러분의 생각은?
1. 개편 전 버전이 더 낫다.
2. 개편된 버전이 좋다.
3. 적응되면 괜찮을 것 같다.
광고삭제
광고삭제
위로