‘북미정상회담’ 위장 악성파일 유포…“네이버 이메일 이용”

‘북미정상회담’ 위장 악성파일 유포…“네이버 이메일 이용”

신성은 기자
입력 2018-06-01 10:30
수정 2018-06-01 10:30
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
북미정상회담 관련 정보 파일로 위장한 맬웨어(악성프로그램)가 유포되고 있어 이용자의 주의가 요구된다.

1일 시스코에 따르면 최근 국내 사용자들을 겨냥한 신규 한글 워드프로세서 악성 파일이 발견됐다.

이 파일의 이름은 ‘미북 정상회담 전망 및 대비.hwp’로, 다가오는 북미정상회담 관련 정보를 담고 있는 듯한 형태를 띤다. 한국 사용자들이 주로 사용하는 hwp 형식 파일에 EPS(Encapsulated PostScript) 형식이 첨부돼 감염된 시스템에 악성 코드를 실행할 수 있도록 설계돼 있다.

파일을 열면 ‘NavRAT’라는 원격 접속 ‘트로이목마’ 공격이 다운로드돼 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 ‘키로깅’(Keylogging) 등 다양한 활동을 수행한다.

해당 공격자들은 네이버 이메일 플랫폼을 통해 공격을 진행한 것으로 파악됐다. 시스코의 위협 탐지 전문가 조직 탈로스가 포착한 맬웨어 중 네이버를 이용한 것은 이번이 처음이다.

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
이번 '카카오톡 업데이트' 여러분은 만족한가요?
15년 만에 단행된 카카오톡 대규모 개편 이후 사용자들의 불만이 폭증하고 있다. 애플리케이션을 내려받을 수 있는 구글 플레이스토어와 애플 앱스토어에는 “역대 최악의 업데이트”라는 혹평과 함께 별점 1점 리뷰가 줄줄이 올라왔고, 일부 이용자들은 업데이트를 강제로 되돌려야 한다며 항의하기도 했다. 여론이 악화되자 카카오는 개선안 카드를 꺼냈다. 이번 개편에 대한 여러분의 생각은?
1. 개편 전 버전이 더 낫다.
2. 개편된 버전이 좋다.
3. 적응되면 괜찮을 것 같다.
광고삭제
광고삭제
위로