Posts

이 판국에 이런 짓을…‘이태원 사고 대처상황’ 문서 위장한 악성 파일 기승

Image
  ‘바이러스 토탈’ 홈페이지 화면. 파일을 올리면 안전성 검사를 실시한다. 바이러스 토탈 홈페이지 캡처   지난달  29 일 오후 서울 용산구 이태원동에서 발생한 대규모 압사 참사로 정부가 수습에 돌입한 가운데, 사고 대처문으로 위장한 악성코드 문서가 시중에 유포되고 있어 주의가 요구된다.   이달 1일 보안 업계 관계자들에 따르면 구글의 백신 엔진 플랫폼 ‘바이러스 토탈’에 지난달  31 일 ‘서울 용산 이태원 사고 대처상황( 06 시)’이라는 제목의 마이크로소프트( MS ) 워드( .docx ) 파일이 게시됐다. 이 플랫폼은 파일을 접한 세계 네티즌들이 악성코드를 담은 것으로 의심되는 파일을 올리면 안전성 검사를 실시한다.   이 파일은 대한민국 행정안전부 홈페이지에서 게재중인 중앙재난안전대책본부(중대본) 보고서로 위장한 악성 파일로 확인됐다.    실제 보고서는 한글( .hwp ) 파일로 게시됐으나, 악성 파일은  MS  워드로 작성된 것이 차이점이다.   이에 대해 온라인 보안업체 이스트시큐리티의 문종현 시큐리티대응센터( ESRC ) 센터장은 “(악성) 파일을 실행하면 외부에서 악성 매크로를 불러와 실행하는 ‘원격 템플릿 인젝션’ 기능이 사용됐다”면서 “이 기능은 외부 서버에 있는 파일을 불러올 때 유용하게 쓰이지만 해커들이 많이 악용하기도 한다”고 설명했다. 찰덕출장마사지 찰덕출장마사지 찰덕출장마사지 광주출장마사지 대전출장마사지 대구출장마사지 부산출장마사지 울산출장마사지 서울출장마사지 인천출장마사지 세종출장마사지 서귀포출장마사지 제주출장마사지 김포출장마사지 안양출장마사지 안성출장마사지 부천출장마사지 남양주출장마사지 포천출장마사지 수원출장마사지 성남출장마사지 안산출장마사지 용인출장마사지 가평출장마사지 이천출장마사지 일산출장마사지 파주출장마사지 평택출장마사지 화성출장마사지 의정부출장마사지 동해출장마사지 삼척출장마사지 속초출장마사지 원주출장마사지 강릉출장마사지 춘천출장마사지 태백출장마사지