전체메뉴

검색
팝업창 닫기
이메일보내기

KISA “악성코드 삽입된 한글파일 주의하세요”

특정분야 정보탈취 노린 타겟형 악성코드 발견


한국인터넷진흥원(KISA)은 최근 우주항공과 외교적 이슈 등의 내용을 담은 악성코드가 삽입된 한글파일이 발견됐다고 20일 밝혔다.

이번에 발견된 파일의 제목은 ‘印 ICBM 로켓과 韓 우주항공기술.hwp’, ‘한반도와 한미관계.hwp’, ‘초청장.hwp’ 등이다. 이메일에 첨부된 파일을 실행할 땐 정상적인 문서로 보이지만 PC에 악성코드가 설치돼 사용자가 입력한 정보와 PC에 저장된 자료가 해커에게 전송된다.

KISA는 피해 확산을 예방하기 위해 인터넷서비스사업자(ISP)와의 신속한 공조를 통해 해커의 명령제어서버(C&C)를 차단했다. 또 유관기관과 관련정보를 공유하고, 해당 악성코드의 탐지와 치료를 위해 백신업체와 악성코드 샘플을 공유했다.



신화수 KISA 침해사고분석단장은 “최근 사회적이슈, 업무와 연관성이 있을만한 제목의 한글문서를 통한 사이버 공격 시도가 계속되고 있다”며 “관심이 갈만한 제목의 이메일이나 첨부파일에 대해서는 열람 전 보안담당자에게 문의하거나 백신으로 검사하는 과정을 거쳐야 한다”고 당부했다.
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >
주소 : 서울특별시 종로구 율곡로 6 트윈트리타워 B동 14~16층 대표전화 : 02) 724-8600
상호 : 서울경제신문사업자번호 : 208-81-10310대표자 : 손동영등록번호 : 서울 가 00224등록일자 : 1988.05.13
인터넷신문 등록번호 : 서울 아04065 등록일자 : 2016.04.26발행일자 : 2016.04.01발행 ·편집인 : 손동영청소년보호책임자 : 신한수
서울경제의 모든 콘텐트는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
Copyright ⓒ Sedaily, All right reserved

서울경제를 팔로우하세요!

서울경제신문

텔레그램 뉴스채널

서울경제 1q60