본문 바로가기

    ADVERTISEMENT

    '도움말 파일'로 위장한 악성코드 주의보

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    개인 간 파일 공유 프로그램인 ‘토렌트’에서 ‘감상 전에 필독’ ‘읽어보세요’ 등 호기심을 자극하는 파일명으로 된 악성코드가 등장했다.

    안랩은 최근 토렌트에서 정상적인 동영상 파일과 함께 도움말로 위장한 악성코드 파일(.chm)을 유포한 사례를 발견했다고 3일 발표했다.

    사용자가 악성 도움말 파일을 실행하면 공격자가 미리 설정해놓은 특정 웹사이트로 연결돼 자동으로 악성코드에 감염되는 방식이다. 함께 내려받은 동영상이 정상 파일이어서 악성코드로 의심하기 어렵도록 한 것이 특징이다.

    이력서, 세미나 초대장 등 문서·그림파일로 위장해 이메일에 첨부하는 악성코드도 실행파일(.scr) 아이콘을 그림파일용으로 바꾸는 등 수법이 교묘해지고 있다.

    이들 악성코드는 일단 감염되면 해커가 원격조종해 특정 명령을 실행할 수 있도록 설계된 것도 특징이다. 다양한 악성코드를 추가 설치·실행하는 등 피해가 커질 수 있다는 지적이다.

    안랩은 출처가 불분명한 파일이나 불법 파일을 내려받지 말고 백신 프로그램을 설치할 것을 권유했다.

    박태환 안랩 ASEC대응팀장은 “토렌트 같은 P2P(개인 간 네트워크) 사이트에서는 악성코드가 포함된 파일이 쉽게 공유되기 때문에 2차 감염 피해가 발생할 가능성이 커 주의해야 한다”고 말했다.

    추가영 기자 gychu@hankyung.com

    ADVERTISEMENT

    1. 1

      "퇴근하고 왔어요" 삼성 강남·홍대 북적…너도나도 '별다꾸' 열중 [현장+]

      "버즈 커스텀랩을 무료로 운영한다는 소식 듣고 찾아왔습니다." 스마트폰 케이스와 다이어리에서 시작된 '별다꾸(별걸 다 꾸민다)' 열풍이 무선 이어폰까지 번지고 있다. 유튜브 등 소셜네트워크서비스(SNS...

    2. 2

      신임 한국IPTV방송협회 회장에 유용화

      한국IPTV방송협회(KIBA)는 유용화 한국외국어대 미네르바교양대학 초빙교수(사진)를 신임 회장으로 선임했다고 19일 밝혔다. 유 신임 회장은 다음달 1일 공식 취임하며, 임기는 2년이다. 그는 고려대 사학과를 졸업...

    3. 3

      SK텔레콤 '행복나눔헌혈' 캠페인

      SK텔레콤은 정보통신기술(ICT) 계열사와 함께 ‘행복나눔헌혈’ 릴레이 캠페인(사진)을 시작했다고 19일 밝혔다. 캠페인은 SK텔레콤, SK스퀘어 등 ICT 계열사가 함께하는 행사다. 이달 18...

    ADVERTISEMENT

    ADVERTISEMENT