2013.11.19

안랩, 문서 편집 프로그램 취약점 이용 악성코드 발견

편집부 | CIO KR
안랩(www.ahnlab.com)은 국내에서 사용하고 있는 문서 편집 프로그램에서 보안 취약점을 이용한 악성코드 배포 시도가 발견되어 이에 대한 보안 패치 적용이 필요하다고 밝혔다.

이번에 발견된 악성파일은 ‘자기소개서’라는 파일명으로 국내 특정 기관을 대상으로 유포됐다고 안랩은 설명했다. 이 악성파일은 문서 편집 프로그램의 내 문서 글씨를 꾸미는 도구의 취약점을 악용하는 것으로, 사용자가 이메일에 첨부된 악성 문서 파일을 실행하면 특정 악성코드가 몰래 PC에 설치된다고 덧붙였다.

설치되는 악성코드는 감염 PC 내 '*.hwp, *.doc, *.docx, *.xls, *.xlsx' 확장자를 갖는 문서파일 목록을 유출하는 기능을 가지고 있다. 뿐만 아니라, 사용자 네트워크 구성 정보와 실행 프로세스 목록 등도 유출할 수 있다고. 또한, PC 감염 후에는 자신을 정상 문서 파일로 위장해 사용자가 감염 사실을 인지하기 어렵다고 안랩은 밝혔다.

안랩은 해당 취약점 발견 후 백신 엔진을 업데이트하고 해당 프로그램 제공사에 관련 정보를 공유했다. 현재 해당 프로그램 제공업체는 관련 취약점을 개선한 보안패치를 배포했으며, 피해 방지를 위해 해당 문서 편집 프로그램 보안패치를 적용하고 백신을 업데이트하며 실시간으로 감시햏야 한다고 전했다.

이호웅 시큐리티대응센터장은 “사용자들은 현재 배포 중인 보안 패치를 설치해 악성코드 감염을 근본적으로 차단해야 한다”며 “인터넷에서 아무 파일이나 다운로드하지 말고, 이메일에 첨부된 문서 실행은 자제해야 하며, 항상 최신 버전의 백신을 사용하고 실시간 감시 기능을 켜두는 것이 안전하다”고 당부했다. ciokr@idg.co.kr



2013.11.19

안랩, 문서 편집 프로그램 취약점 이용 악성코드 발견

편집부 | CIO KR
안랩(www.ahnlab.com)은 국내에서 사용하고 있는 문서 편집 프로그램에서 보안 취약점을 이용한 악성코드 배포 시도가 발견되어 이에 대한 보안 패치 적용이 필요하다고 밝혔다.

이번에 발견된 악성파일은 ‘자기소개서’라는 파일명으로 국내 특정 기관을 대상으로 유포됐다고 안랩은 설명했다. 이 악성파일은 문서 편집 프로그램의 내 문서 글씨를 꾸미는 도구의 취약점을 악용하는 것으로, 사용자가 이메일에 첨부된 악성 문서 파일을 실행하면 특정 악성코드가 몰래 PC에 설치된다고 덧붙였다.

설치되는 악성코드는 감염 PC 내 '*.hwp, *.doc, *.docx, *.xls, *.xlsx' 확장자를 갖는 문서파일 목록을 유출하는 기능을 가지고 있다. 뿐만 아니라, 사용자 네트워크 구성 정보와 실행 프로세스 목록 등도 유출할 수 있다고. 또한, PC 감염 후에는 자신을 정상 문서 파일로 위장해 사용자가 감염 사실을 인지하기 어렵다고 안랩은 밝혔다.

안랩은 해당 취약점 발견 후 백신 엔진을 업데이트하고 해당 프로그램 제공사에 관련 정보를 공유했다. 현재 해당 프로그램 제공업체는 관련 취약점을 개선한 보안패치를 배포했으며, 피해 방지를 위해 해당 문서 편집 프로그램 보안패치를 적용하고 백신을 업데이트하며 실시간으로 감시햏야 한다고 전했다.

이호웅 시큐리티대응센터장은 “사용자들은 현재 배포 중인 보안 패치를 설치해 악성코드 감염을 근본적으로 차단해야 한다”며 “인터넷에서 아무 파일이나 다운로드하지 말고, 이메일에 첨부된 문서 실행은 자제해야 하며, 항상 최신 버전의 백신을 사용하고 실시간 감시 기능을 켜두는 것이 안전하다”고 당부했다. ciokr@idg.co.kr

X