뉴스홈 > 뉴스센터 > IT

현 정부 정책 비판하는 문서로 위장된 악성 문서 파일 유포... 사용자 주의 요망

2017년08월31일 11시40분
게임포커스 신은서 기자 (ses@gamefocus.co.kr)


현(現) 정부의 정책을 비판하는 내용의 문서로 위장한 악성 파일이 유포된 정황이 발견돼 사용자의 각별한 주의가 요구된다.
 
통합 보안 기업 이스트시큐리티(대표 정상원)는 지난 6월 문재인 정부가 선언한 '탈핵시대' 정책을 비판하는 내용으로 위장했지만 실제로는 악성 파일 설치를 목적으로 하는 한글(HWP) 문서가 유포되었다고 전했다.
 
발견된 한글 문서는 '문재인 정부의 탈핵선언을 비판한다.hwp'라는 이름으로, 이는 유명 언론인이 운영하는 안보 관련 블로그의 게시글 내용을 일부 편집해 제작된 것으로 확인되었다.
 
다만 이 파일을 열람하면 편집된 문서 내용이 보이지만 실제로는 사용자 몰래 해킹된 것으로 추정되는 국내의 특정 웹 서버에 통신을 시도해 내부 정보 탈취 행위를 수행하는 악성 파일을 내려받는다.
 
이스트시큐리티 시큐리티대응센터(ESRC)의 분석 결과 문서 파일 변조에는 기존 많은 사이버 공격자들이 활용해 왔던 ▲'포스트스크립트'와 ▲'고스트스크립트'의 취약점을 활용한 것으로 나타났다.
 
센터 측은 "현재 특정 웹 서버를 통해 유포되던 추가 악성 파일이 삭제돼 위협이 추가적으로 확산되지 않을 것으로 보이나, 이와 유사한 공격이 계속 이어질 수 있다"라며 "공격자가 사용한 포스트, 고스트스크립트 취약점을 활용한 공격은 한컴 오피스 최신 보안 업데이트를 통해 감염을 예방할 수 있으니, 반드시 업데이트를 진행해둬야 한다"라고 당부했다.
 
실제로 지난 8월 27일 동일인이 제작한 것으로 추정되는 '개성공단 재개 반대 내용'의 악성 한글 문서 파일도 어제 발견돼, 유사한 공격을 통한 보안 위협이 지속될 가능성이 큰 것으로 전망된다.
 
현재 이스트시큐리티는 자사의 통합 백신 알약을 통해 해당 악성 파일을 'Exploit.HWP.Agent'로 탐지하고 치료할 수 있도록 조치하였으며, 추가적인 피해가 발생하지 않도록 관련 정보를 한국인터넷진흥원(KISA) 등에 신속히 공유해 협력을 유지하고 있다.


충남콘텐츠진흥원 '2025 충남도지사배 이스...
실드 UTD 라파엘 베니테즈 감독 "승리를 쟁...
[포토] 사진으로 보는 별들의 잔치 '2025 ...
경기장이 화려해서 눈이 부셔요... 넥슨 '2...
'창'의 날카로움에 '실드'가 부서졌다... ...
kakao LINE

관련뉴스

- 관련뉴스가 없습니다.
목록으로 목록으로 스크랩하기
로그인 한 사용자만 댓글 작성이 가능합니다
숨기기
댓글 0 예비 베플
댓글이 없습니다.
댓글이 없습니다.
1

많이 본 뉴스

오버테이크(Overtake) 'TAKE' 토큰 글로벌 동시 상장으로 유통 ...
한라캐스트, 산업용 로봇주 상승... 글로벌 AI 자동차기업에 약 ...
풀무원, '금값' 김값 가격 폭등에 정부 김 비축 제도 추진... 김...
SK이터닉스, 美 ESS 시장 직접 진출… 대중국 고관세 수혜 기대...
메타보라게임즈, 보라 생태계와 카이아 CL 프로토콜 연동 완료...
도우인시스, 삼성 폴더7 미국서 예약신기록... UTG 단독 공급 부...
워트, 삼성전자 약 23조 테슬라 파운드리 수주... 삼성 美 텍사...