[디지털데일리 이종현기자] 정부에서 코로나19 긴급재난지원금을 지원하고 있는 가운데 이를 사칭한 해킹용 위장 문서파일이 발견됐다.
20일 안랩은 ‘코로나19 긴급재난지원금 신청 관련 개인정보 수집·이용 동의서’를 위장한 악성 문서파일을 발견했다고 밝혔다.
해당 문서는 공격자가 정상 서식문서(.hwp)에 악성 스크립트를 삽입해 변조했다. 최신 보안패치를 하지 않은 아래아한글 프로그램으로 이 파일을 실행하면 문서 내 악성 스크립트가 사용자 몰래 자동으로 동작해 사용자PC가 악성코드에 감염된다.
감염 이후 악성코드는 악성 인터넷주소(URL)에 접속해 추가 악성코드 다운로드를 시도하는 것으로 확인됐다. 최신 보안패치가 적용돼 있는 아래아한글에서는 악성 스크립트가 동작하지 않는다.
안랩은 피해를 예방하려면 ▲오피스 소프트웨어/운영체제(SW/OS) 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 ▲인터넷 상 파일 다운로드 시 정식 다운로드 경로 이용 ▲출처 불분명 파일 실행금지 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다고 권고했다.
안랩 분석팀 최유림 선임연구원은 “공격자는 악성코드 유포를 위해 최신 사회적 이슈를 이용한다”며 “사용자는 출처가 불분명하거나 의심스러운 문서 파일은 무작정 실행하지 말고 보안 패치를 즉시 적용하는 등 평소에 보안 수칙을 실천해야 한다”고 말했다.