ViRobot

하우리샵 바로가기

하우리 소식

[보도자료] (주)하우리, 중국인 이력서로 유포되는 한글 문서 악성코드 주의
등록일 : 2017.02.06

보안전문기업 (주)하우리(대표 김희천)는 최근 중국인 이력서로 위장한 한글 문서 악성코드가 유포되어 국내 기업들의 각별한 주의가 필요하다고 밝혔다.  

금번에 발견된 한글 문서 악성코드는 한국계 중국인의 이력서로 위장하여 이메일을 통해 유포된 것으로 추정된다. 해당 문서를 열람할 경우 정보탈취 악성코드에 감염되어 PC 내의 정보들이 외부로 전송된다.

유포된 한글 문서는 취약점을 이용해 정상 프로그램인 “네트워크 셸(netsh.exe)” 프로그램을 실행시킨다. 이후 그림 파일로 위장한 정보탈취 악성코드를 다운로드하여 해당 프로세스의 메모리상에서만 동작시키는 방식을 사용한다. 파일을 생성하지 않기 때문에 파일 기반으로 진단하는 보안 프로그램들은 이를 탐지하는 것이 어렵다.


해당 악성코드는 감염된 PC의 정보 및 각종 정보들을 클라우드 서버로 전송한다. 지난 달 “북한 신년사”, “북한 민주화” 주제로 유포된 한글 문서 악성코드와 동일 제작자에 의해 제작된 것으로 추정되며, 제작자는 “MakeMoney”라는 이름을 사용하며 “HappyWork”라는 개발 경로에서 작업했다.  

보안연구팀 윤용석 연구원은 “해당 악성코드에 ‘version 12’라는 개발 경로가 포함된 것으로 보아 이미 다수의 버전을 제작하여 유포한 것으로 추정된다”라며, “무료 취약점 공격 사전차단 솔루션을 이용하면 효과적으로 감염 예방이 가능하다”라고 밝혔다.  

현재 해당 한글 악성코드는 “바이로봇 에이피티 쉴드”를 통해 사전차단이 가능하며 바이로봇 백신 제품을 통해서도 탐지 및 치료가 가능하다. 취약점 공격 사전차단 솔루션인 “바이로봇 에이피티 쉴드”는 “http://www.aptshield.co.kr” 에서 무료로 다운받을 수 있다.

 


[그림1. 중국인 이력서로 위장한 한글 문서 악성코드]
 


▶ 바이로봇 APT Shield 2.0 무료 다운로드 (http://www.aptshield.co.kr/)

 

목록
- 본 정보에 대한 저작권은 ㈜하우리에게 있으며 이에 무단 사용 및 재배포를 금지합니다.
- 본 정보에 대한 이용문의는 “1:1 상담”을 이용하여 주십시오.
1:1상담