대메뉴

상하이방은 상하이 최대의 한인 포털사이트입니다.

[안박사의 깔끔PC 클리닉] 사회적 관심사를 악용한 악성 코드

[2010-12-18, 01:33:26] 상하이저널
지난 11월은 유난히 국제적인 행사가 많았다. 한국에서는 G20 정상회의가 있었고, 중국에서 전 아시아인의 관심 속에 성황리에 광저우 아시안게임이 개최되었다. 최근의 노벨상 시상식에 이르기까지…. 그런데 이런 국제적인 유명 행사를 악용하여 사용자를 속이고 피해를 끼치는 악성 코드가 어김 없이 등장한다.
언급한 세 행사 모두 악성 코드 유포 행위가 보고된 것을 보면, 이런 악의적인 행위가 향후에도 명백히 근절될 수 있을 것인지 참으로 난망하다.

G20 정상회의 정보 위장 스팸 메일

G20 정상회의 관련 악성 코드는 ‘G20 Issues paper’이라는 제목의 메일로 유포되었다. 사용자를 속이기 위하여 메일의 본문에 작성된 링크를 클릭하도록 유도한 후, 압축 파일을 다운로드 하게 하는 방식이다. 이 압축 파일 내부에는 워드(doc) 문서로 위장된 악성 코드가 존재한다. 사용자는 이것이 단순한 워드 문서라고 생각하여 이를 실행하도록 속임수를 쓴다. 즉, doc 문서가 실행됨과 동시에 특정 폴더에 악성 코드가 만들어지고, 시스템 시작 시 실행될 수 있도록 레지스트리 값을 설정하고 특정 URL을 통해 접속을 시도하게 만든다.

[그림1] 문서 파일을 실행한 것처럼 위장하는 doc 문서
[그림1] 문서 파일을 실행한 것처럼 위장하는 doc 문서

아시안 게임 관련 정보 문서로 위장한 악성코드

광저우 아시안게임을 사칭한 악성 코드의 동작 행위를 보면, 실행시 사용자를 속이기 위하여 손상된 The 16th Asian Games.pdf 파일을 생성하고, 두 곳의 특정 웹사이트로 접속을 시도하여 감염된 컴퓨터의 이름과 운영체제 정보 IP 주소를 훔쳐낸다.
이 악성 코드는 아시안 게임 개막을 앞둔 시점에 한국 내에서 발견되었다. 이 악성 코드는 그림과 같이 "The 16th Asian Games[공백].exe"의 이름으로, 파일명의 확장자 이전까지 많은 공백을 삽입하여 실행 파일임을 숨기는 방법을 사용한다. 더구나 파일명 앞에 폴더 모양의 아이콘으로 위장해 보여줌으로써 사용자가 실행파일인 줄 모르고 클릭하게 만드는 트릭을 쓰고 있다.

[그림2] 폴더 아이콘으로 위장한 악성 코드
[그림2] 폴더 아이콘으로 위장한 악성 코드
 

[그림3] 파일명에 긴 공백을 두어 위장한 악성 코드. 폴더 내 파일 필드의 간격을 일부러 조정하여 확인하기 전에는 이것이 파일이 아니라 폴더인 것으로 착각하기 쉽다.
[그림3] 파일명에 긴 공백을 두어 위장한 악성 코드. 폴더 내 파일 필드의 간격을 일부러 조정하여 확인하기 전에는 이것이 파일이 아니라 폴더인 것으로 착각하기 쉽다.
 
이와 같은 방법으로 사용자가 해당 악성코드를 실행하게 되면, 특정 폴더에 PDF 파일이 생성된다. 그리고 PDF 파일이 생성된 폴더를 화면에 출력하게 된다. 하지만 생성된 PDF 파일은 손상된 파일로, 사용자로부터 악성코드의 실행을 숨기기 위한 위장술에 지나지 않는다.

[그림4] 특정 폴더에 생성된 PDF 파일
[그림4] 특정 폴더에 생성된 PDF 파일
 
의심 파일은 클릭 No!

국제적인 이목을 끄는 행사나 사건들은 사용자들의 관심이 크기 때문에 악성 코드 제작자들의 악의적인 수단으로 이용되는 경향이 크다. 이런 종류의 악성코드는 보통 메일로 전달되므로 메일 내 링크나 첨부 파일을 클릭하거나 실행하지 않는 것이 최선의 예방책이다. 만약 의심스러운 첨부 파일에 대한 정확한 정보를 알고 싶다면, 안철수연구소 홈페이지(www.ahnlab.com)에 있는 바이러스 신고센터를 이용하여 의심 파일을 신고하면 된다.

▷김현숙(안철수연구소 중국법인 총경리)

ⓒ 상하이저널(http://www.shanghaibang.net), 무단전재 및 재배포 금지

전체의견 수 0

댓글 등록 폼

비밀로 하기

등록
  • 중국인 선물, 알고 해야 실수 없다 hot [1] 2014.07.21
    선물이란 주는 사람의 정성도 중요하지만 받는 사람의 마음도 뿌듯하고 흐뭇해야 제 구실을 했다고 할 수 있다. 특히 숫자나 색상, 물품 등에 상징적인 의미를 부여하..
  • [6기 맛집체험단] ⑨IFC Malll 그 안의 즐.. [2] 2013.05.31
    지하철 2호선 푸둥 루지아주이역 1번 출구에서 에스컬레이터로 이동할 수 있는 가까운 거리에 IFC Mall이 오픈했다. 홍콩에서 유명한 종합쇼핑몰로 아직 전 층이..
  • [김성태 칼럼] 2011년 재테크 지도 hot 2010.12.19
    아직까지 실감이 나지는 않지만 2010년 경인년(庚寅年)이 가고, 토끼띠의 해인 2011년 신묘년(辛卯年)이 눈앞에 다가왔다. 이제는 세월에 빠름에 좀 익숙해진..
  • CEFRI-12.5 규획 및 7대 전략적 신흥산업 설명회 2010.12.17
    ▶제목: 주상하이총영사관 부설 중국경제금융연구센터(CEFRI) ‘12.5 규획 및 7대 전략적 신흥산업 설명회’ ▶일시: 12월 21일(화) 오후 2시~4시 ▶장..
  • 상해한국상회(한국인회) 취업박람회 2010.12.17
    상해한국상회(한국인회)에서는 상해지역 및 중국 내 기타 거주지역에 있는 한국계 중소기업의 구인구직을 지원하고, 한국어를 전공한 한족 구직자 및 기타 이공계전공 중..

가장 많이 본 뉴스

종합

  1. 中 외국계 은행 ‘감원바람’… BNP..
  2. [인물열전 2] 중국 최고의 문장 고..
  3. 中 2023년 31개 省 평균 임금..
  4. 상하이, 일반·비일반 주택 기준 폐지..
  5. 마음만은 ‘국빈’, 江浙沪 국빈관 숙..
  6. 中 근무 시간 낮잠 잤다가 해고된 남..
  7. 텐센트, 3분기 영업이익 19% ↑
  8. JD닷컴, 3분기 실적 기대치 상회…..
  9. 바이두, 첫 AI 안경 발표…촬영,..
  10. 가을은 노란색 ‘은행나무’의 계절

경제

  1. 中 외국계 은행 ‘감원바람’… BNP..
  2. 상하이, 일반·비일반 주택 기준 폐지..
  3. 텐센트, 3분기 영업이익 19% ↑
  4. JD닷컴, 3분기 실적 기대치 상회…..
  5. 바이두, 첫 AI 안경 발표…촬영,..
  6. 금값 3년만에 최대폭 하락… 中 금..
  7. 中 12000km 떨어진 곳에서 원격..
  8. 中 무비자 정책에 韩 여행객 몰린다
  9. 중국 전기차 폭발적 성장세, 연 생산..
  10. 中 올해 명품 매출 18~20% 줄어..

사회

  1. 中 2023년 31개 省 평균 임금..
  2. 中 근무 시간 낮잠 잤다가 해고된 남..
  3. 불임치료 받은 20대 중국 여성, 아..
  4. 上海 디즈니랜드, 12월 23일부터..

문화

  1. 찬바람이 불어오면, 따뜻한 상하이 가..
  2. [책읽는 상하이 259] 사건
  3. [책읽는 상하이 260] 앵무새 죽이..
  4. [신간안내] 상하이희망도서관 2024..
  5. [책읽는 상하이 258] 신상품“터지..

오피니언

  1. [인물열전 2] 중국 최고의 문장 고..
  2. [허스토리 in 상하이] 상하이 한인..
  3. [허스토리 in 상하이] 당신은 무엇..
  4. [무역협회] 미국의 對中 기술 제재가..
  5. [박물관 리터러시 ②] ‘고려’의 흔..
  6. 상해흥사단, 과거와 현재의 공존 '난..

프리미엄광고

ad

플러스업체