보안뉴스

문서 뷰어로 위장한 악성 배치 파일 유포 중... 또 다시 김수키 조직 소행? (13-07 17주차)

박연준 2023. 7. 13. 15:28

[보안뉴스 김영명 기자] 최근 배치 파일(*.bat) 형태의 악성코드가 유포되고 있는 것이 확인됐다. 해당 악성코드는 사용자 환경에 설치된 백신 프로세스에 따라 다양한 스크립트를 다운로드한다. 악성코드가 사용하는 함수명, 다운로드 URL 파라미터 등으로 볼 때 북한 김수키 해킹그룹에서 유포한 것으로 추정된다.

 

 


느낀 점: 이번 배치파일 형태의 악성코드는 워드나 한글 등 문서 프로그램의 뷰어로 보이도록 위장했다고 한다. 이번 악성코드의 유포 경로도 이메일로 확인되었다고 하는데 이메일은 특히 확인할 때 항상 한 번 더 확인하고 다운로드 하는 습관을 가져야 할 것 같다. 또한 워드나 한글 파일이 이메일에 포함되어 있다면 해당 접속 URL을 확인하고 구글 독스 및 드라이브를 통해 실행된다고 하니 주의해야 할 필요가 있을 것 같다.