X
한글 문서로 위장한 악성코드 공격, 바로보기가 있었다면?
안녕하세요? 사이냅소프트입니다.
한글 문서로 위장한 악성코드로 인한 변종이 이메일을 통해 침투해 공격한 사례가 또 발생했습니다. 이는 반복적이고 점점 진화된 수법으로 기업 또는 기관에 많은 피해를 끼치고 있습니다.
파일아이콘만 한글파일로 위장한 실행파일이 미끼로 쓰여 결국 파일을 다운로드하고 실행하게 되면 악성파일을 포함한 지능형 지속 위협 (APT) 공격의 희생양이 되고 마는 것이지요.
사이냅 문서뷰어가 적용된 이메일을 활용했다면?더 안전하게 문서를 미리보기 함으로서 사전에 이 위험을 회피할 수 있습니다.
사이냅 문서뷰어로 이메일 첨부파일 바로보기
사이냅 문서뷰어가 적용된 나라비전의 이메일 솔루션
- 사이냅 문서뷰어로 문서를 확인할 경우, 다운로드와 달리 문서내 매크로가 실행되지 않습니다. 의심되거나 필요하지 않은 문서의 경우 다운로드를 하지 않음으로써 사용자들은 위험을 회피할 수 있습니다.
- 이번 공격의 경우 해커들은 마치 HWP 문서처럼 아이콘을 위장한 이중 확장자를 사용했는데요. 미리보기를 먼저 해봄으로써 확장자 진위여부를 확인할 수 있습니다. 아래아한글 파일 미리 보기가 안된다면 당연히 파일을 의심해 볼 수 있는 것이지요.
다음의 기사에서 파일 확장자 숨긴 공격에 대해 더 자세히 확인해 보실 수 있습니다.
출처: 전자신문, 팽동현 기자
보안은 두텁고, 촘촘하게 할수록 지능화되고 변화하는 위험에 대응할 수 있다는 사실을 알고 계시지요? 사이냅 문서뷰어로 첨부파일로부터 시작되는 위험을 방어하세요.
사이냅소프트의 이메일 솔루션 파트너들은 첨부파일 미리보기로 보안 위협에 대응하고 제품의 보안성을 향상시키고 있습니다.
문서 바로보기로 조금 더 안전하게 소통하세요.
감사합니다.
솔루션문의