News

압축 프로그램 취약점을 이용한 악성코드 유포 주의

압축 파일과 압축 프로그램, 두 가지 위험

ZIP, RAR, 7Z 등의 압축 형식은 오랫동안 악성코드 배포 수단으로 활용되어 왔다. 공격자는 실행 파일이나 악성 스크립트를 압축 파일에 담아 이메일 첨부나 웹사이트 다운로드 형태로 유포한다. 최근에는 이에 더해, 압축 파일 안에 든 내용과 별개로 압축 프로그램 자체의 동작 방식을 이용한 공격 사례가 보고되고 있다.

어떤 방식으로 악용되나

압축 프로그램이 파일을 해제하는 과정에서 운영체제의 보안 기능을 우회하거나, 사용자가 의도하지 않은 위치에 파일을 생성할 수 있는 취약점이 공격에 활용된다. 이 방식은 압축 파일 내부에 명백히 악성으로 보이는 요소가 없어도 동작할 수 있어, 기존 탐지 방식으로는 식별이 어려울 수 있다. 안랩 ASEC은 이러한 취약점이 실제 공격에 사용된 사례를 분석해 공개했다.

이용자가 확인할 것

  • 사용 중인 압축 프로그램을 최신 버전으로 업데이트한다
  • 출처가 불분명하거나 예상치 못한 압축 파일은 열지 않는다
  • 파일을 해제하기 전에 보안 프로그램으로 검사한다
  • 압축 해제 경로를 직접 지정하고 파일이 생성되는 위치를 확인한다

← 뉴스 목록으로