English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 오토캐드 설계도면 위장 악성코드 주의 당부

2020/02/28 09:44:13

안랩(대표 권치중)은 최근 유명 설계 프로그램인 오토캐드(AutoCAD)의 설계 도면 파일로 위장해 유포되는 악성코드를 발견하고 사용자 주의를 당부했다.

 

오토캐드 설계 프로그램 사용자를 노린 이번 악성코드는 imageXXX(숫자)_M-003 장비일람표.dwg라는 이름으로 오토캐드 설계도면 파일을 위장했다. 공격자는 사용자를 속이기 위해 파일명에 오토캐드 설계 도면 파일 확장자명(.dwg)을 붙였지만 실제로는 악성코드가 설치되는 실행파일(.exe)이다.

특히, 이번 악성코드는 셀프 할로잉(Self Hollowing)기법을 사용해 자신을 숨기고, 사용자PC가 시작될 때마다 자동실행되도록 설정하는 것이 특징이다. 셀프 할로잉(Self Hollowing)기법은 정상 파일실행으로 위장한 가짜 프로세스를 추가 생성한 뒤, 생성한 가짜 프로세스에 악성행위를 삽입하는 방식이다.

또, 감염 이후 악성코드는 공격자가 악성파일을 업로드해 놓은 클라우드 서버에 접속해 추가 악성코드를 다운로드한다. 이후 감염PC에서는 원격 조종, 개인 정보 탈취 등 공격자의 설정에 따라 다양한 악성행위가 이루어질 수 있다.

 

현재 V3 제품군은 해당 악성코드를 진단 및 차단하고 있다.

이와 같은 악성코드의 피해를 줄이기 위해서는 파일 확장명 숨기기 설정 해제, 출처가 불분명한 메일의 첨부파일/URL 실행금지, 백신 최신버전 유지 및 실시간 감시 기능 실행, 파일 실행 전 최신 버전 백신으로 검사, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

Tweet

#안랩, #오토캐드, #악성코드, #사이버 보안


케이벤치 많이 본 기사
  [뉴스] 4.2Ghz 프라임 코어 탑재 '엑시노스 2600' 긱벤치 등장.. 애플 M5급 성능 보여줘
  [뉴스] 삼성, 갤럭시S26 시리즈 카메라 업그레이드 확인
  [뉴스] 128GB 가격에 256GB 준다.. '갤럭시S25 FE' 미국서 더블 스토
  [기획] 유선 IEM의 반격, 게이밍 튜닝으로 돌아온 COX KIWICOX 카콕자 베릴륨 드라이버 유선 이어폰
  [기획] 국내 NVIDIA 파트너사 모두 모였다, 다양한 볼거리의 'NVIDIA 지포스 게이머 페스티벌-서울'
  [뉴스] 애플 첫 폴더블 아이폰 2026년 나온다.. 핵심 부품 재고 확보 중
  [뉴스] 갤럭시 S26 울트라 vs 갤럭시 S25 울트라 전면 디자인 비교
  [뉴스] 샤오미, 9000mAh 배터리 탑재 스마트폰 신제품 출시 예정
  [기획] QHD+ 240Hz와 AI 게이밍 노트북의 만남, MSI 크로스헤어 17 HX AI D2XWFKG-U7 QHD+
  [뉴스] 삼성 '갤럭시Z 폴드7' 원UI 8.5 개발 순항.. iOS '리퀴드 글래스
  [기획] 표준 가격대 완성도 높은 실속형 메모리, GeIL DDR5-6000 CL38 GEMINI RGB
  [뉴스] 캐논코리아, 올라운더 풀프레임 미러리스 카메라 EOS R6 Mark III
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  카스퍼스키, 차세대 방화벽 네트워크 보안 데이터 피드 출시
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  캐디안, CADian BIM Viewer 2026 출시
  오토데스크, 국내 새로운 AutoCAD 추가로 선택지 확대 및 AI 생산성 강화
  안랩, 유튜브 동영상 저장 사이트 위장 피싱 페이지 주의 당부
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
샤오미, 9000mAh 배터리 탑재 스마트폰 신제품 출시 예정
삼성, 갤럭시S26 시리즈 카메라 업그레이드 확인
갤럭시S26 두뇌 '엑시노스 2600' ISP 세부 정보 유출
4.2Ghz 프라임 코어 탑재 '엑시노스 2600' 긱벤치 등장.. 애플 M5급 성능 보여줘
애플 첫 폴더블 아이폰 2026년 나온다.. 핵심 부품 재고 확보 중
삼성 '갤럭시 북6 프로' 긱벤치에서 포착.. 인텔 팬서레이크 CPU 탑재
'갤럭시S26 울트라' 더 얇고 가벼워진다.. 2일 사용 가능한 배터리 탑재
갤럭시 S26 울트라 vs 갤럭시 S25 울트라 전면 디자인 비교
삼성 '갤럭시Z 트라이폴드' 공식 출시 임박.. 블루투스 SIG 인증 통과
삼성, 엑시노스 2600 성능 자신감? 갤럭시S26 시리즈 판매 목표 5% 상향
뉴스
기사
고가의 스트림덱이 키보드로, 앱코 TOS300 매크로덱
QHD+ 240Hz와 AI 게이밍 노트북의 만남, MSI 크로스헤어 17 HX AI D2XWFKG-U7 QHD+
표준 가격대 완성도 높은 실속형 메모리, GeIL DDR5-6000 CL38 GEMINI RGB
화질·성능·가격, 세 마리 토끼 잡은 OLED 게이밍 모니터.. ASUS ROG Strix OLED XG32UCWG
고효율 가성비 파워를 만나다, 다크플래쉬 퍼펙트모스트 800W 80PLUS브론즈 ATX3.1
유선 IEM의 반격, 게이밍 튜닝으로 돌아온 COX KIWICOX 카콕자 베릴륨 드라이버 유선 이어폰
130mm 쿨링 팬으로 무장한 쿨링 특화 PC 케이스, 마이크로닉스 WIZMAX Airian 130
ROG 팬과 함께한 축제의 장, ‘ROG FAN DAY 2025’ 성황리 개최
국내 NVIDIA 파트너사 모두 모였다, 다양한 볼거리의 'NVIDIA 지포스 게이머 페스티벌-서울'
성수에 대형 MSI 용용이 등장! 많은 관심이 이어졌던 MSI 노트북 팝업 스토어