[인터넷보호나라 KrCERT 보안공지] 윈도우 도움말 파일(CHM)악용 해킹수법 주의 권고
□ 개요
o 최근 해킹조직이 ‘윈도우 도움말 파일(CHM)’을 악용하여 해킹을 시도하고 있는 사례가 확인
* CHM : Microsoft Compiled HTML Help
o CHM은 내부에 스크립트·링크 삽입 등이 가능하여 해킹에 악용되는 경우가 빈번함에 따라 사용자 주의가 요구
□ 개요
o 최근 해킹조직이 ‘윈도우 도움말 파일(CHM)’을 악용하여 해킹을 시도하고 있는 사례가 확인
* CHM : Microsoft Compiled HTML Help
o CHM은 내부에 스크립트·링크 삽입 등이 가능하여 해킹에 악용되는 경우가 빈번함에 따라 사용자 주의가 요구
□ 해킹 수법
o 해커는 대북 관련 질문지 등 내용으로 작성된 해킹메일을 보내 사용자의 관심을 유도한 후 첨부파일 형태로 윈도우 도움말 파일(CHM) 클릭을 유도
|
|
<해킹 메일 원본> |
<첨부파일 내용(압축)> |
o 도움말 파일 실행시 도움말 내용이 정상적으로 표시됨과 동시에 악성코드 본체가 설치되어 해킹 사실을 은닉
– 고전적인 방식으로 해킹 성공률을 높이기 위해 사용하는 것으로 추정
□ 대응 방법
o 출처가 불분명한 파일·불법 파일 다운로드 금지, 운영체제 최신 버전 유지, 백신 프로그램 설치 및 실시간 감시 기능 실행
o 이메일에 도움말 파일이 첨부되어 있는 경우 열람 자제
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118
o 침해사고 발생 시 아래 절차를 통해 침해사고 신고
* 보호나라(boho.or.kr) > 침해사고 신고 > 신고하기
□ 작성 : 침해사고대응단 상황관제팀
코멧 알루미늄 접이식 캠핑 테이블 대형 블랙 – 38,210원
샵제스트 캠핑 접이식 롤 테이블, 샵제스트 우드 – 38,800원
오브민 다용도 접이식 라운딩 베드 트레이, 브라운우드 – 7,900원
[쿠팡수입] 아웃도어 포레스트 알루미늄 디럭스 롤 캠핑 테이블 – 37,240원
베리앤케이 캠핑3단선반 접이식선반 야외스토리지 3층쉘프 – 60,000원
코멧 아웃도어 초경량 폴딩 캠핑 롤테이블 블랙 – 25,290원
REINDEER 접이식 캠핑테이블 감성 휴대용 – 53,000원
다용도 접이식 아웃도어 캠핑 바베큐 테이블+바베큐 그릴 셋트, 우드 무늬 – 144,000원