-
[KISA 보안공지] 윈도우 도움말 파일(CHM)악용 해킹수법 주의 권고Vulnerability 2024. 4. 4. 08:18반응형
1. 개요
- 최근 해킹조직이 ‘윈도우 도움말 파일(CHM)’을 악용하여 해킹을 시도하고 있는 사례가 확인
CHM : Microsoft Compiled HTML Help
- CHM은 내부에 스크립트·링크 삽입 등이 가능하여 해킹에 악용되는 경우가 빈번함에 따라 사용자 주의가 요구
2. 해킹 수법
- 해커는 대북 관련 질문지 등 내용으로 작성된 해킹메일을 보내 사용자의 관심을 유도한 후 첨부파일 형태로 윈도우 도움말 파일(CHM) 클릭을 유도
- 도움말 파일 실행시 도움말 내용이 정상적으로 표시됨과 동시에 악성코드 본체가 설치되어 해킹 사실을 은닉
고전적인 방식으로 해킹 성공률을 높이기 위해 사용하는 것으로 추정
3. 대응 방법
- 출처가 불분명한 파일·불법 파일 다운로드 금지, 운영체제 최신 버전 유지, 백신 프로그램 설치 및 실시간 감시 기능 실행
- 이메일에 도움말 파일이 첨부되어 있는 경우 열람 자제
4. 기타 문의사항
- 한국인터넷진흥원 사이버민원센터 : 국번없이 118
- 침해사고 발생 시 아래 절차를 통해 침해사고 신고
보호나라(boho.or.kr) > 침해사고 신고 > 신고하기
작성 : KISA 침해대응단 상황관제팀반응형'Vulnerability' 카테고리의 다른 글
[KISA 보안공지] WordPress 플러그인 보안 업데이트 권고 (CVE-2024-2879) (0) 2024.04.05 [KISA 보안공지] 모코엠시스 Mpower 제품 보안 주의 권고 (0) 2024.04.05 [KISA 보안공지] 리눅스 커널 보안 업데이트 권고 (CVE-2024-0582) (0) 2024.04.04 [KISA 보안공지] XZ-Utils 보안 주의 권고 (0) 2024.04.03 [KISA 보안공지] 리눅스 커널 보안 업데이트 권고 (0) 2024.04.03