한글 취약점을 통해 유포되는 악성코드 동향 및 분석

Security Notice

한글 취약점을 통해 유포되는 악성코드 동향 및 분석

  • 개 요
    - 최근 아래 한글 문서를 통한 악성코드가 지속적으로 발견되고 있어 사용자 주의 요망
    - 해커는 감염 성공률을 높이기 위해 여러 문서에 동일 악성코드를 포함시킴
    - 한글 취약점을 통해 설치되는 악성코드는 대부분 사용자 정보를 유출하는 유형임
     
  • 내 용
    - 한글 취약점 분석
     * 힙오버플로, 설계 상 결함(design error)
    - 악성코드가 수집하는 정보 유형(시스템 정보, 키로깅 정보 등)
    - 수집한 정보 유출 방법(이메일, C&C 등)
     
  • 악성코드 감염 예방법

※ 본 보고서의 전부나 일부를 인용시 반드시 [자료:한국인터넷진흥원(KISA)]를 명시하여 주시기 바랍니다.

0 변경된 사항