`당신의 골프 점수를 향상시켜준다`는 내용의 메일을 클릭하면 어도비 아크로뱃의 취약점을 이용한 악성코드에 감염될 수 있으므로 주의해야한다.
이스트소프트(대표 김장중)는 어도비 아크로뱃의 TTF(TrueType Font) 처리 과정에서 원격코드를 실행시킬 수 있는 제로데이 취약점(CVE-2010-2833)을 악용한 악성코드 이메일이 유포 중이라고 9일 밝혔다.
이 메일은 한국의 대표적인 여자 골프 선수인 박세리 · 미셸위 등을 교육한 골프 강사 데이비드 레드베터(David Leadbetter)의 골프 클리닉으로 위장하고 있다.
악성 PDF 파일은 악성코드를 다운로드하며, 다운받은 다운로더는 새로운 악성코드를 내려 받기 위해 대기하는 특징을 가지고 있다.
현재 이번 취약점은 어도비 아크로뱃의 최신 버전인 9.3.4와 이전 버전 모두에 영향을 미치며, 제작사인 어도비에서는 공식 보안 패치와 임시 조치법을 제공하지 못한 상태이다.
이스트소프트에서는 현재 이들 악성코드에 대한 진단 및 삭제(진단명: K.EXP.PDF.CVE2010-2883, V.DWN.Agent.igf) 기능을 알약을 통해 제공하고 있다. 어도비의 공식 패치가 제공되지 않는 제로데이 상태이므로 알약의 실시간 감시를 켜두고, 수상한 이메일은 열지 말고 바로 삭제해야 한다.
이스트소프트 알약 분석팀 이상희 팀장은 “어도비 아크로뱃 취약점에 대한 보안 패치가 제공되지 않는 제로데이를 노린 신종 악성코드로 발견 당시 국내외 대부분의 백신에서 탐지되지 않았다”며, “데이비드 레드베터 골프 클리닉 이외에도 같은 취약점을 악용한 변종 악성 코드 출현 가능성이 높다”고 말했다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
5년 전 업비트서 580억 암호화폐 탈취…경찰 “북한 해킹조직 소행”
-
2
LG이노텍, 고대호 전무 등 임원 6명 인사…“사업 경쟁력 강화”
-
3
AI돌봄로봇 '효돌', 벤처창업혁신조달상품 선정...조달청 벤처나라 입점
-
4
롯데렌탈 “지분 매각 제안받았으나, 결정된 바 없다”
-
5
'아이폰 중 가장 얇은' 아이폰17 에어, 구매 시 고려해야 할 3가지 사항은?
-
6
美-中, “핵무기 사용 결정, AI 아닌 인간이 내려야”
-
7
삼성메디슨, 2년 연속 최대 매출 가시화…AI기업 도약 속도
-
8
美 한인갱단, '소녀상 모욕' 소말리 응징 예고...“미국 올 생각 접어”
-
9
아주대, GIST와 초저전압 고감도 전자피부 개발…헬스케어 혁신 기대
-
10
국내 SW산업 44조원으로 성장했지만…해외진출 기업은 3%
브랜드 뉴스룸
×