시만텍(Symantec)의 최신 백서에 따르면, 2009년에 관찰된 주요 웹 기반 공격은 인터넷 익스플로러의 취약점과 PDF 파일을 처리하는 애플리케이션을 주요 표적으로 삼았습니다. 놀랍게도 전체 웹 공격의 49%(2008년의 11%에서 크게 증가한 수치)가 겉보기에는 완전히 무해해 보이는 PDF 파일에 악성 코드를 삽입하는 방식으로 이루어졌습니다.
이 새로운 유형의 공격은 단순한 대화상자를 띄우며, 마치 암호화된 콘텐츠를 보기 위해 무해하게 승인하는 것처럼 위장합니다. 하지만 '수락' 버튼을 클릭하는 순간 멀웨어가 실행되고 컴퓨터에 설치됩니다. 이 공격이 특히 위험한 이유는 악성 코드가 PDF 파일 자체에 내장되어 있어 어떤 PDF 리더를 사용하더라도 영향을 받을 수 있다는 점입니다.
PDF 리더 보안 설정이 중요한 이유
따라서 PDF 리더가 악성 코드를 실행하지 않도록 보안 설정을 점검하는 것이 그 어느 때보다 중요해졌습니다.
Adobe Reader 보안 설정 방법
최신 버전의 Adobe Reader를 사용하고 있다면 편집(Edit) -> 환경 설정(Preferences) -> 신뢰 관리자(Trust Manager)로 이동한 후, '외부 애플리케이션으로 비-PDF 파일 첨부 파일 열기 허용(Allow opening of non-PDF file attachments with external applications)' 항목의 체크를 해제하면 안전하게 보호할 수 있습니다.


Foxit PDF Reader 보안 설정 방법
더 가볍고 빠른 대안인 Foxit PDF Reader를 사용하는 경우에도 설정 방법은 유사합니다. Foxit에서 외부 링크를 클릭하면 아래와 같은 경고 대화상자가 나타납니다:

즉, Foxit은 기본적으로 사용자를 보호하도록 설정되어 있습니다. 다만, 열려는 파일이 안전하다고 확신하는 경우에는 도구(Tools) > 환경 설정(Preferences) > 신뢰 관리자(Trust Manager)로 이동하여 '안전 읽기 모드 사용(Enable Safe Reading Mode)'의 체크를 해제함으로써 이 기능을 비활성화할 수 있습니다.


스니펫(Snippet)은 우리가 수시로 발견하는 특정 문제에 대한 짧은 팁, 트릭 또는 빠른 해결책을 담은 시리즈입니다. 더 많은 최신 튜토리얼과 팁, 트릭을 원하신다면 RSS 피드 구독을 잊지 마세요.
이미지 출처: fpsurgeon