Computer >> 컴퓨터 >  >> 시스템 >> Windows

절대 열면 안 되는 악성 PDF 파일 목록과 예방 방법

절대 열면 안 되는 악성 PDF 파일 목록과 예방 방법

PDF 파일을 여는 것만으로도 컴퓨터가 악성코드에 감염될 수 있다는 사실을 알고 계셨나요? 해커들이 시스템에 악성 소프트웨어를 설치하고 접근 권한을 얻기 위해 가장 흔히 사용하는 공격 방식 중 하나입니다.

Adobe Reader는 PDF 파일 내부에 삽입된 자바스크립트(JavaScript)를 지원합니다. 해커는 이 취약점을 악용해 PDF 파일에 악성 자바스크립트 코드를 몰래 심어둘 수 있습니다. 해당 PDF를 열면 악성 스크립트가 즉시 실행되어, 사용자가 전혀 눈치채지 못하는 사이에 컴퓨터에 악성코드가 설치되는 것입니다.

많은 사람들이 PDF 파일에 바이러스가 숨어 있을 수 있다는 사실에 충분히 주의를 기울이지 않고, 검사도 없이 무심코 열어버립니다. 최근 마이크로소프트 맬웨어 보호 센터(Microsoft Malware Protection Center)는 지난 몇 달간 발견된 감염 PDF 파일 목록을 공개했습니다.

감염이 확인된 PDF 파일 목록

공개된 목록은 다음과 같습니다. 아래 파일명을 발견하면 절대 열지 마세요.

  1. pdf_new[1].pdf
  2. auhtjseubpazbo5[1].pdf
  3. avjudtcobzimxnj2[1].pdf
  4. pricelist[1].pdf
  5. couple_saying_lucky[1].pdf
  6. 5661f[1].pdf
  7. 9fbe0[1].pdf
  8. pdf_old[1].pdf

그렇다면 이런 방식의 감염으로부터 어떻게 자신을 보호할 수 있을까요? 답은 의외로 간단합니다. 대부분의 PDF 악성코드가 자바스크립트 취약점을 이용하기 때문에, PDF 리더에서 자바스크립트 기능을 비활성화하는 것이 효과적인 대응책입니다.

Adobe Reader에서 자바스크립트 비활성화 방법

Adobe Reader를 실행한 뒤 "편집(Edit) → 환경 설정(Preferences)" 메뉴로 이동하거나, 단축키 Ctrl + K를 누릅니다.

절대 열면 안 되는 악성 PDF 파일 목록과 예방 방법

왼쪽 사이드바에서 '자바스크립트(JavaScript)' 항목을 선택한 후, "Acrobat JavaScript 사용(Enable Acrobat JavaScript)" 옵션의 체크를 해제합니다.

절대 열면 안 되는 악성 PDF 파일 목록과 예방 방법

그 외 실천해야 할 보안 수칙

첫째, 출처를 알 수 없는 사람이나 발신지에서 보낸 이메일은 절대 열거나 첨부파일을 다운로드하지 마세요. 컴퓨터나 웹 브라우저에서 파일을 열기 전에 반드시 이메일 내 파일명을 먼저 확인하는 습관을 들이는 것이 좋습니다. Gmail을 사용 중이라면 받은 편지함으로 전달되는 모든 첨부파일을 자동으로 검사하고, 이미 감염된 파일은 차단해 줍니다. 이메일을 여는 것 자체는 안전하지만, 출처 불명의 발신자가 보낸 첨부파일이나 링크가 포함된 메일은 가급적 열지 않는 것이 현명합니다.

둘째, Windows 운영체제와 백신 프로그램을 항상 최신 상태로 유지하세요. 정기적인 시스템 검사를 통해 컴퓨터의 감염 여부를 확인하는 것이 매우 중요합니다. 다운로드한 PDF 파일이 믿을 수 없다면 VirusTotal로 검사하여 바이러스가 없는 안전한 파일인지 확인할 수 있습니다.

마무리

해커들은 끊임없이 새로운 공격 방식을 개발하고 있으므로, 시스템이 감염되지 않도록 모든 예방 조치를 미리 취해두는 것이 중요합니다. 한편 백신 업체들 역시 매일 새로운 바이러스 정의를 배포하고 있습니다. 따라서 Kaspersky나 BitDefender 같은 신뢰할 만한 백신 소프트웨어를 설치하고, 바이러스 정의가 자동으로 업데이트되도록 설정하는 것을 강력히 권장합니다. 무료로 제공되며 준수한 보안 성능을 발휘하는 Microsoft Security Essentials를 활용하는 것도 좋은 선택입니다. 아울러 바이러스와 악성코드로부터 스스로를 지키는 다양한 보안 팁도 함께 참고하시기 바랍니다.