Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

마이크로소프트 오피스 해킹으로부터 은행 계좌 정보를 지키는 방법

마이크로소프트 오피스(Microsoft Office)는 워드(Word), 엑셀(Excel), 파워포인트(PowerPoint), 액세스(Access), 아웃룩(Outlook) 등의 제품으로 우리의 업무를 편리하게 만들어 주는 것으로 널리 알려져 있습니다.

하지만 안타깝게도 해커들은 오피스를 역이용해 사용자의 계정 정보를 탈취하고 있습니다. 특히 워드와 엑셀 파일에 포함된 매크로를 활용해 악성코드와 랜섬웨어를 유포하는 수법을 광범위하게 사용하고 있습니다.

이러한 위협에 대응하기 위해 마이크로소프트는 오피스의 기본 설정을 변경했습니다. 최신 버전에서는 매크로가 기본적으로 비활성화되어 있으며, 매크로를 활성화하려고 하면 경고 메시지가 표시됩니다.

그럼에도 불구하고 FireEye와 McAfee의 최근 조사에 따르면 '치명적인 제로데이 취약점(Critical Zero-Day Vulnerability)'이라 불리는 심각한 보안 허점이 발견되었습니다. 이 취약점을 이용하면 해커가 매크로 없이도 악성코드를 배포할 수 있습니다.

해커와 사이버 범죄자들은 언제나 이런 기회를 놓치지 않습니다. 그들의 주요 표적은 고위 인사들이지만, 일반 사용자라고 해서 결코 안전하지 않습니다. 추측에 따르면 이들 사이버 스파이는 은행 자격 증명을 탈취하는 악성코드인 드리덱스(Dridex)를 배포해 수백만 명의 사용자 취약점을 공략하고 있습니다.

드리덱스(Dridex)란? 작동 방식과 감염 경로

그렇다면 드리덱스는 어떻게 작동하며, 어떤 경로로 컴퓨터에 침투할까요?

드리덱스는 이메일을 통해 워드 문서 형태로 전송됩니다. 이메일에 첨부된 워드 문서를 열면 해당 시스템은 해커의 서버와 연결되고, 해커는 이를 통해 시스템을 장악해 악성 콘텐츠를 전송할 수 있게 됩니다.

심지어 가장 안전한 운영체제로 알려진 윈도우 10(Microsoft Windows 10)조차 이 공격에 취약하다고 알려져 있습니다.

다행히 마이크로소프트는 이 취약점을 해결하는 패치를 개발하여 2017년 4월 11일 배포했습니다. 반드시 해당 업데이트를 설치하시기 바랍니다. 한 번 당해보면 두 번은 조심하게 되는 법입니다. 향후 예상되는 해킹과 보안 허점에 대비해 미리 준비하는 것이 무엇보다 중요합니다.

마이크로소프트 오피스 해커로부터 컴퓨터를 보호하는 방법

소중한 정보를 지키기 위해서는 먼저 출처를 알 수 없는 이메일로 받은 워드 문서나 기타 문서를 함부로 열지 않는 습관을 들여야 합니다. 또한 백신 프로그램을 항상 최신 상태로 유지하고, 중요한 계정 정보를 안전하게 관리해야 합니다. 다음은 마이크로소프트 오피스 해커로부터 자신을 보호하는 데 도움이 되는 구체적인 방법입니다.

1. 보호된 보기(Protected View) 활성화

마이크로소프트 워드는 기본적으로 신뢰할 수 없거나 출처를 알 수 없는 곳에서 다운로드한 파일을 보호 모드로 엽니다. 만약 이 기능이 비활성화되어 있다면 다음 단계에 따라 활성화하세요.

  • '파일 → 옵션(Options)'을 클릭합니다.
  • 팝업 창이 나타나면 '보안 센터(Trust Center)'를 선택합니다.
  • '보호된 보기(Protected View)'를 클릭해 보호된 보기 하위의 모든 옵션을 활성화합니다.

2. EMET(Enhanced Mitigation Experience Toolkit) 설치

추가적인 보호를 위해 마이크로소프트의 EMET(Enhanced Mitigation Experience Toolkit)를 설치할 수도 있습니다. 마이크로소프트는 이를 "소프트웨어의 취약점이 성공적으로 악용되는 것을 방지하는 데 도움이 되는 유틸리티"라고 소개합니다. 이 도구가 해당 공격을 완벽히 차단한다는 확실한 증거는 없지만, 보안 허점에 대한 추가 방어막이 되어주는 것은 분명합니다.

3. 권한이 제한된 사용자 계정 사용

시스템에 큰 변경을 가하고 싶지 않다면 게스트(Guest) 계정이나 권한이 제한된 계정을 사용해 보세요. 제한된 사용자 계정을 사용하면 공격을 받더라도 해커가 시스템 깊숙이 침투하기 어려워 피해를 최소화할 수 있다는 큰 장점이 있습니다.

자신의 안전은 결국 스스로의 손에 달려 있습니다. 사이버 범죄자들로부터 자신을 보호하려면 기본적인 사이버 위생(cyber hygiene)을 꾸준히 실천하는 것이 최선의 방어책입니다.