윈도우 인스톨러로 위장한 악성코드

윈도우 인스톨러(Windows installer) 파일은 윈도우의 구성 요소를 설치하기 위한 파일로, msi라는 확장명을 갖고 있다.

그런데 최근 msi 파일에 악성코드를 포함시켜서, 이메일에 첨부하거나 문서 파일의 취약점을 이용하여 다운로드하는 방식으로 유포하는 사례가 늘고 있다. 윈도우 업데이트 파일로 생각하고 안심하는 사람들을 노리는 것이다.

요즘 악성코드는 어떤 파일 형식으로든 위장할 수 있기 때문에 파일 형식이 중요한 게 아니다. 오히려 출처가 믿을 만한지 여부가 중요하다.

윈도우 업데이트나 구성요소 추가는 자동 업데이트 기능을 이용하거나, 공식 마이크로소프트 사이트만을 이용해야 한다. 다른 프로그램들도 마찬가지로 공인된 스토어나 제작사 홈페이지만을 이용해야 한다.


관련 자료
  1. 파일 확장명 위장한 악성코드

참고 자료
  1. 윈도우 인스톨러 형식 악성코드 유포! 보안제품 우회 노려 

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기