• 스마트 파인더
    • Security Map
    • 견적 및 도입 문의
    • My Company
    • V3 Lite 다운로드
웹콘텐츠
보안 인사이트2013-09-26

파일의 확장자를 확인하는 ‘아주 간단한 방법’

직장인 A씨는 얼마 전 황당한 일을 겪었다. 수신된 메일의 첨부파일을 열었는데 자신도 모르는 사이에 악성코드에 감염된 것이다. 파일을 확인했을 때는 분명 엑셀 파일이었는데 실제로는 악성코드가 포함된 실행 파일이었다니! 도대체 어떻게 된 일일까?

요즘 악성코드 감염을 경고하는 뉴스를 보다 보면 ‘한글 파일로 보이지만, 실제로는 악성코드를 포함하고 있다’, ‘PDF 파일로 보이지만, 실제로는 악의적인 기능을 하는 실행 파일이다’라는 말을 자주 접하게 된다.

 

이는 악성코드 제작자가 악성코드의 원활한 유포를 위해 파일의 원래 모습을 감추고 사람들에게 익숙한 한글, 워드, 엑셀, PDF 파일 등으로 위장했음을 의미한다. 사용자는 파일의 아이콘과 이름만 보고 평소 사용하는 익숙한 형태의 파일로 오인해 해당 파일을 실행할 가능성이 높다.

 

[그림 1] PDF 아이콘으로 위장한 악성 실행 파일

 

이런 위장술은 악성코드 제작자들이 흔히 사용하는 수법이지만, 사용자가 주의를 기울이지 않으면 쉽게 속아 넘어 갈 수 있다는 점에서 주의가 필요하다.

 

이 같은 악성코드의 위장술에 넘어가지 않기 위해서는 어떻게 해야 할까?

 

윈도우 시스템에서 간단한 설정만으로도 파일의 진짜 확장자를 확인할 수 있다. 우리가 주로 사용하는 윈도우에서는 자주 사용하는 주요 파일 형식 혹은 응용 프로그램과 연결되어 있는 파일 형식의 확장자를 보이지 않게 하는 옵션이 기본으로 설정되어 있다. 이를 해제하면 파일의 본래 확장자를 볼 수 있는 것이다.

 

※ 확장자 : 파일의 형식을 구별하기 위해 파일명의 마침표 뒤에 붙이는 문자로 .hwp, .doc, .exe, .pdf, .jpg, .psd 등 다양하다.

 

 

윈도우에서 파일 확장자 보기 설정하는 방법

 

1. [제어판] – [모양 및 개인 설정] – [폴더 옵션] – [보기] – [알려진 파일 형식의 파일 확장자명 숨기기] 체크 해제 – [확인]

 

 

 

 

 


2. [내 컴퓨터] - [구성] - [보기] – [알려진 파일 형식의 파일 확장자명 숨기기] 체크 해제 – [확인]

 

 

 

  • AhnLab
    세일즈마케팅팀 김수정
목록 보기

관련 콘텐츠

웹콘텐츠

개인정보 동의서인 줄 알았던 바로가기 파일의 정체는?

개인정보 동의서인 줄 알았던 바로가기 파일의 정체는?

웹콘텐츠

정상 이력서처럼 보이지만 실행 순간 감염 시작

정상 이력서처럼 보이지만 실행 순간 감염 시작

웹콘텐츠

개인정보 유출 후폭풍, 어떻게 대비해야 할까?

개인정보 유출 후폭풍, 어떻게 대비해야 할까?

웹콘텐츠

개발자 단말 노린 자격증명 탈취, 클라우드 보안 점검법

개발자 단말 노린 자격증명 탈취, 클라우드 보안 점검법

skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 제품
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • 안티멀웨어
      • 엔드포인트 보호 플랫폼 (EPP)
      • 지능형 위협 대응
      • 엔드포인트 탐지 & 대응 (EDR)
      • 중소기업 보안
      • 모바일 보안
    • AhnLab Network PLUS
      • 차세대 방화벽 (ZTNA)
      • 차세대 방화벽
      • 디도스 방어
      • 네트워크 침입 방지 (IPS)
      • 지능형 위협 대응
      • 네트워크 위협 관리 (TMS)
    • AhnLab Cloud PLUS
      • 클라우드 워크로드 보안 (CWPP)
      • 클라우드 방화벽
      • 클라우드 IPS
      • 클라우드 네트워크 위협 관리
    • AhnLab Connect PLUS
      • 확장형 탐지 & 대응 (XDR)
      • 위협 인텔리전스 (TIP)
      • SOAR
    • AhnLab CPS PLUS
      • CPS 보안 통합 관리
      • OT 엔드포인트 보안
      • OT 가시성 및 위협 탐지
      • OT 휴대용 안티멀웨어
      • OT 방화벽
      • OT 일방향 데이터 전송
      • OT 지능형 위협 대응
      • IT 엔드포인트 보안
      • IT 안티멀웨어
      • CPS 위협 인텔리전스
    • AhnLab AI PLUS
    • 전체 제품 및 서비스
  • 서비스
    • AhnLab Service PLUS
      • 매니지드 탐지 & 대응 (MDR)
      • 보안관제
      • Professional Service
      • 디지털 포렌식
      • 클라우드 MSP
      • 정보보호컨설팅
      • 글로벌 파트너
    • 전체 제품 및 서비스
  • 솔루션
    • 랜섬웨어 보안
    • 하이브리드 클라우드 보안
    • 제로 트러스트
    • CPS 보안
    • SOC 고도화
    • 위협 탐지 & 대응 (TDR)
    • 디도스 방어
  • 구매
    • 견적 및 도입 문의
    • 스마트 파인더
    • 구매방식
    • 제품 정책
      • 소프트웨어
      • 네트워크
    • 전략 물자
    • 구매 배너
  • 고객지원
    • 온라인 고객지원
      • 원격지원
      • 1:1상담
      • 전화상담 안내
      • FAQ
    • 기업 기술 교육
    • 위협정보 신고센터
    • 다운로드
    • 공지사항
  • 콘텐츠 센터
    • 콘텐츠 센터
      • 시큐리티 레터
      • 월간 安
    • ASEC
      • 위협정보
      • 위협 행위자 분류 체계
      • ASEC 보안권고문
      • ASEC 블로그
    • 하이라이트
      • MITRE ATT&CK 평가 라운드 7
      • 안랩 창립 30주년
      • Frost Radar CPS 보안 리더
  • 파트너
my page
로그인회원가입
언어 선택

최근 검색어가 없습니다.

AhnLab

  • 회사소개
  • 투자정보
  • 채용정보
  • 사용권 약관
  • 개인정보처리방침
  • 이용약관
  • Contact Us
  • 사이트맵

기업정보

  • 대표이사 : 강석균
  • 사업자등록번호 : 214-81-83536
  • (우) 13493 경기도 성남시 분당구 판교역로 220
  • 통신판매신고번호 : 2012-경기성남-1189
  • 대표전화 : 031-722-8000
  • Fax : 031-722-8901
  • © AhnLab, Inc. All rights reserved.

News Letter

시큐리티 레터는 매주 놓쳐서는 안 될 보안 정보를,
월간 '安'은 매월 위협 분석과 보안 동향에 대한 깊이 있는 정보를 이메일로 보내드립니다.

뉴스레터 선택
뉴스레터
이용 동의
V3 엔진 버전OES : 2026.06.19.01SES : 2026.06.16.00
엔진 업데이트 바로가기
  • 카카오톡 채널 바로가기
  • 페이스북 바로가기
  • 링크드인 바로가기
  • 유튜브 바로가기