악성 코드로부터 보호 정보

여러 가지 보안 조치 및 방법으로 악성 실행 파일로부터 보호할 수 있습니다.

개요

맬웨어나 바이러스로도 알려져 있는 악성 실행 코드가 점점 보편화되고 있으며 AutoCAD 사용자에게 영향을 줄 수 있습니다. 맬웨어가 확산될 경우 지적 재산이 손실되고 생산성이 떨어질 수 있습니다. 이런 악성 실행 코드가 확산되는 일반적인 두 가지 범주에는 자동으로 로드되는 AutoLISP 파일과 VBA(Microsoft ® Visual Basic ® for Applications) 매크로가 있습니다. 그리고 지적 재산을 손상시키거나 훔치는 좀 더 정교한 공격은 악성 ARX 응용프로그램, Object Enabler 및 DLL(동적 링크 라이브러리)을 통해 이루어집니다.

다음과 같은 데이터와 실행 코드가 공존할 경우 가장 일반적인 취약성이 나타납니다.

예를 들어 ZIP 파일 안에 프로젝트 기반 실행 파일과 도면이 함께 포함되어 있는 경우에는 편집된 버전의 acad.lsp, acaddoc.lsp와 악성 코드가 포함되어 있는 FAS 및 VLX 파일이 있을 수 있습니다. ZIP 파일 내용을 폴더로 추출하고 DWG 파일을 두 번 클릭하여 AutoCAD를 실행하면 LSP 파일도 자동으로 시작됩니다.

또한 많은 바이러스는 acad.mnl을 편집하여 스스로 로드되기 위한 행을 추가하고 자체적으로 전파되려고 시도합니다.

보안 대책

AutoCAD 보안 대책으로는 다음을 수행하는 컨트롤을 제공하여 악성 코드 실행 가능성을 최소화합니다.

다음 유형의 파일에 악성 코드가 포함되어 있을 수 있습니다.

중요사항: 또한 /safemode 스위치를 사용하면 AutoCAD Express Tools 및 대부분의 AutoCAD 명령 도구가 작동되지 않게 되므로 시스템에 맬웨어가 설치되었을 수 있다고 의심되는 상황에서는 일시적으로는 사용해야 합니다.

권장사항

다음과 같은 모범 사례로 악성 실행 코드에 대한 취약성을 최소화할 수 있습니다.

주: AutoCAD LT®에서는 AutoLISP, VBA 또는 다른 응용프로그램을 실행하지 않으며 이러한 보안 조치가 필요하지 않습니다.