보안 및 바이러스 방지 정보

여러 가지 보안 조치 및 방법으로 맬웨어 및 악성 실행 파일로부터 보호할 수 있습니다.

개요

맬웨어나 바이러스로도 알려져 있는 악성 실행 코드가 점점 보편화되고 있으며 AutoCAD, AutoCAD LT 및 AutoCAD 기반 제품 사용자에게 영향을 줄 수 있습니다. 맬웨어가 확산될 경우 지적 재산이 손실되고 생산성이 떨어질 수 있습니다.

주: AutoCAD LT 2024부터 제품은 AutoLISP 프로그램의 로드 및 실행을 지원합니다.

시작 폴더에서 자동으로 로드되는 AutoLISP 파일과 같은 데이터와 실행 코드가 공존할 경우 가장 일반적인 취약성이 나타납니다. 시작 폴더는 데스크탑 바로 가기 아이콘의 속성에 저장된 시작 속성 또는 제품을 시작하기 위해 파일을 두 번 클릭하는 폴더에 의해 결정됩니다.

그리고 지적 재산을 손상시키거나 훔치는 좀 더 정교한 공격은 악성 ARX 응용프로그램, Object Enabler 및 DLL(동적 링크 라이브러리)을 통해 이루어집니다. DWG 파일에 포함된 VBA(Microsoft® Visual Basic® for Applications) 매크로에서 또 다른 위협이 발생할 수 있습니다.

예를 들어 ZIP 파일 안에 프로젝트 기반 실행 파일과 도면이 함께 포함되어 있는 경우에는 편집된 버전의 acad.lsp(또는 acadlt.lsp), acaddoc.lsp(또는 acadltdoc.lsp)와 악성 코드가 포함되어 있는 FAS 및 VLX 파일이 있을 수 있습니다. ZIP 파일의 컨텐츠가 폴더로 추출되고 DWG 파일을 두 번 클릭하여 AutoCAD 또는 AutoCAD LT를 시작하면 LSP 파일도 자동으로 로드됩니다.

실행 파일 외에도 AutoCAD, AutoCAD LT 및 AutoCAD 기반 제품을 활용하는 데 사용할 수 있는 몇 가지 일반적인 위협이 있습니다. 이러한 위협에는 다음이 포함됩니다.

보안 대책

AutoCAD 및 AutoCAD LT 보안 대책으로는 다음을 수행하는 컨트롤을 제공하여 악성 코드 실행 가능성을 최소화합니다.

중요사항: 또한 /safemode 스위치를 사용하면 AutoCAD의 AutoCAD Express Tools 및 대부분의 명령이 작동되지 않게 되므로 시스템에 맬웨어가 설치되었을 수 있다고 의심되는 상황에서는 일시적으로는 사용해야 합니다.

권장 사항

다음과 같은 모범 사례로 악성 실행 코드에 대한 취약성을 줄일 수 있습니다.

주: AutoCAD LT®에서는 VBA 또는 다른 응용프로그램을 실행하지 않으며 이러한 보안 조치가 필요하지 않습니다. 그러나 계정 권한 제한을 포함하여 보안에 대한 모범 사례를 항상 따르는 것이 좋습니다.

현재의 사이버 위협 환경에서는 AutoCAD 또는 AutoCAD LT에서도, 그리고 몇 분 더 들여 보안 위험을 줄여야 하는 경우에도 항상 경계를 게을리 하지 않는 것이 좋습니다.