- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 노조미네트웍스, OT/IoT 엔드포인트 보안 센서 ‘노조미 아크(Nozomi Arc)’ 발표

    - 노조미 아크, 엔드포인트 공격 표면 전반에서 가시성을 크게 확장하고, 보안 위협을 크게 줄이며, 모든 자산과 사이트에서 배포 속도를 높여 운영 탄력성 개선 노조미네트웍스는 오늘 완전한 운영 복원력에 도달하는 시간을 기하급수적으로 단축시키는 업계 ...
    Date2023.02.24 Bynewsit Views376
    Read More
  2. No Image

    노조미네트웍스, “2022년 하반기까지 철도, 병원, 제조, 에너지 등 중요 인프라에 대한 공격 지속”

    - 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향 노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)의 <OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look In...
    Date2023.02.23 Bynewsit Views381
    Read More
  3. 파인더갭, 요기요와 ‘버그바운티’ 진행…“선제적 보안 강화”

    파인더갭은 국내 대표 배달앱 요기요 이용 고객들의 개인 정보를 더 안전하게 관리하기 위해 요기요 운영사 위대한상상과 버그바운티 운영 계약을 맺고 선제적인 보안 강화에 나선다고 22일 밝혔다. 버그바운티는 기업이 제공하는 상품이나 서비스의 보안 취약...
    Date2023.02.22 Bynewsit Views425
    Read More
  4. 텔레다인 플리어, 도로 및 터널 내 자동 사고 감지용 ‘ITS 시리즈 듀얼 AID 카메라’ 공급

    텔레다인 플리어는 자동 사고 감지(AID)를 위한 듀얼 비전 카메라 ‘FLIR ITS 시리즈 듀얼 AID’ 카메라를 출시한다고 밝혔다. FLIR ITS 시리즈 듀얼 AID 카메라는 640 x 512 픽셀 해상도의 열화상 기술과 더불어 실화상 카메라를 포함하고 있으며, 여기에 플리...
    Date2023.02.21 Bynewsit Views382
    Read More
  5. 맨디언트, “사이버 보안 관련 의사 결정, 공격자에 대한 충분한 이해도 없이 이뤄져”

    - 글로벌 사이버 보안 의사결정권자의 96%, 위협 인텔리전스 품질에 만족하는 반면 47%는 이를 효과적으로 적용하는데 어려움을 겪고 있는 것으로 나타나 - 한국, 위협 환경에 대한 실질적인 이해 부족하지만 사이버 보안에 대한 자신감은 상대적으로 높아 맨...
    Date2023.02.20 Bynewsit Views286
    Read More
  6. 아크로니스, 전 세계 40여 스포츠 클럽 ‘클라우드 통합 사이버 보호 서비스’ 현황 공개

    - 최근 파트너십을 맺은 풀럼 FC, 잭슨빌 재규어스를 비롯해 맨시티, 보스턴 레드삭스, 아스날, 윌리엄스 레이싱 등 전 세계 40여팀 이상의 스포츠클럽들의 사이버 보호 지원 - 보호된 워크로드(protected workloads)는 2만개 이상, 보호된 데이터는 5PB 이상 ...
    Date2023.02.20 Bynewsit Views288
    Read More
  7. 안랩, 컨설팅 전문인력 역량 강화 위한 ‘컨설팅본부 스쿨’ 성료

    - 2. 15~16일, 자사 컨설팅본부 임직원 대상 역량강화 교육 프로그램 ‘컨설팅본부 스쿨’ 개최 - ▲클라우드와 OT∙IoT 보안 컨설팅에 필요한 기술적 전문지식 공유 ▲안랩의 주요 서비스∙솔루션 교육 ▲커뮤니케이션 스킬 강연 등 내외부 전문가 교육 진행 안랩이 ...
    Date2023.02.17 Bynewsit Views297
    Read More
  8. 안랩 V3, 2022년 주요 글로벌 보안 제품 평가에서 인증 획득

    - 2022년 ▲AV-TEST ▲VB100 ▲ICSA Labs 인증 등에서 우수한 성적으로 인증 획득 - V3, AV-TEST를 비롯해 VB100, ICSA 등 주요 글로벌 인증 획득 이어가는 국내 유일 PC용 백신 - V3 모바일, 국내 모바일 백신 중 유일하게 10년동안 AV-TEST 인증에 참여해 60회 ...
    Date2023.02.08 Bynewsit Views412
    Read More
  9. 컴볼트, 3년 연속 ‘쿠버네티스 데이터 보호 선도 기업’ 선정

    - 컴볼트, 쿠버네티스 데이터 보호에 대한 기가옴 레이더 보고서에서 3년 연속 리더 그룹의 아웃퍼포머로 선정 컴볼트는 오늘, 기술 연구 기관인 기가옴(GigaOm)의 쿠버네티스(Kubernetes) 데이터 보호에 대한 기가옴 레이더(GigaOm Radar) 보고서에서 3년 연...
    Date2023.02.07 Bynewsit Views359
    Read More
  10. 안랩, 공인 파트너 대상 ‘안랩 파트너데이 2023’ 개최

    - 2월 1일(수), 양재동 엘타워에서 3년 만에 오프라인으로 진행 - 공인 파트너 대상으로 ▲2023년 안랩 사업 전략 ▲파트너 정책 및 프로그램 ▲파트너 기술지원 전략 프로그램 등 발표 안랩이 2월 1일(수), 양재동 엘타워에서 공인 파트너사를 초청해 '안랩 파트...
    Date2023.02.02 Bynewsit Views311
    Read More
목록
Board Pagination Prev 1 ... 61 62 63 64 65 66 67 68 69 70 ... 81 Next
/ 81
CLOSE