- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 포티넷, 3년 연속 엔터프라이즈 유선 및 무선 LAN 인프라 부문 ‘가트너 매직 쿼드런트’ 비저너리 기업으로 선정  

    - 포티넷 유선 및 무선 LAN 포트폴리오, 네트워킹과 보안을 통합 - 고객들이 디지털 전환을 가속화하고 사이버 위험을 줄일 수 있도록 지원 포티넷 코리아는 오늘, 3년 연속 엔터프라이즈 유선 및 무선 LAN 인프라 부문 ‘2022 가트너 매직 쿼드런트’ 비저너리 ...
    Date2023.01.09 Category네트워크 Bynewsit Views562
    Read More
  2. [CES2023] 티피링크, CES 2023에서 혁신상등 4관왕 수상

    티피링크(TP-Link)가 세계 최대 전자·IT 전시회 'CES 2023'에서 혁신상을 수상했다고 6일 밝혔다. CES 혁신상은 미국소비자기술협회(CTA) 전문가들이 CES 출품 제품을 대상으로 기술력, 디자인, 고객 가치 등의 혁신성을 종합 평가해 가장 우수한 제품을 선발...
    Date2023.01.06 Bynewsit Views393
    Read More
  3. 아크로니스, ‘2022년 하반기 사이버 위협 및 동향 보고서’ 발표…“피싱 및 MFA 피로 공격 증가”

    - 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서 - 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지 아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사...
    Date2023.01.04 Category보안 Bynewsit Views526
    Read More
  4. 멘로시큐리티, ‘웹 격리(RBI)’ 통한 인터넷 망분리 전략 제시

    - 조직 IT 인프라에 사용자가 외부 웹 사이트 접속 시에 발생할 수 있는 위협 상황을 100% 제거할 수 있는 격리된 환경으로 구축할 수 있도록 지원 멘로시큐리티는 오늘, 외부 해킹 위협에 대응하기 위해 ‘웹 격리(RBI)를 통한 인터넷 망분리 전략’을 제시했다...
    Date2023.01.03 Category보안 Bynewsit Views516
    Read More
  5. 티피링크, 와이파이 6E 게이밍 공유기 「Archer AXE300」 출시

    티피링크(TP-Link)가 AXE16000의 무선 속도와 차세대 무선 표준 와이파이6E를 지원하는 게이밍 공유기 ‘Archer AXE300’을 출시했다고 밝혔다. ‘Wi-Fi 6E’는 2.4㎓와 5㎓의 두 가지 주파수 대역만 사용하는 기존 와이파이에 새로운 6㎓ 주파수 대역을 확장(Exte...
    Date2022.12.30 Bynewsit Views345
    Read More
  6. 안랩, 임직원 대상 컴플라이언스 교육 실시…“컴플라이언스 준수 관리 체계 강화”

    - 내년도 분기별 컴플라이언스 교육으로 내부 관리 체계 강화 계획 안랩이 컴플라이언스 준수를 위한 관리 체계를 강화한다. 안랩은 이달 21일 임직원 컴플라이언스 인식 제고와 공정한 업무 수행을 지원하기 위한 교육을 실시했다. 이번 컴플라이언스 교육에...
    Date2022.12.29 Bynewsit Views292
    Read More
  7. 안랩, ‘최신 피싱 이메일 위협 동향’ 발표  

    - 최근 한 달여 간 수집한 피싱 이메일을 기반으로 ‘주요 키워드’, ‘위협 유형’, ‘첨부파일 유형’ 등 분석 - 주요 키워드 Top3: ‘회신(Re)’, ‘주문(order)’, ‘지불(payment)’ 순, 메일 수신자의 관심 유발해 메일 오픈 유도 - 위협 유형 Top3: ‘인포스틸러’ 감...
    Date2022.12.28 Bynewsit Views386
    Read More
  8. 포티넷, 로크웰 오토메이션과 파트너십 체결…“OT 환경 보호”

    포티넷코리아는 산업 자동화 및 디지털 전환 분야 세계 최대 기업인 로크웰 오토메이션(Rockwell Automation, Inc)의 파트너네트워크 프로그램(PartnerNetwork Program)에 골드 기술 파트너(Gold Technology Partner)로 합류했다고 밝혔다. 이번 파트너십으로 ...
    Date2022.12.26 Bynewsit Views352
    Read More
  9. 안랩, 2023년 ‘5대 사이버 보안위협 전망’ 발표

    - 2023년 5대 사이버 보안위협 전망: ▲랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 ▲조직의 핵심 정보를 장기간 유출하는 ‘기생형’ 공격 대세 ▲파급력 높은 ‘잭팟’ 취약점 발굴과 악용 지속 ▲공급망 공격, 모바일 환경으로 확대 ▲개인의 가상 ...
    Date2022.12.23 Bynewsit Views329
    Read More
  10. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v36 ‘레인보우 오팔’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v36을 공개했다고 밝혔다. 코드 네임 ‘레인보우 오팔(Rainbow Opal)’로 출시된 이번 릴리즈는 윈도우 11 가상/...
    Date2022.12.21 Bynewsit Views315
    Read More
목록
Board Pagination Prev 1 ... 61 62 63 64 65 66 67 68 69 70 ... 79 Next
/ 79
CLOSE