- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 이글루코퍼레이션, 포스텍과 손잡고 ‘선박 특화 OT 보안 사업’ 확장

    - 국내외 주요 조선소·선사에 솔루션 공급 확대 - 2024년 1월 의무 적용되는 선박 사이버 보안 규정(IACS E26, E27) 선제 대응 이글루코퍼레이션이 수십 년의 조선·해양 노하우를 보유한 선박 IT 서비스 전문사와 손잡고 선박에 특화된 보안 솔루션 제공 확대...
    Date2023.07.06 Bynewsit Views352
    Read More
  2. 탈레스, 구글 클라우드와 협력…“새로운 생성형 AI 기반 보안 기능 구축”

    - 사이퍼 트러스(CipherTrust) 데이터 보안 플랫폼에 구축된 새로운 AI 기반 기능으로 중요한 데이터의 검색 및 보호를 자동화하기 위해 구글 클라우드의 기초 모델과 버텍스 AI의 생성형 AI 지원 활용 - 협업을 통해 고객의 기본 작업을 자동화하고 데이터 보...
    Date2023.07.05 Bynewsit Views368
    Read More
  3. 이글루코퍼레이션, 42억 원 규모 키르기스스탄 사이버안전센터 구축 사업 수주

    - 20년 이상의 보안·IT 역량 토대로 사이버안전센터 구축-보안관제 체계 수립-보안 교육 제공 - 이글루코퍼레이션, 대규모 보안 투자가 이뤄지는 아시아 보안 시장 공략 확대 이글루코퍼레이션이 약 42억 원 규모의 해외 국가기관 사업을 수주하며, 글로벌 경...
    Date2023.07.05 Bynewsit Views328
    Read More
  4. KMS테크놀로지, 오픈소스 관리 포털 시스템 ‘코스와이즈(KossWise)’ 출시…“금융권 공략 강화“

    - 전 세계 1위 오픈소스 관리 및 보안 취약점 점검 도구인 ‘블랙덕(Black Duck)’과 실시간 연동된 정보를 활용하여, 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전체 과정을 관리할 수 있는 포털 시스템 사이버 보안 전문기업 KMS테크놀로지는 오늘, 오픈...
    Date2023.07.04 Bynewsit Views334
    Read More
  5. 베리타스, 제조 및 바이오 분야 랜섬웨어 대응 및 비즈니스 연속성 강화 사례 발표

    - 자동차 부품 제조 경창산업, 넷백업 어플라이언스 통해 랜섬웨어 공격으로부터 수차례 데이터 완벽 복구, 시스템 장애 시에도 비즈니스 연속성 유지 - AI 진단 플랫폼 기업 노을, 넷백업 어플라이언스 도입을 통한 기업 핵심 데이터 보호 체계 강화 베리타스...
    Date2023.07.03 Bynewsit Views340
    Read More
  6. 락인컴퍼니, 보안 솔루션 서비스 LIAPP 개편...“이용자 편의성 대폭 개선”

    사이버 보안서비스 전문기업 ‘락인컴퍼니’가 6월 30일 이용자 편의성 개선에 중심을 두고 자사 앱 보안 솔루션 서비스 LIAPP을 대폭 개편했다고 밝혔다, 락인컴퍼니의 모바일 앱 보안 솔루션 LIAPP은 개발 완료된 앱을 업로드하기만 하면 추가적인 코딩 없이 ...
    Date2023.06.30 Bynewsit Views374
    Read More
  7. 안랩-네이버클라우드, 게임 업계 클라우드 활용 방안∙보안 전략 세미나 개최

    - 7월 6일(목) 오후 4시 30분, 역삼동 잼라운지에서 미드 티어 게임사를 대상으로 ‘AhnLab X Naver Cloud Gamebiz: Connect & Play’ 개최 - ▲게임 시장 트렌드 및 네이버클라우드 게임사 고객 사례 발표 ▲게임 경쟁력을 높일 수 있는 ‘네이버 게임 라운지’ 소...
    Date2023.06.29 Bynewsit Views274
    Read More
  8. 화웨이, 2023 MWC 상하이 참가…“디지털 경제 활성화로 5.5G로 향하는 5G 진화 촉진”

    화웨이가 2023 MWC 상하이에 참가해 ‘지능형 세상을 위한 가이드(GUIDE to the Intelligent World)’를 테마로 한 전시관을 마련했다. 올해 화웨이는 여러 도시의 기술과 비즈니스를 한 눈에 살펴볼 수 있는 체험 투어를 비롯해 5기가그린(5GigaGreen), 5G 지능...
    Date2023.06.29 Bynewsit Views379
    Read More
  9. 트렌드마이크로, “보안과 데이터 인사이트 사이 연관성 인식 못 하는 기업 많아”  

    - 기업의 68% “기업 신규 수익원 창출 위해 데이터 접근성 필수적” - 보안과 수익원 창출(48%), 비용 절감(55%) 사이 연관성 이해 못 해 트렌드마이크로는 많은 기업 리더들이 효과적인 보안이 디지털화를 가속화할 수 있다는 사실을 인지하고 있지만 데이터 ...
    Date2023.06.28 Bynewsit Views323
    Read More
  10. HPE 아루바 네트워킹, 최대 연례행사 ‘앳모스피어’23 코리아’ 성료…“네트워크 미래에 대한 해답 제시”

    - 통찰력 있는 콘텐츠, 신규 기술 소개 세션 및 네트워크 기회의 장 제공 HPE 아루바 네트워킹(HPE Aruba Networking)은 지난 27일 서울 드래곤시티 호텔에서 ‘앳모스피어’23 코리아(Atmosphere’23 Korea)’ 행사를 개최했다고 밝혔다. 앳모스피어’23 코리아는 ...
    Date2023.06.28 Bynewsit Views288
    Read More
목록
Board Pagination Prev 1 ... 56 57 58 59 60 61 62 63 64 65 ... 84 Next
/ 84
CLOSE