- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 멘로시큐리티, ‘웹 격리(RBI)’ 통한 인터넷 망분리 전략 제시

    - 조직 IT 인프라에 사용자가 외부 웹 사이트 접속 시에 발생할 수 있는 위협 상황을 100% 제거할 수 있는 격리된 환경으로 구축할 수 있도록 지원 멘로시큐리티는 오늘, 외부 해킹 위협에 대응하기 위해 ‘웹 격리(RBI)를 통한 인터넷 망분리 전략’을 제시했다...
    Date2023.01.03 Category보안 Bynewsit Views545
    Read More
  2. 티피링크, 와이파이 6E 게이밍 공유기 「Archer AXE300」 출시

    티피링크(TP-Link)가 AXE16000의 무선 속도와 차세대 무선 표준 와이파이6E를 지원하는 게이밍 공유기 ‘Archer AXE300’을 출시했다고 밝혔다. ‘Wi-Fi 6E’는 2.4㎓와 5㎓의 두 가지 주파수 대역만 사용하는 기존 와이파이에 새로운 6㎓ 주파수 대역을 확장(Exte...
    Date2022.12.30 Bynewsit Views404
    Read More
  3. 안랩, 임직원 대상 컴플라이언스 교육 실시…“컴플라이언스 준수 관리 체계 강화”

    - 내년도 분기별 컴플라이언스 교육으로 내부 관리 체계 강화 계획 안랩이 컴플라이언스 준수를 위한 관리 체계를 강화한다. 안랩은 이달 21일 임직원 컴플라이언스 인식 제고와 공정한 업무 수행을 지원하기 위한 교육을 실시했다. 이번 컴플라이언스 교육에...
    Date2022.12.29 Bynewsit Views336
    Read More
  4. 안랩, ‘최신 피싱 이메일 위협 동향’ 발표  

    - 최근 한 달여 간 수집한 피싱 이메일을 기반으로 ‘주요 키워드’, ‘위협 유형’, ‘첨부파일 유형’ 등 분석 - 주요 키워드 Top3: ‘회신(Re)’, ‘주문(order)’, ‘지불(payment)’ 순, 메일 수신자의 관심 유발해 메일 오픈 유도 - 위협 유형 Top3: ‘인포스틸러’ 감...
    Date2022.12.28 Bynewsit Views392
    Read More
  5. 포티넷, 로크웰 오토메이션과 파트너십 체결…“OT 환경 보호”

    포티넷코리아는 산업 자동화 및 디지털 전환 분야 세계 최대 기업인 로크웰 오토메이션(Rockwell Automation, Inc)의 파트너네트워크 프로그램(PartnerNetwork Program)에 골드 기술 파트너(Gold Technology Partner)로 합류했다고 밝혔다. 이번 파트너십으로 ...
    Date2022.12.26 Bynewsit Views365
    Read More
  6. 안랩, 2023년 ‘5대 사이버 보안위협 전망’ 발표

    - 2023년 5대 사이버 보안위협 전망: ▲랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 ▲조직의 핵심 정보를 장기간 유출하는 ‘기생형’ 공격 대세 ▲파급력 높은 ‘잭팟’ 취약점 발굴과 악용 지속 ▲공급망 공격, 모바일 환경으로 확대 ▲개인의 가상 ...
    Date2022.12.23 Bynewsit Views357
    Read More
  7. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v36 ‘레인보우 오팔’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v36을 공개했다고 밝혔다. 코드 네임 ‘레인보우 오팔(Rainbow Opal)’로 출시된 이번 릴리즈는 윈도우 11 가상/...
    Date2022.12.21 Bynewsit Views341
    Read More
  8. 디지서트, ‘2023년 사이버 보안 전망’ 발표

    - 아태지역에서 사이버 보안 위협 증가 및 관련 보안 서비스 도입 예상 - 주요 보안 동향으로 ▲양자 컴퓨팅 대응 위한 암호화 민첩성 주목 ▲스마트홈 표준으로 자리잡는 매터(Matter) ▲소프트웨어 공급망 공격으로 SBOM 수요 증가 등 꼽아 디지서트(DigiCert)...
    Date2022.12.20 Bynewsit Views353
    Read More
  9. 안랩, ‘AhnLab EPS Relay’ 출시…“폐쇄망 OT환경 내 자산의 가시성 및 보안관리 제공“

    - 안랩 EPS Relay: 기존 OT 보안 솔루션으로는 실행이 어려웠던 폐쇄망 OT 환경내 대형 제조장비 등 자산에 대한 가시성 및 보안 관리 기능 제공하는 솔루션 - 안랩의 특수목적시스템 전용 보안솔루션 ‘안랩 EPS’ 서버와 연동해 ▲폐쇄망 내 위치한 다수 대형 ...
    Date2022.12.19 Bynewsit Views404
    Read More
  10. 클래로티, 다보스 포럼 글로벌 이노베이터로 합류

    - 클래로티 야니브 바르디(Yaniv Vardi) CEO, 다보스에서 열리는 연례 총회에 참석 가상물리시스템 보안 기업 클래로티(Claroty)는 세계경제포럼(World Economic Forum) 글로벌 이노베이터 커뮤니티에 합류했다고 밝혔다. 이 커뮤니티는 그룹의 초대를 받은 윤...
    Date2022.12.16 Bynewsit Views285
    Read More
목록
Board Pagination Prev 1 ... 65 66 67 68 69 70 71 72 73 74 ... 83 Next
/ 83
CLOSE