- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

  1. 안랩-한국IT복지진흥원, 정보 격차 해소 및 IT 자원 순환 위한 업무협약 체결

    - 사내 불용 IT 자산(데스크톱 PC, 모니터, 노트북 등) 한국IT복지진흥원에 기증 - 한국IT복지진흥원에서 안랩의 기증 자산 재정비해 성남 지역 저소득 가정, 다문화 가정, 장애인 등 지원 안랩이 8월 24일 한국IT복지진흥원과 성남 지역 내 디지털 정보 격차 ...
    Date2022.08.25 Bynewsit Views281
    Read More
  2. 머큐시스, 홈 메시 와이파이 시스템 공유기 ‘Halo H50G’ 출시

    머큐시스(Mercusys)가 메시 기술을 이용 집 전체에 끊김 없는 통합 와이파이 네트워크 환경을 구축할 수 있는 AC1900 듀얼 밴드 홈 메시 Wi-Fi 시스템 ‘Halo H50G’를 출시한다고 밝혔다. Halo H50G는 공유기간 무선신호를 그물망처럼 연결해 하나의 통합 네트...
    Date2022.08.24 Bynewsit Views354
    Read More
  3. 아크로니스 사이버 프로텍트 클라우드, KISA 주관 '2022년 중소기업 데이터 금고 지원사업' 솔루션으로 선정

    - KISA 주관 ‘중소기업 데이터 금고 지원사업’의 공급기업 솔루션 선정 - 랜섬웨어 공격으로부터 중소기업 데이터 보호를 위해 ‘사이버 프로텍트 클라우드’를 케이디시스와 함께 공급 아크로니스는 오늘, 아크로니스 코리아가 과기부와 한국인터넷진흥원(KISA)...
    Date2022.08.22 Category보안 Bynewsit Views458
    Read More
  4. 안랩, 윈도우 불법 사용자 노린 원격제어•채굴 악성코드 유포 주의보

    - 파일공유사이트 등으로 ‘불법 설치 윈도우 정품 인증 크랙 툴’로 위장해 악성 압축파일 유포 - 압축파일 속 악성 실행파일(KMS Tools Unpack.exe) 열면 원격제어 악성코드 설치, V3가 설치된 환경이면 코인 채굴 악성코드만 설치 시도 - V3, 원격제어 및 채...
    Date2022.08.18 Bynewsit Views335
    Read More
  5. 기가몬, ‘2022 랜섬웨어 현황 보고서’ 발표…“랜섬웨어 공격 증대”

    - 내부 ‘비난 문화’로 인해 사고 보고가 지체되어 중대한 보안 위협 상황 초래 - 비난 문화 해결 방안으로 ‘딥 옵저버빌리티(66%)’ 솔루션이 ‘제로 트러스트(66%)’ 보안 솔루션과 함께 주목 받아 - 응답자의 59%는 최근 3개월 사이 랜섬웨어 사태가 악화, 95%...
    Date2022.08.16 Bynewsit Views338
    Read More
  6. 멘로시큐리티, ‘랜섬웨어 공격 및 대비 현황’ 보고서 발표

    - 조직의 3분의 1은 매주 한 번 이상, 10명 중 1명은 하루에 한 번 이상 랜섬웨어 공격 받아 - 보안 의사 결정자의 2/3가 랜섬웨어 요구에 비용을 지불하겠다고 답해 멘로시큐리티는 오늘, 기업 보안 의사 결정권자들의 랜섬웨어 공격 및 대비 현황을 조사한 ‘...
    Date2022.08.11 Bynewsit Views387
    Read More
  7. 메이머스트-팔로알토 네트웍스, ‘클라우드 보안 관제 센터’ 개소

    - 팔로알토 네트웍스의 보안 운영 자동화 혁신 플랫폼인 ‘XSOAR’를 사용하여 반복적인 관제 업무 최소화, 탐지부터 대응까지 자동화된 인시던트 대응 프로세스 구축하여, 고객들에게 최소한의 인력과 비용 투자만으로도 양질의 서비스를 제공 - MSSP 및 클라우...
    Date2022.08.10 Bynewsit Views279
    Read More
  8. 에지오, 웹 애플리케이션 보안 솔루션 ‘앱 시큐리티’ 발표

    - 사이버 보안 위협으로부터 강력한 WAF 관리와 디도스(DDoS), 봇을 보호 - 에지오 코리아, 앱 시큐리티와 CDN를 함께 제공하는 프로모션 진행: 기존 CDN 서비스 전환 비용에 대한 부담 없이 무제한 글로벌 대역폭과 강력한 보안 환경을 구축하고, 디도스(DDoS...
    Date2022.08.09 Bynewsit Views357
    Read More
  9. 이글루코퍼레이션, 자율주행 보안 특허 취득…“자율주행 보안 데이터 수집, 분석 및 경보 처리 효율성 향상”

    - 자율주행 보안성 높이는 원천 기술 확보 노력 지속 이글루코퍼레이션이 보안관제 노하우를 토대로 자율주행 보안 기술력 확보에 속도를 높인다. 이글루코퍼레이션은 자율협력주행 도로 인프라의 보안성을 높이는 특허를 취득했다고 밝히고, 고도화된 자율주...
    Date2022.08.09 Bynewsit Views408
    Read More
  10. 안랩, 환경경영시스템 국제표준 ISO14001 인증 획득

    - 환경 경영 체계 구축과 실행으로 2022년 7월 21일 인증 획득, 8월 5일 인증 수여식 진행 - 환경 경영 방침 선언 등 최고경영자 환경경영 의지 표명과 이해관계자와의 소통 등에 긍정적 평가 안랩이 환경경영시스템 국제표준인 ISO14001 인증을 획득(7/21)하...
    Date2022.08.05 Bynewsit Views327
    Read More
목록
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 Next
/ 81
CLOSE