- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

  1. SSD 시큐어 디스클로저, 오펜시브 보안 컨퍼런스 ‘타이푼콘(Typhooncon) 2022’ 성황리 개최

    - 해커 관점에서 취약점을 찾고 해결방안 제시, 최신 보안 위협 트렌드 소개 공개 - 전 세계 최고의 보안 전문가들을 초청한 이벤트와 파티 개최, 방한하고 150여명의 보안 전문가가 참가한 일주일간의 대장정 마쳐 SSD 시큐어 디스클로저(SSD Secure Disclosu...
    Date2022.07.14 Bynewsit Views212
    Read More
  2. 인섹시큐리티, ‘시스딕(Sysdig)’과 총판 계약 체결

    - 클라우드 네이티브 보안 플랫폼, 신뢰할 수 있는 안정적인 컨테이너 애플리케이션을 위한 데이터 우선 접근 방식으로 클라우드 네이티브 수명 주기 전체를 보호 - 엔터프라이즈급 컨테이너 모니터링으로 쿠버네티스 상태 및 성능에 대한 심층적인 가시성 제...
    Date2022.07.14 Bynewsit Views212
    Read More
  3. 안랩, 파트너와 동반성장 위한 파트너 프로그램 강화

    - 파트너 교육 및 소통을 위한 프로그램 신규 도입 및 기존 프로그램 지속적 실행 - 파트너 역량강화 교육 프로그램: ‘안랩 파트너 부트캠프’와 ‘온디맨드 방식 세일즈 제품 교육’ 신설, 기술지원 담당자 실무 교육 및 영업/마케팅 담당자 대상 ‘안랩 스텝업 ...
    Date2022.07.14 Bynewsit Views253
    Read More
  4. 이글루코퍼레이션, OT·SIEM 관련 특허 3건 취득  

    - 이글루코퍼레이션, OT 환경의 보안성 높이는 원천 기술 확보 노력 지속 - 특허 적용을 통해 OT 자산에 대한 가시성 확대, 보안 데이터 분석 효율성 향상 전망 이글루코퍼레이션이 OT 환경의 보안성을 높이는 핵심 기술 확보에 속도를 붙인다. 시큐리티·인텔...
    Date2022.07.13 Bynewsit Views224
    Read More
  5. No Image

    SK텔레콤, ‘C-ITS’ 통해 서울시 자율주행차 시범운행 지구 확대 구축

    SK텔레콤은 차량과 보행자, 교통 인프라 등 모든 것을 5G로 연결하는 차세대 지능형 교통 시스템인 ‘C-ITS’ 실증사업 중 하나로 진행된 서울시 상암지역 자율주행차 시범운행 지구 확대 구축을 성공적으로 마무리했다고 27일 밝혔다. 이번 사업 완료로 상암 일...
    Date2022.07.13 Bynewsit Views236
    Read More
  6. 이글루코퍼레이션, 정보보호의 날 기념 ‘가로세로 낱말 퀴즈’ 이벤트

    - 정보보호의 중요성과 필요성을 일깨우는 ‘가로세로 낱말 퀴즈 이벤트’ - 7월 13일부터 19일까지 이글루코퍼레이션 페이스북에서 100명의 정답자를 추첨해 경품 전달 정보보호의 날을 기념해 이글루코퍼레이션이 시원한 아이스크림을 증정하는 퀴즈 이벤트를 ...
    Date2022.07.13 Bynewsit Views212
    Read More
  7. 티피링크, 와이파이 6 천장형 무선 AP 「EAP670•EAP653」 출시

    티피링크(TP-Link)가 차세대 무선 표준 와이파이6 기반의 AX5400천장형 액세스 포인트 ‘EAP670•EAP653’ 2종을 출시한다고 밝혔다. 신제품 2종은 스마트폰•태블릿•노트북 등의 장치를 네트워크에 무선으로 연결할 수 있도록 도와주는 무선 AP로, 고밀도 밀집 환...
    Date2022.07.13 Bynewsit Views284
    Read More
  8. 트렌드마이크로, ‘ICS·OT 산업 사이버 보안 보고서’ 발표… “산업계 노리는 사이버 공격, 수십억 피해 ”

    - ICS/OT 환경에 가해지는 사이버 위협 영향 보여줘 - 복잡한 산업 환경에 수월히 적용 가능한 보안 솔루션 선택해야 트렌드마이크로가 <산업 사이버 보안 현황 보고서(The State of Industrial Cybersecurity)>를 발표하고 ICS/OT 환경에 가해지는 사이버 위...
    Date2022.07.12 Bynewsit Views284
    Read More
  9. 안랩, ‘2023 도하 엑스포 VIP 초대장’ 악성코드 주의보

    - ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포 - 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행...
    Date2022.07.12 Bynewsit Views272
    Read More
  10. 코드마인드, 디아이섹과 합병완료…“소프트웨어 테스팅 분야 경쟁력 강화와 사업 기반 확장”

    - 7월 1일 합병 법인 ‘코드마인드’ 공식 출범 예정 이글루코퍼레이션은 자회사 코드마인드가 이글루코퍼레이션의 다른 자회사인 아이섹과 합병한다고 밝혔다. 양사의 기술력과 고객 네트워크를 토대로, 빠르게 성장하는 소프트웨어 테스팅 시장 공략에 속도를 ...
    Date2022.07.12 Bynewsit Views267
    Read More
목록
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 Next
/ 77
CLOSE