-’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 노재팬캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치

-악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위 수행 가능

 

안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령.PNG

 

안랩이 최근 사회적 관심이 높아진 후쿠시마 오염수 방류이슈를 악용해 악성코드를 유포하는 사례를 발견 사용자 주의보를 발령했다.

 

공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 후쿠시마 오염수 방류노재팬캠페인과 관련한 현황을 담은 기사 내용이 나타난다.

 

이후에는 사용자 몰래 백도어 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.

 

안랩 분석팀 이가영 주임연구원은 공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다고 설명하고, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#후쿠시마#오염수#

?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
275 우체국물류지원단, 해킹메일 대응훈련에서 과기정통부 산하기관 중 ‘1위’ 달성 file newsit 2023.09.14 255
274 Moxa, 새로운 플래그십 보안 셀룰러 라우터 「OnCell G4302-LTE4」 출시…”핵심 인프라의 네트워크 보안 강화“ file newsit 2023.09.13 173
273 엔시큐어-우경정보기술, 실시간 장애 예측 솔루션 시장 확대 파트너십 체결 file newsit 2023.09.08 166
272 파수, 글로벌 데이터 관리 플랫폼 '이그나이트'와 파트너십 체결 file newsit 2023.09.06 198
» 안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령 file newsit 2023.09.05 321
270 파수, 제18회 국방보안컨퍼런스 참가..."최신 데이터 보안과 취약점 관리 솔루션 공개" file newsit 2023.09.04 202
269 SKT, 경기도교육청에 5G 국가망 구축…“전국 교육행정기관으로는 최초 도입” file newsit 2023.09.01 211
268 포티넷, 싱글-벤더 SASE 부문 ‘2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)로 선정 file newsit 2023.08.31 317
267 캐논코리아, CCTV 마스킹 솔루션 'CKR 프라이버시 마스크’ 국제나은병원에 1호 구축 file newsit 2023.08.31 193
266 이글루코퍼레이션, SIEM 특허 취득…“사이버 위협 분석 시간 단축으로 공격 대응 역량 향상” file newsit 2023.08.31 203
목록
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 77 Next
/ 77
CLOSE