-’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 노재팬캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치

-악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위 수행 가능

 

안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령.PNG

 

안랩이 최근 사회적 관심이 높아진 후쿠시마 오염수 방류이슈를 악용해 악성코드를 유포하는 사례를 발견 사용자 주의보를 발령했다.

 

공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 후쿠시마 오염수 방류노재팬캠페인과 관련한 현황을 담은 기사 내용이 나타난다.

 

이후에는 사용자 몰래 백도어 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.

 

안랩 분석팀 이가영 주임연구원은 공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다고 설명하고, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#후쿠시마#오염수#

?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
301   베리타스, 최초의 ‘베리타스 360 디펜스’ 파트너로 마이크로소프트 선정 file newsit 2023.10.24 283
300 알카텔-루슨트, 대규모 코어 네트워크용 대용량 모듈형 섀시 ‘옴니스위치 9912’ 출시 file newsit 2023.10.23 263
299 파수, AI 활용을 위한 보안 교육 프로그램 공개 file newsit 2023.10.19 279
298 안랩, 구독관리 플랫폼 ‘왓섭’에 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 제공 file newsit 2023.10.18 296
297 베리타스, ”45%의 기업 및 기관, 비즈니스 위험 요인의 심각성 과소평가” file newsit 2023.10.18 296
296 포티넷, 구글 클라우드와의 파트너십 통해 글로벌 SASE PoP 확장   file newsit 2023.10.18 285
295 트렌드마이크로, 국내 최대 클라우드 보안 컨퍼런스 ‘CLOUDSEC 2023’ 개최 file newsit 2023.10.17 282
294 에지오, 고급 애플리케이션 보호 및 성능 최적화 솔루션 ‘애플리케이션 보호 및 성능 번들’ 출시…”구매 비용 맞춤형 모델로 제공” file newsit 2023.10.16 297
293 크라우드스트라이크, 사이버 보안 최초 ‘노코드’ 애플리케이션 개발 플랫폼 출시 file newsit 2023.10.12 261
292 포티넷, 4년 연속 SD-WAN 부문 ‘2023 가트너’ 매직 쿼드런트’ 리더 기업으로 선정   file newsit 2023.10.12 309
목록
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 80 Next
/ 80
CLOSE