-’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 노재팬캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치

-악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위 수행 가능

 

안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령.PNG

 

안랩이 최근 사회적 관심이 높아진 후쿠시마 오염수 방류이슈를 악용해 악성코드를 유포하는 사례를 발견 사용자 주의보를 발령했다.

 

공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 후쿠시마 오염수 방류노재팬캠페인과 관련한 현황을 담은 기사 내용이 나타난다.

 

이후에는 사용자 몰래 백도어 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.

 

안랩 분석팀 이가영 주임연구원은 공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다고 설명하고, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#후쿠시마#오염수#

?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
292 포티넷, 4년 연속 SD-WAN 부문 ‘2023 가트너’ 매직 쿼드런트’ 리더 기업으로 선정   file newsit 2023.10.12 310
291 트렌드마이크로, 2023년 ‘가트너 피어 인사이트’ 엔드포인트 보안 부문 ‘고객의 선택’ 선정 file newsit 2023.10.11 293
290 크라우드스트라이크, 차세대 기능 도입한 ‘랩터’ 공개 file newsit 2023.10.10 285
289 이글루코퍼레이션, 소규모 조직 보안 대응 속도 높이는 SOAR 기술 특허 취득 file newsit 2023.10.10 265
288 안랩, 국내 최초 ‘확장된 탐지 및 대응(XDR)’ 플랫폼 ‘안랩 XDR’ 출시 file newsit 2023.10.05 326
287 이통 3사, 피싱·스미싱 예방 위한 ‘브랜드 등록 지원센터’ 운영 file newsit 2023.09.27 254
286 화웨이, F5G 진화를 위한 기업용 옵티컬 네트워크 솔루션 3종 발표 file newsit 2023.09.26 318
285 안랩, 고객사 대상 OT보안 세미나 ‘ISF SQUARE 2023 for OT’ 성료 file newsit 2023.09.25 328
284 안랩, 클라우드 운영 관리 서비스 전문기업 ‘클라우드메이트’와 MOU 체결 file newsit 2023.09.25 337
283 이글루코퍼레이션, AI·SOAR 관련 특허 3건 취득…“보안 운영 효율성 높이는 핵심 기술 확보” file newsit 2023.09.21 314
목록
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 80 Next
/ 80
CLOSE