-’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 노재팬캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치

-악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위 수행 가능

 

안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령.PNG

 

안랩이 최근 사회적 관심이 높아진 후쿠시마 오염수 방류이슈를 악용해 악성코드를 유포하는 사례를 발견 사용자 주의보를 발령했다.

 

공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 후쿠시마 오염수 방류노재팬캠페인과 관련한 현황을 담은 기사 내용이 나타난다.

 

이후에는 사용자 몰래 백도어 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.

 

안랩 분석팀 이가영 주임연구원은 공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다고 설명하고, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#후쿠시마#오염수#

?

  1. Moxa, 새로운 플래그십 보안 셀룰러 라우터 「OnCell G4302-LTE4」 출시…”핵심 인프라의 네트워크 보안 강화“

    Moxa는 차세대 보안 셀룰러 라우터인 OnCell 시리즈의 새로운 플래그십 모델인 OnCell G4302-LTE4를 출시했다고 밝혔다. OnCell G4302-LTE4는 고급 보안 셀룰러 라우터로 IEC 62443-4-2 표준을 준수하는 신형 보안 소프트웨어가 내장되어 있다. 또한, 더 나은 ...
    Date2023.09.13 Bynewsit Views151
    Read More
  2. 엔시큐어-우경정보기술, 실시간 장애 예측 솔루션 시장 확대 파트너십 체결

    - 대구, 경북 지역의 효율적인 솔루션 공급 협력 IT 보안 기업 엔시큐어는 7일 우경정보기술과 실시간 장애 예측 솔루션 ‘엔젠오네스(eNgenAUNES)’의 시장 확대를 위한 프리미엄 파트너십을 체결했다고 밝혔다. 대구에 본사를 둔 우경정보기술은 인공지능(AI) ...
    Date2023.09.08 Bynewsit Views138
    Read More
  3. 파수, 글로벌 데이터 관리 플랫폼 '이그나이트'와 파트너십 체결

    파수가 글로벌 데이터 거버넌스 및 협업 플랫폼 기업인 이그나이트(Egnyte)와 파트너십을 체결했다고 밝혔다. 양사의 협업을 통해 향후 전 세계 이그나이트 고객들은 파수의 강력한 데이터 보안 기능을 이용할 수 있으며, 이번 파트너십으로 파수의 글로벌 인...
    Date2023.09.06 Bynewsit Views177
    Read More
  4. 안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령

    -’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 ‘노재팬’ 캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치 -악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 ...
    Date2023.09.05 Bynewsit Views290
    Read More
  5. 파수, 제18회 국방보안컨퍼런스 참가..."최신 데이터 보안과 취약점 관리 솔루션 공개"

    파수와 자회사 스패로우는 6일 서울 양재동 더케이호텔에서 개최되는 제18회 국방보안컨퍼런스에 참가한다고 밝혔다. 파수와 스패로우는 이번 행사에서 각각 단독 부스를 운영, 사이버 국방력을 강화하기 위한 최신 데이터 보안과 취약점 관리 솔루션을 소개한...
    Date2023.09.04 Bynewsit Views179
    Read More
  6. No Image

    SKT, 경기도교육청에 5G 국가망 구축…“전국 교육행정기관으로는 최초 도입”

    - 9월 스마트워크 본서비스 맞춰 개통 SK텔레콤이 경기도교육청 직원들 대상으로 언제 어디서나 자유롭게 일할 수 있는 스마트워크 본격 도입에 맞춰 5G 국가망을 구축 완료했다고 밝혔다. 경기도교육청은 스마트워크가 안정적으로 자리잡을 수 있도록 5G를 전...
    Date2023.09.01 Bynewsit Views172
    Read More
  7. No Image

    포티넷, 싱글-벤더 SASE 부문 ‘2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)로 선정

    - 단일 콘솔을 통해 통합 관리를 제공하는 동시에 SD-WAN과 클라우드 및 AI 기반 보안을 통합하여 하이브리드 업무 환경의 직원들을 안전하게 보호 포티넷 코리아는 오늘, 싱글-벤더 SASE 부문 ’2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)에 선정되었...
    Date2023.08.31 Bynewsit Views290
    Read More
  8. 캐논코리아, CCTV 마스킹 솔루션 'CKR 프라이버시 마스크’ 국제나은병원에 1호 구축

    - 캐논코리아, 국제나은병원에 의료사고 방지 및 프라이버시 보호 솔루션'CKR 프라이버시 마스크’ 공급 - ▲AI기반 카메라 ▲녹화 관제 소프트웨어 ▲암호화 반출프로그램을 결합한 원스텝 통합영상보안솔루션 캐논코리아는 네트워크 카메라 마스킹 솔루션인 ‘CKR...
    Date2023.08.31 Bynewsit Views177
    Read More
  9. 이글루코퍼레이션, SIEM 특허 취득…“사이버 위협 분석 시간 단축으로 공격 대응 역량 향상”

    - 이글루코퍼레이션, 보안 운영 효율성·SIEM 솔루션 성능 높이는 기술 개발 - 공격자 IP 정보 추출 소요 시간 단축하는 특허 적용 통해, 공격 대응 역량 향상 기대 이글루코퍼레이션은 사이버 위협 분석 시간을 단축시키는 보안 정보 및 이벤트 관리(SIEM) 특...
    Date2023.08.31 Bynewsit Views173
    Read More
  10. HPE 아루바, ‘컬리’에 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축…“최첨단 물류 시스템 실현”

    - HPE 아루바 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축으로 컬리 최대규모 평택 물류센터 내 무중단 서비스 구현 - HPE 아루바 네트워킹 UXI로 중앙에서 자동으로 문제 식별할 수 있는 네트워크 품질 감지 체계를 마련, 더욱 신속하게 대응 ...
    Date2023.08.29 Bynewsit Views151
    Read More
목록
Board Pagination Prev 1 ... 40 41 42 43 44 45 46 47 48 49 ... 72 Next
/ 72
CLOSE