-’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 노재팬캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치

-악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위 수행 가능

 

안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령.PNG

 

안랩이 최근 사회적 관심이 높아진 후쿠시마 오염수 방류이슈를 악용해 악성코드를 유포하는 사례를 발견 사용자 주의보를 발령했다.

 

공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 후쿠시마 오염수 방류노재팬캠페인과 관련한 현황을 담은 기사 내용이 나타난다.

 

이후에는 사용자 몰래 백도어 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.

 

안랩 분석팀 이가영 주임연구원은 공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다고 설명하고, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#후쿠시마#오염수#

?

  1. 하이크비전, 광주 씨엠맘삼성병원에 수술실 CCTV 솔루션 공급…“AI 기반 모자이크 기능 제공"

    - 광주 씨엠맘삼성병원, 하이크비전의 수술실 CCTV 솔루션 도입하여 선명한 촬영 및 모션 감지를 통한 모자이크 가능 하이크비전(Hikvision)이 광주 씨엠맘삼성병원에 의료 정보 보호를 위해 AI 기반 모자이크 기능을 제공하는 수술실 CCTV 솔루션을 공급했다...
    Date2023.10.31 Bynewsit Views407
    Read More
  2. 안랩, AI 소프트웨어 전문 기업 ‘테크에이스(TecAce)’와 전략적 제휴 협약(MOU) 체결

    - 10월 30일(월), 안랩 사옥에서 ‘클라우드 기반 AI 트랜스포메이션 및 글로벌 사업을 위한 전략적 제휴 협약’ 체결 안랩과 미국 소재 인공지능(AI) 소프트웨어 전문 기업 ‘테크에이스(TecAce)가 10월 30일(월), 안랩 사옥에서 ‘클라우드 기반 인공지능(AI) 트...
    Date2023.10.31 Bynewsit Views306
    Read More
  3. 인섹시큐리티-마그넷포렌식, 법집행 기관 대상 특별 이벤트 세미나 개최

    - 서울 독산 교육센터 디지털포렌식 전용 교육장에서 범죄 수사 특별 커리큘럼으로 구성된 이벤트 세미나 개최 - 인섹시큐리티, 마그넷포렌식과 그레이시프트(Grayshift LLC), 그리프아이(Griffeye) 제품을 연동시켜, 디지털 포렌식 증거를 추출, 처리, 조사, ...
    Date2023.10.30 Bynewsit Views373
    Read More
  4. 포티넷, 고성능 스위치 신제품 ‘포티스위치 600’ 및 ‘포티스위치 2000’ 발표…“캠퍼스간 안전한 연결 지원”

    - 포티스위치 600 및 포티스위치 2000, AIOps 및 포티가드 AI 기반 보안 서비스와 원활하게 통합되어 지능적이고 확장 가능한 연결성 제공 포티넷 코리아는 오늘, 캠퍼스 스위치 신제품 포티스위치 600(FortiSwitch 600) 및 포티스위치 2000(FortiSwitch 2000)...
    Date2023.10.30 Bynewsit Views313
    Read More
  5. 트렌드마이크로, 포레스터 웨이브 ‘엔드포인트 보안 부문 리더’ 선정

    - 포레스터 발행 ‘엔드포인트 보안’ 보고서 12개 평가서 최고 점수 기록 트렌드마이크로는 시장조사기관 포레스터가 발행한 <2023년 4분기 포레스터 웨이브: 엔드포인트 보안(The Forrester Wave: Endpoint Security, Q4 2023)> 보고서에서 리더로 선정됐다고 ...
    Date2023.10.27 Bynewsit Views261
    Read More
  6. No Image

    이글루코퍼레이션, 개발자 컨퍼런스 ‘IDC 2023’ 성료…“SW·AI·클라우드·보안 분야 개발 인사이트 공유”

    - ‘Link, Share, Archive’ 주제 ‘IDC 2023’ 개최… 소프트웨어와 AI·클라우드·보안 분야 개발 성과 공유 - IT 주요 연사와 이글루코퍼레이션, 파이오링크, 코드마인드 150여 명 개발자 참여 이글루코퍼레이션은 소프트웨어와 인공지능(AI)·클라우드·보안 분야 ...
    Date2023.10.26 Bynewsit Views366
    Read More
  7. 베리타스, ‘베리타스 360 디펜스’ 발표…”온프레미스 및 클라우드에서 사이버 레질리언스 보장“

    - 업계 선도 보안 벤더와 함께 랜섬웨어 검증 테스트 기반의 확장된 아키텍처 제공 - 베리타스와 파트너사 솔루션 상호 운용 시, 사이버 공격에도 빠른 데이터 복구와 피해로 인한 비용 절감 가능 베리타스테크놀로지스가 25일 베리타스 360 디펜스(Veritas 36...
    Date2023.10.25 Bynewsit Views347
    Read More
  8. 이글루코퍼레이션, 언어 모델 활용해 AI 효율성 높이는 특허 기술 취득

    이글루코퍼레이션은 인공지능(AI) 기반 예측 모델의 예측 주기 이상 탐지 알림을 자연어로 제공하는 기술 특허 등록을 완료했다고 밝혔다. 본 특허 기술로 AI 모델의 운용 효율성을 높일 수 있게 될 전망이다. 이글루코퍼레이션이 이번에 취득한 특허는 AI 기...
    Date2023.10.24 Bynewsit Views354
    Read More
  9.   베리타스, 최초의 ‘베리타스 360 디펜스’ 파트너로 마이크로소프트 선정

    - 랜섬웨어 공격시 가장 최신의 정상 데이터를 신속하게 검색하여 안전한 복구 시간 단축 - 베리타스-마이크로소프트 제품 통합 사용 시 고객의 사이버 레질리언스 등의 보안 강화 베리타스테크놀로지스는 24일 베리타스 레드랩(REDLab)의 인증을 받은 첫 번째...
    Date2023.10.24 Bynewsit Views346
    Read More
  10. 알카텔-루슨트, 대규모 코어 네트워크용 대용량 모듈형 섀시 ‘옴니스위치 9912’ 출시

    알카텔-루슨트 엔터프라이즈는 옴니 스위치 제품군의 신제품인 대용량 모듈형 섀시 OmniSwitch 9912를 출시한다고 밝혔다. 기업용 코어 네트워크와 데이터센터 네트워크에 대한 성능 요구사항이 지속적으로 커지고 있는 상황에서, OmniSwitch 9912는 고대역폭...
    Date2023.10.23 Bynewsit Views310
    Read More
목록
Board Pagination Prev 1 ... 50 51 52 53 54 55 56 57 58 59 ... 85 Next
/ 85
CLOSE