-’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 노재팬캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치

-악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위 수행 가능

 

안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령.PNG

 

안랩이 최근 사회적 관심이 높아진 후쿠시마 오염수 방류이슈를 악용해 악성코드를 유포하는 사례를 발견 사용자 주의보를 발령했다.

 

공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 후쿠시마 오염수 방류노재팬캠페인과 관련한 현황을 담은 기사 내용이 나타난다.

 

이후에는 사용자 몰래 백도어 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.

 

안랩 분석팀 이가영 주임연구원은 공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다고 설명하고, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#후쿠시마#오염수#

?

  1. 안랩, 국내 최초 ‘확장된 탐지 및 대응(XDR)’ 플랫폼 ‘안랩 XDR’ 출시

    - ‘안랩 XDR’: 수많은 시스템으로부터 위협정보를 수집해 보안 리스크 우선순위 분석•탐지•대응을 제공하는 SaaS형 ‘보안 위협 분석 플랫폼’ 안랩이 조직 내 보안 위협 리스크에 대한 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(확장된 탐지 및 ...
    Date2023.10.05 Bynewsit Views334
    Read More
  2. 이통 3사, 피싱·스미싱 예방 위한 ‘브랜드 등록 지원센터’ 운영

    SK텔레콤, KT, LG유플러스는 추석 명절부터 연말연시까지 증가하는 스팸·피싱·스미싱 메시지로 인한 고객 피해를 최소화하기 위해 기업 메시징 서비스를 이용하는 기업을 대상으로 ‘브랜드 등록 지원센터’를 운영한다고 27일 밝혔다. 이통 3사가 운영하는 브랜...
    Date2023.09.27 Bynewsit Views275
    Read More
  3. 화웨이, F5G 진화를 위한 기업용 옵티컬 네트워크 솔루션 3종 발표

    화웨이가 대표 연례 행사인 화웨이 커넥트 2023(Huawei Connect 2023)에서 ‘모든 곳에 인텔리전스를 제공하는 F5G의 진화(F5G Evolution, Bringing Intelligence Everywhere)’를 주제로 서밋을 개최했다. 이 자리에서 화웨이는 전력, 교육, 부동산, 제조, 의료...
    Date2023.09.26 Bynewsit Views353
    Read More
  4. 안랩, 고객사 대상 OT보안 세미나 ‘ISF SQUARE 2023 for OT’ 성료

    - 9월 22일(금), 잠실 롯데호텔 월드에서 기업 고객 OT보안 관리자 대상으로 진행 안랩이 9월 22일(금), 잠실 롯데호텔 월드에서 기업고객 OT보안 담당자를 대상으로 진행한 보안 전략 세미나 ‘안랩 ISF 스퀘어 2023 OT’를 성료했다고 밝혔다. 이번 행사에서 ...
    Date2023.09.25 Bynewsit Views358
    Read More
  5. 안랩, 클라우드 운영 관리 서비스 전문기업 ‘클라우드메이트’와 MOU 체결

    - 9월 22일(금), 클라우드메이트 신도림 사옥에서 ‘안전한 Cloud Native 환경 구축 및 운영 관리를 위한 전략적 제휴 MOU’ 체결 - 안랩의 보안 프레임워크 기반 클라우드 구축·운영 역량과 클라우드메이트의 클라우드 네이티브 아키텍팅 및 애플리케이션 현대...
    Date2023.09.25 Bynewsit Views350
    Read More
  6. 이글루코퍼레이션, AI·SOAR 관련 특허 3건 취득…“보안 운영 효율성 높이는 핵심 기술 확보”

    - 보안위협 탐지 보고서 자동 작성하는 AI 특허 기술 개발 - 위협 대응 역량 높이는 특허 적용 통해, SOAR 성능 향상 이글루코퍼레이션은 3건의 인공지능(AI) 및 보안 운영·위협 대응 자동화(SOAR) 관련 특허 등록을 완료했다고 밝혔다. 이글루코퍼레이션은 이...
    Date2023.09.21 Bynewsit Views361
    Read More
  7. 트렌드마이크로, 포레스터 보고서 ‘클라우드 워크로드 보안 환경’ 핵심 주자로 선정

    - 클라우드 워크로드 보안 제품 오퍼링 이해 돕기 위한 포레스터 보고서에서 상위 6개 수익 창출 벤더 중 하나로 트렌드마이크로 언급 - 트렌드마이크로 ‘트렌드 비전 원’, 단일 플랫폼서 IT/OT 환경 가시성·제어·위험 관리 제공 트렌드마이크로는 포레스터가 ...
    Date2023.09.20 Bynewsit Views369
    Read More
  8. 한국레노버, ‘이음 5G를 위한 레노버 테크데이’ 성료…“이음 5G 전용 디바이스, 기술 및 도입 사례 공유”

    - 이음5G 전용 레노버 제품 및 퀄컴 기술, 주요 구축 사례 소개 - 퀄컴∙CJ 올리브네트웍스∙세종텔레콤∙LG유플러스 세션 발표 한국레노버가 퀄컴코리아와 함께 ‘이음 5G(5G 특화망)를 위한 레노버 테크데이’를 성공적으로 마쳤다고 밝혔다. 이번 행사는 업계 최...
    Date2023.09.20 Bynewsit Views337
    Read More
  9. 팔로알토 네트웍스, 공격 표면 관리 분석 2023 보고서 공개

    - 매달 새롭게 식별되는 노출의 50%는 클라우드의 역동적인 특성에서 기인 팔로알토 네트웍스는 <2023 유닛42 공격 표면 위협 리포트(2023 Unit 42 Attack Surface Threat Report)> 통해 클라우드 환경의 역동적인 특성과 공격 해위자들이 새로운 취약점을 악...
    Date2023.09.20 Bynewsit Views353
    Read More
  10. SK텔레콤, AI로 실내·외 유동인구 정밀 분석하는 ‘AI유동인구’ 개발

    SK텔레콤은 자사의 AI 기반 위치 분석 플랫폼 ‘리트머스(LITMUS)’에 실내 측위 기술을 결합해 실내 유동인구를 정밀하게 파악할 수 있는 ‘AI유동인구’ 기술을 개발했다고 19일 밝혔다. 기존 유동인구 분석 기술은 특정 지역 내 기지국 접속 정보를 기반으로 해...
    Date2023.09.19 Bynewsit Views290
    Read More
목록
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 84 Next
/ 84
CLOSE