- 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해

- 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능

- PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자 주의 필

 

(안랩) 불법 도박 배팅 방법이 적힌 정상 엑셀 파일 본문.jpg

안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 불법 도박 배팅 방법이 적힌 엑셀 파일의 본문이 나타나며, 동시에 악성코드가 설치된다.

 

악성코드에 감염되면 공격자는 감염 PC에서 키로깅 및 사용자 정보 탈취를 시도할 수 있다. 또한, 공격자의 명령에 따라 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안수칙을 지켜야 한다.

 

 

안랩 분석팀 김예은 주임연구원은 공격자는 도박, 음란물 등 사용자가 호기심을 가질만한 소재를 공격에 적극적으로 활용하고 있다고 설명하고, “특히 휴식을 즐길 수 있는 연휴를 앞두고 유사한 방식이 증가할 것으로 예상되기 때문에, 출처를 알 수 없는 파일은 다운로드하거나 실행하지 않는 등 기본 보안수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#도박#

 

 

 
?

  1. 인성디지탈, 국내 NDR 시장 리더 ‘쿼드마이너’ 총판 계약 체결

    - 파트너십 통해 국내 NDR, XDR 시장 확대 및 기업 네트워크 보안 강화 추진 - 쿼드마이너 ‘네트워크 블랙박스’, 모든 패킷 저장 및 분석 통해 100% 위협 탐지 가능 인성디지탈이 차세대 네트워크 보안 솔루션 대표 기업 쿼드마이너와 총판 계약을 체결했다고 ...
    Date2024.02.21 Bynewsit Views90
    Read More
  2. 카스퍼스키, ‘K-CTI 2024 컨퍼런스’ 성료

    - K-CTI 2024, 700여 명의 공공, 금융, 기업 정보보안 실무자 참석 - 카스퍼스키, 사이버 위협 환경의 최적의 대응 방안 ‘카스퍼스키 위협 인텔리전스 서비스’ 소개 카스퍼스키는 지난 6일 양재 더케이호텔에서 열린 2024 대한민국 사이버위협 침해사고대응 인...
    Date2024.02.19 Bynewsit Views108
    Read More
  3. 아카마이, ‘아카마이 Gecko’ 발표…“클라우드 컴퓨팅 엣지로 확장”

    - 대규모 엣지 네트워크에 클라우드 컴퓨팅 기능을 내장하여 고객과 더 가까운 곳에서 워크로드 실행 - 아카마이, 멀티클라우드 환경에서 주요 플랫폼이 되기 위한 전략적 조치 … “다른 어떤 클라우드 사업자보다 사용자에게 더 가까운 곳에 워크로드를 배치” ...
    Date2024.02.14 Bynewsit Views91
    Read More
  4. 안랩-네이버클라우드, 초대규모 AI ‘하이퍼클로바X’ 기반 MOU 체결

    - 2월 7일(수), 서울 역삼동 네이버클라우드 오피스에서 MOU 체결식 진행 - ‘하이퍼클로바X’ 기반 보안 솔루션 고도화와 공공∙금융∙엔터프라이즈 등 클라우드 시장 확대 협력 안랩은 네이버클라우드와 2월 7일(수) 네이버클라우드 오피스에서 ‘초대규모 AI 하...
    Date2024.02.14 Bynewsit Views112
    Read More
  5. 안랩, 도박 정보 파일로 위장해 유포 중인 악성코드 주의보

    - 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해 - 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능 - PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자...
    Date2024.02.07 Bynewsit Views85
    Read More
  6. 이글루코퍼레이션, ‘2024 AI바우처 지원사업 공급기업’ 3년 연속 선정

    - 보안 특화 AI 알고리즘과 데이터 역량이 집약된 AI 보안 솔루션 제공 - 이글루코퍼레이션, 보안 운영 및 분석 효율성 극대화하는 분류형·설명형·생성형AI 연구개발 강화 이글루코퍼레이션은 과학기술정보통신부와 정보통신산업진흥원이 주관하는 ‘2024년 AI...
    Date2024.02.06 Bynewsit Views76
    Read More
  7. 옵스왓(OPSWAT), 국내 금융권 고객사에 보안 솔루션 공급 확대

    - 모든 파일을 무해화하는 ‘메타디펜더(MetaDefender) Deep CDR’과 40개 이상의 글로벌 AV 엔진을 탑재한 멀티 안티바이러스 스캔으로 악성코드를 탐지하는 ‘메타스캔(Metascan)’으로 사각지대 최소화 인섹시큐리티는 오늘, 글로벌 악성코드 탐지 전문 업체 옵...
    Date2024.02.06 Bynewsit Views108
    Read More
  8. 컴랜드시스템, 네티스 스위칭 허브 ‘하나 더’ 프로모션 이벤트!

    - 딜러 대상 10+1 프로모션 및 스위칭허브 평생무상보증 실시 컴랜드시스템은 ‘HST4354GM’과 ‘HST3324GM’의 성공적인 출시를 기념하며, 딜러 고객 대상 프로모션을 실시한다고 밝혔다. PC방 토탈 솔루션 'G-Manager'로 부터 3개월의 필드테스트를 통과하면서 ...
    Date2024.02.05 Bynewsit Views91
    Read More
  9. 이글루코퍼레이션, NHN클라우드 마켓플레이스에 ‘SPiDER SOAR’ 입점

    - 이글루코퍼레이션, SaaS SOAR 솔루션 제공 확대… 국내외 고객의 보안 운영·위협 대응 자동화 지원 - 주요 마켓플레이스 등록 마친 SIEM·SOAR 솔루션에 이어, SaaS 라인업 지속 확장할 방침 이글루코퍼레이션이 클라우드 라인업 강화에 속도를 붙인다. AI 기...
    Date2024.02.02 Bynewsit Views157
    Read More
  10. 이글루코퍼레이션, ‘2024 데이터바우처 지원사업 공급기업’ 3년 연속 선정…양질의 보안 데이터 및 가공 서비스 제공 확대“

    - 데이터바우처 지원사업 공급 기업 3년 연속 선정 … 검증된 AI·보안 데이터 및 가공 서비스 제공 - 이글루코퍼레이션, 데이터 사업 및 보안 운영 노하우 토대로 고급 보안 콘텐츠 제공 확대 이글루코퍼레이션이 인공지능(AI) 보안 서비스 개발 및 보안 운영 ...
    Date2024.01.31 Bynewsit Views119
    Read More
목록
Board Pagination Prev 1 ... 35 36 37 38 39 40 41 42 43 44 ... 77 Next
/ 77
CLOSE