- 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해

- 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능

- PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자 주의 필

 

(안랩) 불법 도박 배팅 방법이 적힌 정상 엑셀 파일 본문.jpg

안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 불법 도박 배팅 방법이 적힌 엑셀 파일의 본문이 나타나며, 동시에 악성코드가 설치된다.

 

악성코드에 감염되면 공격자는 감염 PC에서 키로깅 및 사용자 정보 탈취를 시도할 수 있다. 또한, 공격자의 명령에 따라 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안수칙을 지켜야 한다.

 

 

안랩 분석팀 김예은 주임연구원은 공격자는 도박, 음란물 등 사용자가 호기심을 가질만한 소재를 공격에 적극적으로 활용하고 있다고 설명하고, “특히 휴식을 즐길 수 있는 연휴를 앞두고 유사한 방식이 증가할 것으로 예상되기 때문에, 출처를 알 수 없는 파일은 다운로드하거나 실행하지 않는 등 기본 보안수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#도박#

 

 

 
?

  1. 포티넷, 엔터프라이즈 유무선 LAN 인프라 부문 ‘2024 가트너 매직 쿼드런트’ 리더 기업으로 선정

    - 포티넷, 데이터 센터, 스마트 캠퍼스, 가상 물리, SD-브랜치, SASE 기반 마이크로브랜치, 하이브리드 비즈니스 환경 등 다양한 환경에 최적화된 통합 WLAN/LAN 솔루션 제공 포티넷 코리아는 오늘, 엔터프라이즈 유무선 LAN 인프라 부문 ‘2024 가트너 매직 쿼...
    Date2024.03.18 Bynewsit Views192
    Read More
  2. 옵스왓, SE랩스 ‘콘텐츠 무해화(CDR) 재구성 테스트’에서 업계 최초 파일 무결성 보장 100% 최고점 획득

    - 탐지에 의존하지 않고 유입되는 모든 파일 구조를 분해 및 분석하여 악성 요소만 제거하고 안전한 파일로 재생성하는 옵스왓 Deep CDR로 업계 최초 100% 보호 및 정확도 기록 인섹시큐리티는 오늘, 옵스왓(OPSWAT)이 보안 제품 및 서비스 평가를 위한 독립 ...
    Date2024.03.18 Bynewsit Views159
    Read More
  3. [SECON 2024] QNAP, 제23회 세계 보안 엑스포 ‘SECON 2024’ 참가

    큐냅 코리아가 3월 20일부터 22일까지 일산 킨텍스에서 개최되는 ‘세계 보안 엑스포(SECON) & 전자정부 정보보호 솔루션 페어(eGISEC) 2024(SECON 2024)’에 참가한다고 밝혔다. ‘SECON 2024’는 국내 유일 물리보안과 사이버 보안 솔루션을 한자리에서 경험할 ...
    Date2024.03.15 Bynewsit Views161
    Read More
  4. [SECON 2024] 티피링크, 제23회 세계 보안 엑스포 2024 참가...“통합 네트워크 및 영상 보안 감시 솔루션 전시”

    티피링크(TP-Link)가 3월20일부터 22일까지 개최되는 세계보안엑스포 ‘SECON 2024’에 참가한다. 이번 행사에서 티피링크는 최신 영상 보안감시 솔루션, 차세대 엔터프라이즈 및 중소기업 네트워킹을 위한 클라우드 솔루션을 대거 선보일 예정이다. 이번 SECON...
    Date2024.03.15 Bynewsit Views152
    Read More
  5. 주니퍼 네트웍스, 2024년 가트너 매직 쿼드런트 「엔터프라이즈 유무선 LAN 인프라」 부문에서 4회 연속 리더로 선정

    - 비전 완성도 및 실행 능력에서 가장 높은 등급 획득 주니퍼 네트웍스는 2024년 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라 부문(2024 Magic Quadrant for Enterprise Wired and Wireless LAN Infrastructure)에서 4회 연속 리더로 선정되었다고 ...
    Date2024.03.13 Bynewsit Views165
    Read More
  6. 파수, 4월 3일 ‘FDI 2024’ 콘퍼런스 개최…“AI 활용 청사진 제시”

    파수가 4월 3일 ‘파수 디지털 인텔리전스 2024(Fasoo Digital Intelligence 2024)’를 개최하고, ‘고객의 AI 활용을 돕는 기업’으로서 파수의 AI 전략을 소개하고 AI 활용 청사진을 제시한다고 밝혔다. FDI는 기업 및 기관의 CIO, CISO, 보안 및 IT 담당자 등 ...
    Date2024.03.13 Bynewsit Views151
    Read More
  7. 클라우드플레어, 쉽고 안전한 기업용 멀티 클라우드 솔루션 ‘매직 클라우드 네트워킹’ 출시

    - 네펠리 네트웍스의 멀티 클라우드 커넥티비티 기술을 인수해 ‘매직 클라우드 네트워킹’ 출시…멀티 클라우드 네트워킹 시장 진출 클라우드플레어(Cloudflare)가 퍼블릭 클라우드 환경을 연결하고 보호할 수 있는 기업용 멀티 클라우드 솔루션 ‘매직 클라우드 ...
    Date2024.03.11 Bynewsit Views128
    Read More
  8. 포티넷-삼성중공업, 해양/선박 OT 보안 시장에서 상호 협력 MOU 체결

    - 국제선급연합회(IACS)의 새로운 보안 규정에 부합하도록 표준 해상 사이버보안 설계를 위해 공동 협력 포티넷 코리아는 삼성중공업과 ‘해양/선박 OT보안 시장에서의 상호 협력을 위한 전략적 파트너십’을 체결했다고 11일 밝혔다. 포티넷 고객 브리핑 센터(C...
    Date2024.03.11 Bynewsit Views154
    Read More
  9. 지코어, 스택패스의 WAAP 인수…”보안 포트폴리오 강화“

    - 보안 솔루션 평가기관 SecureIQLa이 클라우드 WAF 리더로 인정한 StackPath WAAP 인수 - 엣지에서의 애플리케이션 및 API 보호 강화…사용자에 포괄적 엣지 보안서비스 제공 목표 - 향후 AI 기반 WAF로 기능을 강화해 HTTP 패턴을 고급 식별함으로써 보호 기...
    Date2024.03.08 Bynewsit Views128
    Read More
  10. 안랩, 2024년 ‘데이터바우처’ 지원사업 공급기업으로 선정

    - 자사 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 기반한 사이버 위협 정보 제공 - 수요기업 신청 원하는 기업은 4월 1일(월) 오후 6시까지 데이터바우처 사업관리시스템에서 신청 가능 안랩이 과학기술정보통신부와 한국데이터산업진흥원(K-DATA)이 주관하...
    Date2024.03.08 Bynewsit Views140
    Read More
목록
Board Pagination Prev 1 ... 36 37 38 39 40 41 42 43 44 45 ... 80 Next
/ 80
CLOSE