- 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해

- 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능

- PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자 주의 필

 

(안랩) 불법 도박 배팅 방법이 적힌 정상 엑셀 파일 본문.jpg

안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 불법 도박 배팅 방법이 적힌 엑셀 파일의 본문이 나타나며, 동시에 악성코드가 설치된다.

 

악성코드에 감염되면 공격자는 감염 PC에서 키로깅 및 사용자 정보 탈취를 시도할 수 있다. 또한, 공격자의 명령에 따라 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안수칙을 지켜야 한다.

 

 

안랩 분석팀 김예은 주임연구원은 공격자는 도박, 음란물 등 사용자가 호기심을 가질만한 소재를 공격에 적극적으로 활용하고 있다고 설명하고, “특히 휴식을 즐길 수 있는 연휴를 앞두고 유사한 방식이 증가할 것으로 예상되기 때문에, 출처를 알 수 없는 파일은 다운로드하거나 실행하지 않는 등 기본 보안수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#도박#

 

 

 
?

  1. 쿤텍-시큐어아이씨, ‘임베디드 분야 보안 강화 지원’ 파트너십 체결

    - 시큐어아이씨의 사이버 보안 평가 도구 및 서비스를 통해 임베디드 전체 보안 수명 주기에 대한 보안 강화 지원 - 다양한 산업 분야의 보안 요구사항 지원 및 설계 라이프 사이클을 통해 광범위한 보안 서비스 제공 쿤텍은 엔드 투 엔드 임베디드 사이버보안...
    Date2024.04.08 Bynewsit Views166
    Read More
  2. 팔로알토 네트웍스, ‘랜섬웨어 공격 분석 보고서’ 공개…“랜섬웨어에 의한 데이터 유출 건수 지난해 대비 49% 증가”

    팔로알토 네트웍스는 위협 연구 기관 유닛42(Unit42)의 조사를 바탕으로, 2023년 랜섬웨어 유출 사이트에 등록된 기업이 총 3,998개로 전년 대비 49% 증가하며 전세계가 랜섬웨어 대응에 상당한 도전과제를 경험했다고 밝혔다. 팔로알토 네트웍스는 랜섬웨어의...
    Date2024.04.03 Bynewsit Views198
    Read More
  3. 안랩, 사우디아라비아 국영 사이버 보안 기업 ‘SITE’와 조인트벤처설립 계약 체결

    - 사우디 내 공공 기관 및 기업에 ‘안랩 XDR’ 및 네트워크 보안 제품군 등 제공 예정 - 향후 공급 솔루션•서비스 범위 확장, 사우디아라비아를 비롯한 중동 기타 지역 및 북아프리카까지 해외사업 확대 계획 안랩이 사우디아라비아 국영기업 SITE(Saudi Inform...
    Date2024.04.01 Bynewsit Views184
    Read More
  4. 하이크비전, 동원로엑스냉장투에 ‘스마트 물류센터 AI 솔루션’ 구축

    - 하이크비전 AR 솔루션 포함 AI 솔루션 도입으로 스마트물류센터 1등급 인증 - 500대 이상의 AI 카메라 및 열화상 카메라 도입 하이크비전이 물류기업 동원로엑스냉장투물류센터에 하이크비전 AI 솔루션을 공급하여 물류센터 자동화 시스템 구축했다고 밝혔다...
    Date2024.03.29 Bynewsit Views194
    Read More
  5. 안랩 V3, <AV-TEST 어워즈 2023>에서 ‘최고의 지능형 위협 방어 솔루션’ 수상

    - AV-TEST가 2023년 실시한 ‘지능형 위협 방어 테스트’의 ‘일반 사용자’ 및 ‘기업용 솔루션’ 부문에 참가, 참가 기업 중 유일하게 전회 만점 획득 안랩의 PC용 백신 솔루션 V3가 3월, 글로벌 보안제품 테스트 기관 'AV-TEST(www.av-test.org)’의 ‘AV-TEST Awar...
    Date2024.03.19 Bynewsit Views169
    Read More
  6. 포티넷, 엔터프라이즈 유무선 LAN 인프라 부문 ‘2024 가트너 매직 쿼드런트’ 리더 기업으로 선정

    - 포티넷, 데이터 센터, 스마트 캠퍼스, 가상 물리, SD-브랜치, SASE 기반 마이크로브랜치, 하이브리드 비즈니스 환경 등 다양한 환경에 최적화된 통합 WLAN/LAN 솔루션 제공 포티넷 코리아는 오늘, 엔터프라이즈 유무선 LAN 인프라 부문 ‘2024 가트너 매직 쿼...
    Date2024.03.18 Bynewsit Views193
    Read More
  7. 옵스왓, SE랩스 ‘콘텐츠 무해화(CDR) 재구성 테스트’에서 업계 최초 파일 무결성 보장 100% 최고점 획득

    - 탐지에 의존하지 않고 유입되는 모든 파일 구조를 분해 및 분석하여 악성 요소만 제거하고 안전한 파일로 재생성하는 옵스왓 Deep CDR로 업계 최초 100% 보호 및 정확도 기록 인섹시큐리티는 오늘, 옵스왓(OPSWAT)이 보안 제품 및 서비스 평가를 위한 독립 ...
    Date2024.03.18 Bynewsit Views160
    Read More
  8. [SECON 2024] QNAP, 제23회 세계 보안 엑스포 ‘SECON 2024’ 참가

    큐냅 코리아가 3월 20일부터 22일까지 일산 킨텍스에서 개최되는 ‘세계 보안 엑스포(SECON) & 전자정부 정보보호 솔루션 페어(eGISEC) 2024(SECON 2024)’에 참가한다고 밝혔다. ‘SECON 2024’는 국내 유일 물리보안과 사이버 보안 솔루션을 한자리에서 경험할 ...
    Date2024.03.15 Bynewsit Views161
    Read More
  9. [SECON 2024] 티피링크, 제23회 세계 보안 엑스포 2024 참가...“통합 네트워크 및 영상 보안 감시 솔루션 전시”

    티피링크(TP-Link)가 3월20일부터 22일까지 개최되는 세계보안엑스포 ‘SECON 2024’에 참가한다. 이번 행사에서 티피링크는 최신 영상 보안감시 솔루션, 차세대 엔터프라이즈 및 중소기업 네트워킹을 위한 클라우드 솔루션을 대거 선보일 예정이다. 이번 SECON...
    Date2024.03.15 Bynewsit Views152
    Read More
  10. 주니퍼 네트웍스, 2024년 가트너 매직 쿼드런트 「엔터프라이즈 유무선 LAN 인프라」 부문에서 4회 연속 리더로 선정

    - 비전 완성도 및 실행 능력에서 가장 높은 등급 획득 주니퍼 네트웍스는 2024년 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라 부문(2024 Magic Quadrant for Enterprise Wired and Wireless LAN Infrastructure)에서 4회 연속 리더로 선정되었다고 ...
    Date2024.03.13 Bynewsit Views165
    Read More
목록
Board Pagination Prev 1 ... 36 37 38 39 40 41 42 43 44 45 ... 80 Next
/ 80
CLOSE