- 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해

- 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능

- PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자 주의 필

 

(안랩) 불법 도박 배팅 방법이 적힌 정상 엑셀 파일 본문.jpg

안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 불법 도박 배팅 방법이 적힌 엑셀 파일의 본문이 나타나며, 동시에 악성코드가 설치된다.

 

악성코드에 감염되면 공격자는 감염 PC에서 키로깅 및 사용자 정보 탈취를 시도할 수 있다. 또한, 공격자의 명령에 따라 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안수칙을 지켜야 한다.

 

 

안랩 분석팀 김예은 주임연구원은 공격자는 도박, 음란물 등 사용자가 호기심을 가질만한 소재를 공격에 적극적으로 활용하고 있다고 설명하고, “특히 휴식을 즐길 수 있는 연휴를 앞두고 유사한 방식이 증가할 것으로 예상되기 때문에, 출처를 알 수 없는 파일은 다운로드하거나 실행하지 않는 등 기본 보안수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#도박#

 

 

 
?

  1. 안랩-네이버클라우드, 초대규모 AI ‘하이퍼클로바X’ 기반 MOU 체결

    - 2월 7일(수), 서울 역삼동 네이버클라우드 오피스에서 MOU 체결식 진행 - ‘하이퍼클로바X’ 기반 보안 솔루션 고도화와 공공∙금융∙엔터프라이즈 등 클라우드 시장 확대 협력 안랩은 네이버클라우드와 2월 7일(수) 네이버클라우드 오피스에서 ‘초대규모 AI 하...
    Date2024.02.14 Bynewsit Views112
    Read More
  2. 안랩, 도박 정보 파일로 위장해 유포 중인 악성코드 주의보

    - 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해 - 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능 - PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자...
    Date2024.02.07 Bynewsit Views85
    Read More
  3. 이글루코퍼레이션, ‘2024 AI바우처 지원사업 공급기업’ 3년 연속 선정

    - 보안 특화 AI 알고리즘과 데이터 역량이 집약된 AI 보안 솔루션 제공 - 이글루코퍼레이션, 보안 운영 및 분석 효율성 극대화하는 분류형·설명형·생성형AI 연구개발 강화 이글루코퍼레이션은 과학기술정보통신부와 정보통신산업진흥원이 주관하는 ‘2024년 AI...
    Date2024.02.06 Bynewsit Views77
    Read More
  4. 옵스왓(OPSWAT), 국내 금융권 고객사에 보안 솔루션 공급 확대

    - 모든 파일을 무해화하는 ‘메타디펜더(MetaDefender) Deep CDR’과 40개 이상의 글로벌 AV 엔진을 탑재한 멀티 안티바이러스 스캔으로 악성코드를 탐지하는 ‘메타스캔(Metascan)’으로 사각지대 최소화 인섹시큐리티는 오늘, 글로벌 악성코드 탐지 전문 업체 옵...
    Date2024.02.06 Bynewsit Views108
    Read More
  5. 컴랜드시스템, 네티스 스위칭 허브 ‘하나 더’ 프로모션 이벤트!

    - 딜러 대상 10+1 프로모션 및 스위칭허브 평생무상보증 실시 컴랜드시스템은 ‘HST4354GM’과 ‘HST3324GM’의 성공적인 출시를 기념하며, 딜러 고객 대상 프로모션을 실시한다고 밝혔다. PC방 토탈 솔루션 'G-Manager'로 부터 3개월의 필드테스트를 통과하면서 ...
    Date2024.02.05 Bynewsit Views92
    Read More
  6. 이글루코퍼레이션, NHN클라우드 마켓플레이스에 ‘SPiDER SOAR’ 입점

    - 이글루코퍼레이션, SaaS SOAR 솔루션 제공 확대… 국내외 고객의 보안 운영·위협 대응 자동화 지원 - 주요 마켓플레이스 등록 마친 SIEM·SOAR 솔루션에 이어, SaaS 라인업 지속 확장할 방침 이글루코퍼레이션이 클라우드 라인업 강화에 속도를 붙인다. AI 기...
    Date2024.02.02 Bynewsit Views157
    Read More
  7. 이글루코퍼레이션, ‘2024 데이터바우처 지원사업 공급기업’ 3년 연속 선정…양질의 보안 데이터 및 가공 서비스 제공 확대“

    - 데이터바우처 지원사업 공급 기업 3년 연속 선정 … 검증된 AI·보안 데이터 및 가공 서비스 제공 - 이글루코퍼레이션, 데이터 사업 및 보안 운영 노하우 토대로 고급 보안 콘텐츠 제공 확대 이글루코퍼레이션이 인공지능(AI) 보안 서비스 개발 및 보안 운영 ...
    Date2024.01.31 Bynewsit Views121
    Read More
  8. 안랩, ‘2023년도 클라우드컴퓨팅서비스 활용모델 사업’ 수주…“다수 공공기관 클라우드 전환 지원”

    - 경제∙인문사회연구회와 연구회 소속 16개 연구기관, 한국도로공사 등 총 18개 기관이 사용 중인 67개 정보시스템의 PaaS 및 SaaS 전환 지원 - 안랩, 18개 수요 기관들에 보안특화 클라우드 관리 서비스 ’안랩 클라우드’ 제공 안랩이 행정안전부가 총괄하고 ...
    Date2024.01.26 Bynewsit Views136
    Read More
  9. 지코어. ‘지코어 레이더 리포트 발간’…새로운 디도스(DDoS) 공격 동향과 혁신적인 보안 전략 제시

    - 2023년 하반기 디도스 공격 트랜드 및 2024년 강력한 디도스 방어 전략 구성 - 지난 3년간 매년 100% 이상 디도스 공격량 증가… 작년 하반기 1.6Tbps로 급증 - 진화하는 디도스 공격 기법 방어 위해 다각적인 방어 전략 제시 지코어코리아는 디도스(DDoS) 공...
    Date2024.01.25 Bynewsit Views114
    Read More
  10. 노조미 네트웍스, 업계 최초의 멀티 스펙트럼 무선 보안 센서 「가디언 에어」 출시

    노조미 네트웍스는 오늘 전 세계 OT 및 IoT용으로 특별히 설계된 업계 유일의 무선 스펙트럼 센서인 가디언 에어(Guardian Air)를 출시했다고 밝혔다 새로운 IoT 배포의 80%가 무선으로 연결될 정도로 무선은 가장 선호하는 네트워크가 되었지만, 그로 인한 액...
    Date2024.01.25 Bynewsit Views111
    Read More
목록
Board Pagination Prev 1 ... 36 37 38 39 40 41 42 43 44 45 ... 77 Next
/ 77
CLOSE