- 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도

 

(보충자료 1) 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일 본문.jpg

 

 

안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다.

 

안랩이 최근 발견한 사례에서 공격자는 먼저, 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS Word 문서로 정교하게 위장한 가짜 페이지와 안내 메시지가 나타난다.

 

안내 메시지에는 문서 프로그램의 온라인 버전이 설치되지 않았다, ‘문서를 보기 위해서는 ‘How to Fix’ 버튼을 클릭하라는 내용이 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지가 나타나며, 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 명령어 실행창혹은 윈도우 파워쉘 프로그램을 실행하도록 유도한다.

 

사용자가 문서를 보기위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 ‘CTRL+V’, 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행 ,암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

 (보충자료 2) 문서 프로그램 설치 안내로 위장한 메시지.jpg

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인 수상한 메일 내 첨부파일 및 URL 실행 금지 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

안랩 ASEC 분석팀 류성현 연구원은 공격자는 사용자의 의심을 피해 공격의 성공 확률을 높이고자 새로운 방식으로 공격을 시도하고 있다. 피해 예방을 위해 출처가 불분명한 메일의 첨부 파일은 열지 않도록 주의해야한다고 밝혔다.

 

#안랩#피싱메일#악성코드#

 
?

  1. 한국오라클-한국장학재단, 기업탐방 프로그램 성료…“미래 IT 리더 꿈 키운다”

    - 미래 사회 리더 꿈꾸는 대학생들의 취업역량 강화 목표… 오프라인 43명과 온라인 30명, 총 73명의 학생들 참여 한국오라클은 지난 5일 자사 사옥에서 미래 사회 리더를 꿈꾸는 대학생들을 위해 한국장학재단과 함께 '우수기업 탐방 프로그램'을 진행했다고 ...
    Date2024.07.08 Bynewsit Views433
    Read More
  2. 지브라, 약국 소매 업체 월그린에 '매장 운영 최적화 및 비용 절감' 솔루션 공급

    - 미국 대형 약국 체인 월그린(Walgreens), 지브라 테크놀로지스의 소프트웨어·하드웨어 솔루션 도입해 운영 현대화 및 고객 경험 향상 - 월그린, 지브라 Workcloud Actionable Intelligence 활용해 불량품 감지…재고 폐기물 27% 감축 지브라(Zebra) 테크놀로...
    Date2024.07.08 Bynewsit Views251
    Read More
  3. 지코어, 최첨단 ‘AI 콘텐츠 모더레이션 솔루션’ 출시…“온라인 콘텐츠 규정 준수”

    - 180개 이상의 지코어 엣지 네트워크에서 실행돼 짧은 지연시간, 속도 및 회복 탄력성 보장 - 기업이 직면한 과부하, 과도한 비용문제, 위반사항의 누락, 합법 콘텐츠의 게시 지연 막아줘 - 최첨단 컴퓨터 시각 모델, 광학문자인식, 음성인식, 다중모델 출력...
    Date2024.07.05 Bynewsit Views220
    Read More
  4. 아비바코리아, 여성 리더십 네트워크 행사 ‘WOMEN@AVEVA’ 개최

    아비바코리아는 4일 임직원들이 함께 하는 ‘WOMEN@AVEVA’ 행사를 개최했다고 밝혔다. 한국은 국내 주요 100대 기업의 여성 임원 비율은 2020년 4.1%에서 2023년 6%로 꾸준히 상승하고 있지만 OECD 평균이 28%에 비하면 여전히 낮은 수치이다. 아비바는 평등하...
    Date2024.07.05 Bynewsit Views222
    Read More
  5. 제네시스, ‘CX Innovate 2024’ 성료…“AICC 혁신 통해 AI와 상담사의 협업 가속화”

    - 소비자의 60%가 개인화된 경험 기대하는 상황에서 제네시스 최고 수준의 기술로 소비자 경험 강화 지원 제네시스는 7월 5일 여의도 페어몬트 호텔에서 열린 ‘CX Innovate 2024’ 행사가 성료했다고 밝혔다. 이날 행사에는 제네시스 아태지역 세일즈 총괄 궐름...
    Date2024.07.05 Bynewsit Views236
    Read More
  6. 안랩, 제약사 고객 보안담당자 대상 보안 전략 세미나 ‘ISF SQUARE 2024 for Health’ 성료

    - 3일(수), 서울 JW메리어트호텔에서 제약 분야 고객사의 보안담당자 대상으로 ‘제약 산업 특화 보안 전략’ 제시 안랩이 3일(수), 서울 JW메리어트호텔에서 제약분야 고객사의 보안담당자를 대상으로 개최한 보안 전략 세미나 ‘안랩 ISF 스퀘어(AhnLab ISF SQU...
    Date2024.07.04 Bynewsit Views121
    Read More
  7. 한국레노버, GPTW 선정 ‘2024년 일하기 좋은 기업’ 인증 2년 연속 획득

    - 직원 82%가 근무하기 좋은 일터로 응답…평균치 43% 크게 상회 - ‘기여도 및 공동 목표’ 항목에서 직원 89% 긍정 평가 한국레노버가 글로벌 신뢰경영 평가 기관 GPTW(Great Place To Work Institute) 코리아 선정 ‘2024년 일하기 좋은 기업’ 인증을 2년 연속 ...
    Date2024.07.04 Bynewsit Views357
    Read More
  8. 알고케어, “직장인, 월요병보다 사실 화요병에 시달린다”

    - 2023년 3월 ~ 2024년 5월, 약 14개월간 알고케어 고객사 임직원 17,719명의 건강 데이터 분석 및 답변 기반 - 직장인 55.2%, 종합감기, 아토피보다 ‘명절 증후군’이 심각도가 높다고 응답 - ‘피로와 스트레스’가 가장 높은 날은 ‘화요일’, ‘월요병’ 피하려 ...
    Date2024.07.04 Bynewsit Views454
    Read More
  9. 가민, ‘2024 가민 헬스 어워드’ 최종 후보 발표

    - 올해 4회를 맞는 ‘가민 헬스 어워드’, 가민의 웨어러블 기술을 활용해 혁신적인 건강 및 웰니스 솔루션을 제시한 기업 선정해 수상 - 업계 전문가로 구성된 심사위원단과 서밋 참석자로 구성된 심사위원단이 각각 수상 진행 - 9월 24일~25일, 체코 프라하에...
    Date2024.07.04 Bynewsit Views177
    Read More
  10. 지멘스, AI기반 3D IC 설계 혼합 신호 검증 솔루션 ‘Solido Simulation Suite’ 발표

    - 아날로그, 혼합 신호, RF, 메모리, 라이브러리 IP 및 위한 AI 가속 검증 - 차세대 아날로그, 혼합 신호 및 맞춤형 IC 설계에 대한 검증 속도를 대폭 향상 지멘스 EDA 사업부는 오늘, 고객이 차세대 아날로그, 혼합 신호 및 맞춤형 IC 설계를 위한 중요한 설...
    Date2024.07.04 Bynewsit Views268
    Read More
  11. 네티스, 와이파이6 AX1500급 기가 와이파이 공유기 「MEX601」 출시

    네트워크 전문기업 넷유는 802.11ax(와이파이6)를 지원하는 AX1500급 기가 와이파이 공유기 ‘MEX601’을 출시한다고 밝혔다. . MEX601는 4개의 안테나를 이용해 최대 1500Mbps(5GHz 1201Mbps, 2.4GHz 300Mbps) 무선링크 속도와 WAN포트 LAN포트 모두 1000Mbps ...
    Date2024.07.03 Bynewsit Views136
    Read More
  12. WISET-AWS, 생성형 AI 및 클라우드 분야 여성 전문인력 양성과정 운영

    - 자격증 취득 지원부터 일자리 연계까지… 연간 125명 양성 한국여성과학기술인육성재단(WISET)은 아마존웹서비스(AWS)와 함께 여성과학기술인의 생성형 인공지능(AI) 및 클라우드 분야에서의 전문성을 강화하고 해당 분야 일자리 진입을 지원하기 위해 2개의 ...
    Date2024.07.03 Bynewsit Views384
    Read More
  13. MSI, 'MSI 레벨업 클래스' 파워포인트 무료강좌 개최

    - 2024년 7월 18일(목)까지 선착순 참가자 모집 엠에스아이코리아는 오는 7월 20일(토)에 'MSI 레벨업 클래스' 파워포인트 무료강좌를 개최하여 참가자를 모집한다고 밝혔다. MSI 노트북에서 진행하는 'MSI 레벨업 클래스' 교육 지원 프로그램은 대학생 및 사...
    Date2024.07.03 Bynewsit Views129
    Read More
  14. 위로보틱스, 천안시 시니어 운동 지원 관계자 ‘웨어러블 로봇’ 체험 세미나 개최

    웨어러블 로봇 스타트업 위로보틱스(WIRobotics)는 2일 천안시청에서 ‘시니어 운동 지원 관계자 웨어러블 로봇 체험 세미나’를 개최했다고 밝혔다. 위로보틱스와 지자체가 협업해 전국민의 보행운동 개선에 도움이 되는 웨어러블 로봇의 효과를 확인하고, 1인 ...
    Date2024.07.03 Bynewsit Views215
    Read More
  15. 캐논코리아, ‘KLPGA 2024 롯데오픈’ 공식 후원사 참여…“골프 거리측정기 대여 및 체험 이벤트”

    - 캐논코리아, ‘KLPGA 2024 롯데오픈’ 공식 후원사로 참여해 다양한 이벤트 - 파워샷 골프, 캐논 광학 기술로 정확한 거리 측정과 기록 촬영까지 가능한 골프 거리측정기 캐논코리아 는 ‘KLPGA 2024 롯데오픈’ 골프대회 공식 후원사로 참여해 갤러리 대상 캐논...
    Date2024.07.03 Bynewsit Views89
    Read More
  16. 안랩, ‘2024 ICT 중소기업 정보보호 지원사업’ 공급기업 선정 및 수요기업 모집

    - 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 6월 20일부터 11월 말까지 신청 가능(예산 소진시 조기 마감), 안랩 별도 상담페이지에서 지원 사업 및 자사 제공 제품∙서비스 관련 상세 정보 상담 제공 중 - 안랩, 2021년부터 4년 연속 ‘ICT 중소기...
    Date2024.07.03 Bynewsit Views117
    Read More
  17. 유아이패스, 연례 글로벌 지식근로자 설문조사 결과 발표…“한국 근로자 번아웃 경험 가장 많아”

    - 한국 근로자 대다수(93%), 직장서 번아웃 경험한 것으로 나타나 - 생성형 AI 사용 근로자 中 48% “업무 시간 절약 효과”… 39% “업무 시간 10시간 이상 단축” 유아이패스(UiPath)가 오늘 연례 ‘글로벌 지식근로자 설문조사(Global Knowledge Worker Survey)’ ...
    Date2024.07.02 Bynewsit Views236
    Read More
  18. 마우저, 마이크로칩 32비트 마이크로컨트롤러 「PIC32CK」 공급…“디바이스 설계에 보안 강화된 연결성 제공”

    마우저 일렉트로닉스는 마이크로칩 테크놀로지(Microchip Technology)의 32비트 마이크로컨트롤러(MCU)인 PIC32CK를 공급한다고 밝혔다. 이 새로운 중간 사양의 MCU 제품군은 개발자가 비용 효율적인 방식으로 엄격한 사이버 보안 요구사항에 부합하는 애플리...
    Date2024.07.02 Bynewsit Views131
    Read More
  19. 안랩, ‘비용처리 및 운영지침 검토’ 피싱메일 주의보 발령

    - 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도 안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱...
    Date2024.07.02 Bynewsit Views133
    Read More
  20. Ceva, TinyML에 최적화된 새로운 Ceva-NeuPro-Nano NPU 공개…“스마트 에지 IP 리더십 강화”  

    - Ceva-NeuPro-Nano NPU, 최적의 균형으로 초소형, 초저전력 및 최고의 성능을 제공해 가전, 산업 및 범용 AIoT 제품에서 TinyML 워크로드를 효율적으로 실행 - Ceva-NeuPro NPU 제품군을 위한 완전한 AI SDK인 Ceva-NeuPro Studio로 오픈 AI 프레임워크 지원...
    Date2024.07.02 Bynewsit Views250
    Read More
Board Pagination Prev 1 ... 112 113 114 115 116 117 118 119 120 121 ... 267 Next
/ 267
CLOSE