- 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도

 

(보충자료 1) 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일 본문.jpg

 

 

안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다.

 

안랩이 최근 발견한 사례에서 공격자는 먼저, 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS Word 문서로 정교하게 위장한 가짜 페이지와 안내 메시지가 나타난다.

 

안내 메시지에는 문서 프로그램의 온라인 버전이 설치되지 않았다, ‘문서를 보기 위해서는 ‘How to Fix’ 버튼을 클릭하라는 내용이 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지가 나타나며, 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 명령어 실행창혹은 윈도우 파워쉘 프로그램을 실행하도록 유도한다.

 

사용자가 문서를 보기위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 ‘CTRL+V’, 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행 ,암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

 (보충자료 2) 문서 프로그램 설치 안내로 위장한 메시지.jpg

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인 수상한 메일 내 첨부파일 및 URL 실행 금지 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

안랩 ASEC 분석팀 류성현 연구원은 공격자는 사용자의 의심을 피해 공격의 성공 확률을 높이고자 새로운 방식으로 공격을 시도하고 있다. 피해 예방을 위해 출처가 불분명한 메일의 첨부 파일은 열지 않도록 주의해야한다고 밝혔다.

 

#안랩#피싱메일#악성코드#

 
?

  1. IOC, 파리 2024 올림픽 경기장 35곳에 ‘알리바바 클라우드 에너지 엑스퍼트’ 도입…“전력 소비 최적화”

    - 미래의 올림픽 개최 도시들에 예측 및 권장 사항 제공하는 AI 기반 기능 알리바바 클라우드는 IOC가 에너지 엑스퍼트(Energy Expert) 도입 결정을 발표했다. 에너지 엑스퍼트는 알리바바 클라우드의 데이터 기반 지속가능성 솔루션으로 IOC는 다가오는 2024...
    Date2024.07.15 Bynewsit Views377
    Read More
  2. 로지텍, 「Signature K855 스폰지밥」 스페셜 에디션 공개

    - 7월 31일까지 로지텍 네이버 브랜드 스토어를 통해 캐릭터 덕후들을 위한 한정 에디션 2종 - 제품 구매자 대상 한정 전판 키캡 및 장패드 증정, 7월 12일부터 일주일간 진행되는 신상위크 기간에는 랜덤 피규어 1종도 추가 증정 로지텍이 지난 12일부터 많은...
    Date2024.07.15 Bynewsit Views134
    Read More
  3. No Image

    효성인포메이션시스템, ‘VSP One Block’ 출시…“하이브리드 클라우드 환경의 데이터 관리 혁신”

    - 데이터 복잡성 제거, 데이터 보호 강화, 탄소 배출량 감소 등 데이터 관리 혁신 제공 - 안정성, 단순성, 지속가능성, 보안 및 하이브리드 클라우드 연결 중점 효성인포메이션시스템은 블록 스토리지 어플라이언스 ‘VSP One Block’을 출시한다고 밝혔다. ‘VSP...
    Date2024.07.15 Bynewsit Views160
    Read More
  4. 오라클, ‘엑사데이터 엑사스케일’ 발표…“세계 유일의 클라우드용 지능형 데이터 아키텍처”

    - 인프라 비용을 최대 95% 절감해 모든 규모의 기업 조직이 오라클 엑사데이터의 이점을 활용할 수 있도록 지원 - 엑사데이터의 데이터베이스 인텔리전트 아키텍처와 클라우드 서비스의 탄력성을 결합해 모든 규모의 AI, 데이터 분석, 미션 크리티컬 워크로드...
    Date2024.07.15 Bynewsit Views334
    Read More
  5. 사이냅소프트, 사이냅 에디터 3.0 ‘GS인증’ 1등급 획득…“AI와 동시편집 기능 강화”

    - 생성형AI와 협업하고 여러 사람과 공동작업이 가능한 차별화된 웹에디터 사이냅소프트는 자사의 '사이냅 에디터 3.0'이 GS인증 1등급을 획득했다고 밝혔다. GS 인증은 국산 소프트웨어의 품질을 보증하는 제도로 성능과 안정성 등 TTA의 엄격한 평가와 심사...
    Date2024.07.15 Bynewsit Views361
    Read More
  6. 레노버, ESG 연례 보고서 발간…“SBTi 검증 2030 배출량 감축 목표를 향한 도약”

    - 탄소배출량 실시간 추적 AI 솔루션∙IT 배출량 인사이트 제공 AI 엔진 개발 - 기술∙환경은 물론 기업문화, 사회 공헌에 대한 투자 레노버가 18번째 ESG 연례 보고서(회계연도 2023/2024)를 발간했다. 레노버는 올해 보고서에서 ▲2030 탄소배출 감축 목표를 향...
    Date2024.07.15 Bynewsit Views249
    Read More
  7. 샥즈, ‘오픈핏 에어 X 잔망루피’ 한정판 에디션 출시

    - MZ세대 인기 캐릭터 ‘잔망루피’와 콜라보한 ‘샥즈 오픈핏 에어 X 잔망루피 에디션’ 출시 - 콜라보레이션 기념 특별 제작된 파우치, 키링, 스티커로 귀여움에 실용성까지 샥즈(SHOKZ)가 인기 캐릭터 IP ‘잔망루피’와 협업한 ‘샥즈 오픈핏 에어 X 잔망루피 에...
    Date2024.07.15 Bynewsit Views117
    Read More
  8. BGF리테일, UiPath 자동화 및 구축형 AI 도입…“운영 효율성 강화”

    유아이패스(UiPath)는 한국의 주요 편의점 체인인 CU를 운영하는 BGF리테일이 자동화와 AI 결합을 통해 임직원 업무의 효율성을 향상시키고 운영 리스크를 줄이고 있다고 발표했다. BGF리테일은 2022년 유아이패스 솔루션을 처음 도입하고, 금번 AI 기술 기반...
    Date2024.07.15 Bynewsit Views479
    Read More
  9. 인포빕, 가트너 '2024 매직 쿼드런트 CPaaS' 리더로 선정

    - 서비스형 커뮤니케이션 플랫폼(CPaaS) 리더로 수행 능력과 비전 완성도 증명 - AI 허브 투자 통해 AI 기반 대화형 고객 경험 제공… 비즈니스 문제 해결 - 세계 최초 카마라(CAMARA)와 호환되는 네트워크 API 출시 인포빕이 2024 가트너 매직 쿼드런트 서비스...
    Date2024.07.15 Bynewsit Views277
    Read More
  10. Verkada-LG CNS, 물리 보안 솔루션 시장 확장을 위한 전략적 파트너십 체결

    - 업계 선두의 Verkada 기술력과 LG CNS의 DX전문성을 결합해 더 많은 기업들이 보다 스마트하고 안전한 빌딩을 구축하는데 기여 클라우드 기반 물리 보안 솔루션 제공업체인 베르카다(Verkada) 코리아는 오늘, 국내 물리 보안 솔루션 시장의 저변 확대를 위해...
    Date2024.07.15 Bynewsit Views143
    Read More
  11. 뷰소닉, '포터블 빔프로젝터' 프로모션 이벤트!

    - 뷰소닉 포터블 빔프로젝터 X11-4K 구매 시 우노큐브 호매틱스 동글G 증정 - 뷰소닉 M1 Pro, M10 구매 시 플러그앤캐스트 증정 뷰소닉이 무더운 여름 더위를 피해 홈캉스를 즐기는 소비자들을 대상으로 포터블 빔프로젝터 프로모션을 진행한다. 프로모션은 7...
    Date2024.07.12 Bynewsit Views102
    Read More
  12. 펀샵, ‘원엑스플레이어 X1 시리즈’ 국내 최초 론칭…“휴대용 PC 게임기 시장 정조준”

    - 펀샵, 상반기 게임 매출 전년비 60% 급증… 높은 경제력 기반 3040 키덜트족 게임 소비 큰 손 부상 - 펀샵, 휴대용 PC 게임기 시장 주목… 22일(월)까지 ‘원엑스플레이어 X1 시리즈’ 국내 최초 론칭 - 자사몰 입점 제품과 인플루언서 연결 공구마켓 ‘펀트너’로...
    Date2024.07.12 Bynewsit Views177
    Read More
  13. 안랩, 보안 실무자를 위한 기술 컨퍼런스 ‘안랩 테크 서밋(AhnLab Tech Summit) 2024’ 성료

    - ▲최신 사이버보안 트렌드 ▲침해 사례 분석으로 보는 대응 인사이트 ▲안랩의 주요 솔루션을 활용한 업무 효율화 및 보안 강화 방안 ▲OT∙클라우드 등 다양한 환경에 대한 안랩의 위협대응 전략 등 고객사 보안 실무자를 위한 실전 위협 대응 노하우 제시 안랩...
    Date2024.07.12 Bynewsit Views155
    Read More
  14. 지멘스, IC 설계 상황인지형 정전기 방전(ESD) 검증 솔루션 출시

    지멘스 EDA 사업부는 오늘, 집적 회로(IC) 설계 팀이 대상 공정 기술에 관계없이 오늘날 차세대 IC 설계의 복잡성 증가로 인해 발생하는 정전기 방전(ESD) 문제를 신속하게 식별하고 해결할 수 있는 완전 자동화된 솔루션을 발표했다. 지멘스의 캘리버(Calibre...
    Date2024.07.12 Bynewsit Views384
    Read More
  15. 마이크로스트레티지 코리아, ‘AI+BI Innovation Day’ 성료

    마이크로스트레티지 코리아(MSTR)는 서울 코엑스에서 고객 대상 세미나인 ‘AI+BI Innovation Day - Seoul’을 성공리에 개최했다고 12일 밝혔다. ‘AI+BI Innovation Day - Seoul’에서는 최신 AI 기능을 BI 플랫폼에 통합하여 기업의 데이터를 빠르게 확장하고 ...
    Date2024.07.12 Bynewsit Views559
    Read More
  16. 티머니-한국산림복지진흥원, “운수업 스트레스, 티머니와 숲에서 치유해요~”

    - 한국산림복지진흥원과 손잡고 운수종사자 스트레스 완화, 정신건강 증진에 앞장 - 고객의 더 좋은 이동을 위한 대중교통 및 택시 운수종사자들과의 상생발전 도모 ESG경영을 통해 대중교통(철도, 버스) 및 택시 운수종사자와 상생해 온 티머니가 운수종사자...
    Date2024.07.12 Bynewsit Views98
    Read More
  17. 마우저, 유수의 제조사 파트너로부터 우수 유통기업으로 선정!  

    마우저 일렉트로닉스는 2023년 한 해 동안 업계 최고 수준의 성과를 기록하며, 제조사 파트너로부터 12개 이상의 올해의 유통기업상(DOY)을 포함해 25개의 우수 비즈니스 상을 수상했다고 밝혔다. 마우저 일렉트로닉스의 제프 뉴웰(Jeff Newell) 제품 부문 수...
    Date2024.07.11 Bynewsit Views165
    Read More
  18. AMD, 유럽 최대 민간 AI 연구소 ‘사일로 AI’ 인수…“엔터프라이즈 AI 솔루션 전 세계 확장”

    AMD는 미국 동부 시각 기준 7월 10일, 유럽 최대 민간 AI 연구소인 사일로 AI(Silo AI)를 약 6억 6,500만 달러에 인수하는 본 계약을 체결했다고 발표했습니다. 이번 계약은 개방형 표준을 기반으로 엔드투엔드 AI 솔루션을 제공하고자 하는 AMD의 기업 전략에...
    Date2024.07.11 Bynewsit Views364
    Read More
  19. MSI, 지포스 RTX 40 시리즈 구매 이벤트…'검은 신화: 오공' 게임 증정

    - MSI 지포스 RTX 40 시리즈 대상 2024년 하반기 기대작 '검은 신화: 오공' 게임 증정 - 2024년 7월 9일부터 8월 19일까지 구매 고객 대상 진행 엠에스아이코리아는 ‘MSI 지포스 RTX 40 시리즈’ 그래픽카드 구매자들에게 ‘검은 신화: 오공’ 게임을 증정하는 행...
    Date2024.07.11 Bynewsit Views132
    Read More
  20. 조시큐리티, 의심스러운 메일에 대한 심층 분석 도구 ‘조샌드박스 메일 모니터’ 출시

    인섹시큐리티는 오늘, 멀웨어 분석 솔루션 기업인 조시큐리티가 메일 보안을 위한 정밀 분석 솔루션 ‘조샌드박스 메일 모니터 (JoeSandbox Mail Monitor)’를 출시했다고 밝혔다. 최근 업무용 이메일을 노리는 피싱 공격이 늘어나는 추세이다. 메일에 HTML 파일...
    Date2024.07.11 Bynewsit Views121
    Read More
Board Pagination Prev 1 ... 113 114 115 116 117 118 119 120 121 122 ... 270 Next
/ 270
CLOSE