- 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도

 

(보충자료 1) 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일 본문.jpg

 

 

안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다.

 

안랩이 최근 발견한 사례에서 공격자는 먼저, 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS Word 문서로 정교하게 위장한 가짜 페이지와 안내 메시지가 나타난다.

 

안내 메시지에는 문서 프로그램의 온라인 버전이 설치되지 않았다, ‘문서를 보기 위해서는 ‘How to Fix’ 버튼을 클릭하라는 내용이 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지가 나타나며, 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 명령어 실행창혹은 윈도우 파워쉘 프로그램을 실행하도록 유도한다.

 

사용자가 문서를 보기위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 ‘CTRL+V’, 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행 ,암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

 (보충자료 2) 문서 프로그램 설치 안내로 위장한 메시지.jpg

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인 수상한 메일 내 첨부파일 및 URL 실행 금지 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

안랩 ASEC 분석팀 류성현 연구원은 공격자는 사용자의 의심을 피해 공격의 성공 확률을 높이고자 새로운 방식으로 공격을 시도하고 있다. 피해 예방을 위해 출처가 불분명한 메일의 첨부 파일은 열지 않도록 주의해야한다고 밝혔다.

 

#안랩#피싱메일#악성코드#

 
?

  1. 가트너, "2024년 2분기 전 세계 PC 출하량 1.9% 증가“  

    - 2024년 2분기 전 세계 PC 출하량 총 6,060만 대… 3분기 연속 전년 동기 대비 성장 - 상위 6개 공급업체 순위 변동 없어… 레노버, 3.5% 성장률 기록하며 출하량 1위 유지 - 신경망처리장치(NPU) 탑재된 AI PC는 초기 도입 단계… 향후 시장 경쟁 심화 전망 가...
    Date2024.07.11 Bynewsit Views250
    Read More
  2. 헥사곤, 3차원 측정기 서비스 및 지원 프로그램 신규 출시…“제조업체 효과적 품질 관리 지원”

    - 새로운 서비스 및 지원 프로그램 ‘마이케어’ 출시… 아시아-태평양 지역 및 국내 제조업체 생산성 극대화 및 측정 시스템 유지보수 간소화 헥사곤 매뉴팩처링 인텔리전스는 아태 지역 및 국내 기업을 대상으로 새로운 CMM(3차원 측정기) 서비스 및 지원 프로...
    Date2024.07.11 Bynewsit Views658
    Read More
  3. 하이크비전, 업그레이드된 LED 제품 라인업 및 기술 공개…“진천 국가대표 선수촌 설치”

    - 경량 5세대 LED 캐비닛 제품 전시 - LED 컨트롤러, LED 소프트웨어, 실내외 디스플레이 및 LED 모듈 등 다양한 기술 선보여 - 진천 국가대표 선수천 웨이트 트레이닝장에 LED 디스플레이 설치 하이크비전는 ‘2024 LED 디스플레이 런칭 행사’를 개최하오 업그...
    Date2024.07.11 Bynewsit Views149
    Read More
  4. 대원씨티에스, 만리 RTX 40 시리즈 구매 시 ‘검은 신화: 오공’ 게임 증정 프로모션

    - 신작 액션 RPG ‘검은 신화: 오공(Black Myth: Wukong)’ 번들 지급 대원씨티에스가 액션 어드벤처 신작 ‘검은 신화: 오공’ 게임을 번들로 제공하는 프로모션을 진행한다고 밝혔다. 프로모션 대상 그래픽카드는 대원씨티에스가 한국 시장에 유통한 만리(Manli)...
    Date2024.07.10 Bynewsit Views121
    Read More
  5. 파수, 메가존클라우드와 AI 데이터 관리 및 보안 솔루션 개발 협력

    AI 및 데이터 보안 전문기업 파수는 메가존클라우드와 AI 데이터 관리 및 보안 솔루션 개발을 위해 힘을 모은다. 메가존클라우드 이주완 대표와 파수 조규곤 대표를 포함한 양사 주요 관계자는 9일 서울 역삼동 메가존클라우드 본사에서 ‘통합 보안 솔루션 사...
    Date2024.07.10 Bynewsit Views316
    Read More
  6. 엑셈, 통합 모니터링 솔루션 ‘엑셈원’ GS인증 1등급 획득…“공공 시장 공략 박차”

    - DB, 애플리케이션, 시스템, 쿠버네티스까지 총 4가지 모니터링 서비스 대상 인증 획득 - 추후 조달청 디지털서비스몰 등록 통해 공공기관 판로 개척 기대 IT 성능 관리 기업 엑셈은 자사의 구축형 통합 모니터링 솔루션 ‘엑셈원(exemONE)’이 한국정보통신기...
    Date2024.07.10 Bynewsit Views304
    Read More
  7. 기가몬, ‘2024 하이브리드 클라우드 보안 보고서’ 발표…“미탐지 침해 20% 증가”

    - 기업의 보안 취약점 인지 및 대응 현황 조사 - 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응 - 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워...
    Date2024.07.10 Bynewsit Views149
    Read More
  8. 아이스아이, 우크라이나 국방부와 우주방위 협력 강화

    지구 관측을 위한 SAR(합성개구레이더) 위성 운영 분야의 글로벌 선도기업인 아이스아이(ICEYE)는 우크라이나 국방부와 우크라이나 국가 안보 및 방위를 위한 지구 원격 감지 분야의 협력을 강화하는 협력 양해각서를 체결했다고 밝혔다. 이번 협력 양해각서는...
    Date2024.07.10 Bynewsit Views258
    Read More
  9. 세일포인트, 데이터 액세스 보안 및 비직원 리스크 관리 등 솔루션 기능 대폭 확장

    - 기존 데이터 액세스 및 비직원 리스크 관리 제품에 대한 대대적인 업데이트 발표 - 사용자 경험 향상 및 비활성 아이덴티티 관리를 위한 세일포인트 아이덴티티 시큐리티 클라우드 신규 업데이트 세일포인트 테크놀로지는 세일포인트 아이덴티티 시큐리티 클...
    Date2024.07.10 Bynewsit Views337
    Read More
  10. 티피링크, 「Archer AX80」 출시…“8개 고성능 안테나로 더 넓은 커버리지 제공”

    티피링크(TP-Link)는 AX6000 와이파이6 지원 공유기 ‘Archer AX80’을 출시하고, 가정과 소형 사무실(SOHO) 환경에서 최상의 성능을 제공한다고 밝혔다. Archer AX80은 최대 6.0Gbps의 속도를 자랑하며 5GHz 대역에서 4804Mbps, 2.4GHz 대역에서 1148Mbps를 제...
    Date2024.07.10 Bynewsit Views151
    Read More
  11. 오라클, ‘2024 가트너 매직 쿼드런트 데이터 분석 및 비즈니스 인텔리전스 플랫폼 부문’ 리더 선정

    - 오라클, 실행 능력 및 비전 완성도 항목에서 높은 평가 획득 오라클이 <2024 가트너 매직 쿼드런트 데이터 분석 및 비즈니스 인텔리전스 플랫폼 부문(2024 Gartner Magic Quadrant for Analytics and Business Intelligence Platforms)> 리더로 선정되었다. ...
    Date2024.07.10 Bynewsit Views267
    Read More
  12. 티맥스메타AI, 더부엔지니어링과 MOU 체결…“BIM·건설 분야와 메타버스·AI 결합 기대”

    - AI·메타버스-BIM 분야 연계 추진 - ’BIM 기반 스마트 건설 산업 플랫폼 구축’ 위한 협력과 BIM SW 개발 박차 티맥스그룹의 메타버스 플랫폼 전문 계열사 ‘티맥스메타AI’가 건설정보모델링(BIM) 사업과 메타버스 간 결합을 추진한다. 티맥스메타AI는 지난 8일...
    Date2024.07.10 Bynewsit Views329
    Read More
  13. 퓨어스토리지, ‘쿠버네티스’ 이용 현황 보고서 발표…“애플리케이션 배포 가속화를 위한 네이티브 클라우드 도입 급증세”

    - IT 전문가 절반 이상이 가상머신(VM) 워크로드 중 일부를 쿠버네티스로 마이그레이션 또는 현대화 계획 중 퓨어스토리지는 디멘셔널 리서치(Dimensional Research)와 공동으로 실시한 설문조사 결과를 발표하고, 클라우드 네이티브 플랫폼의 빠른 도입이 애...
    Date2024.07.09 Bynewsit Views401
    Read More
  14. 로지텍, ‘G309’ 무선 게이밍 마우스 및 ‘G515 LIGHTSPEED TKL’ 무선 게이밍 키보드 출시

    - 업그레이드된 연결성과 정확한 트래킹으로 게임에 최적화된 성능을 탑재 - G309, 프리미엄 디자인으로 시선을 사로잡는 무선 게이밍 마우스 - G515 LIGHTSPEED TKL, LIGHSPEED 무선 연결 지원과 로우 프로파일 GL 기계식 스위치 탑재 로지텍은 신규 무선 게...
    Date2024.07.09 Bynewsit Views132
    Read More
  15. SAP 코리아, ‘SAP 나우 코리아’서 비즈니스 AI 혁신 공개

    - 최근 30개의 새로운 AI 시나리오 도입에 이어 100개 이상의 솔루션 개발 예정, AI 통한 비즈니스 가치 전달 - 향후 5년간 아태 지역에서 AI 투자 280억 달러 전망… “SAP가 AI 시대 한국 기업의 글로벌 혁신 지원할 것” SAP 코리아는 연례행사 'SAP 나우 코리...
    Date2024.07.09 Bynewsit Views348
    Read More
  16. 슈나이더 일렉트릭, 피닉스컨택트의 자동화 제품군에 범용 자동화 솔루션 EAE 배포

    - 피닉스컨택트의 자동화 제품군에 UAO 런타임 엔진 기반의 범용 자동화 솔루션 EAE 배포 - 자유로운 PLCnext 컨트롤러 사용 및 범용 자동화 협력 강화 슈나이더 일렉트릭은 독일계 글로벌 기술 기업인 피닉스컨택트(Phoenix Contact)의 자동화 제품군에 개방...
    Date2024.07.09 Bynewsit Views272
    Read More
  17. 뉴렐릭, ‘에너지 및 유틸리티 업계 옵저버빌리티 현황 보고서’ 발간

    - 연간 3,400만 달러 이상의 서비스 장애 해결 비용을 지출하는 것으로 확인 - 40%의 응답자, 일주일에 한 번 이상 비즈니스에 큰 영향을 미치는 서비스 장애 경험 - 서비스 장애 영향 감소를 위해 옵저버빌리티 및 AIOps 도입 뉴렐릭이 <에너지 및 유틸리티 ...
    Date2024.07.09 Bynewsit Views416
    Read More
  18. 태블로, 가트너 매직 쿼드런트 ‘데이터 분석 및 BI 플랫폼’ 부문 12년 연속 리더 선정

    - 현업 부서의 데이터 접근성 향상 및 데이터 시각화 역량 강화 지원 - 대화형 AI 어시스턴트인 ‘태블로 코파일럿(Einstein Copilot for Tableau)’ 통해 데이터 분석 프로세스 간소화 - 기업 특성에 따라 맞춤형 솔루션 활용 가능한 유연성 통해 데이터 기반 ...
    Date2024.07.09 Bynewsit Views286
    Read More
  19. 이글루코퍼레이션, KISA ‘AI 보안 제품 및 서비스 사업화 지원사업’ 선정

    - 검증된 AI 탐지 모델과 AI 반도체 기술 결합… 국산 AI 보안 기술 세계화 선도 - 업무 효율성·생산성·안정성 세 마리 토끼 잡는 AI 보안 제품 개발 박차 국내 AI 대표 기업들이 뭉쳐 대한민국 AI 보안 경쟁력 확보를 위한 핵심 제품을 개발한다. AI 기반 보안...
    Date2024.07.09 Bynewsit Views154
    Read More
  20. 가민, 스마트 레이저 거리측정기 「어프로치 Z30」 출시…“혁신적인 거리 측정 기능”

    - 어프로치 Z30, 레인지 중계 기능을 통해 핀 위치와 주변 상황을 시각적으로 파악 - 최대 366미터까지 정확한 거리 측정 제공, 뷰파인더 통해 6배 줌 가능 - 플레이스라이크 디스턴스 기능을 통해 경사 변화에 따른 보정된 거리 확인할 수 있어 - 어프로치 S7...
    Date2024.07.09 Bynewsit Views159
    Read More
Board Pagination Prev 1 ... 114 115 116 117 118 119 120 121 122 123 ... 270 Next
/ 270
CLOSE