- 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도

 

(보충자료 1) 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일 본문.jpg

 

 

안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다.

 

안랩이 최근 발견한 사례에서 공격자는 먼저, 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS Word 문서로 정교하게 위장한 가짜 페이지와 안내 메시지가 나타난다.

 

안내 메시지에는 문서 프로그램의 온라인 버전이 설치되지 않았다, ‘문서를 보기 위해서는 ‘How to Fix’ 버튼을 클릭하라는 내용이 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지가 나타나며, 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 명령어 실행창혹은 윈도우 파워쉘 프로그램을 실행하도록 유도한다.

 

사용자가 문서를 보기위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 ‘CTRL+V’, 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행 ,암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

 (보충자료 2) 문서 프로그램 설치 안내로 위장한 메시지.jpg

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인 수상한 메일 내 첨부파일 및 URL 실행 금지 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

안랩 ASEC 분석팀 류성현 연구원은 공격자는 사용자의 의심을 피해 공격의 성공 확률을 높이고자 새로운 방식으로 공격을 시도하고 있다. 피해 예방을 위해 출처가 불분명한 메일의 첨부 파일은 열지 않도록 주의해야한다고 밝혔다.

 

#안랩#피싱메일#악성코드#

 
?

  1. Verkada-LG CNS, 물리 보안 솔루션 시장 확장을 위한 전략적 파트너십 체결

    - 업계 선두의 Verkada 기술력과 LG CNS의 DX전문성을 결합해 더 많은 기업들이 보다 스마트하고 안전한 빌딩을 구축하는데 기여 클라우드 기반 물리 보안 솔루션 제공업체인 베르카다(Verkada) 코리아는 오늘, 국내 물리 보안 솔루션 시장의 저변 확대를 위해...
    Date2024.07.15 Bynewsit Views143
    Read More
  2. 뷰소닉, '포터블 빔프로젝터' 프로모션 이벤트!

    - 뷰소닉 포터블 빔프로젝터 X11-4K 구매 시 우노큐브 호매틱스 동글G 증정 - 뷰소닉 M1 Pro, M10 구매 시 플러그앤캐스트 증정 뷰소닉이 무더운 여름 더위를 피해 홈캉스를 즐기는 소비자들을 대상으로 포터블 빔프로젝터 프로모션을 진행한다. 프로모션은 7...
    Date2024.07.12 Bynewsit Views105
    Read More
  3. 펀샵, ‘원엑스플레이어 X1 시리즈’ 국내 최초 론칭…“휴대용 PC 게임기 시장 정조준”

    - 펀샵, 상반기 게임 매출 전년비 60% 급증… 높은 경제력 기반 3040 키덜트족 게임 소비 큰 손 부상 - 펀샵, 휴대용 PC 게임기 시장 주목… 22일(월)까지 ‘원엑스플레이어 X1 시리즈’ 국내 최초 론칭 - 자사몰 입점 제품과 인플루언서 연결 공구마켓 ‘펀트너’로...
    Date2024.07.12 Bynewsit Views180
    Read More
  4. 안랩, 보안 실무자를 위한 기술 컨퍼런스 ‘안랩 테크 서밋(AhnLab Tech Summit) 2024’ 성료

    - ▲최신 사이버보안 트렌드 ▲침해 사례 분석으로 보는 대응 인사이트 ▲안랩의 주요 솔루션을 활용한 업무 효율화 및 보안 강화 방안 ▲OT∙클라우드 등 다양한 환경에 대한 안랩의 위협대응 전략 등 고객사 보안 실무자를 위한 실전 위협 대응 노하우 제시 안랩...
    Date2024.07.12 Bynewsit Views156
    Read More
  5. 지멘스, IC 설계 상황인지형 정전기 방전(ESD) 검증 솔루션 출시

    지멘스 EDA 사업부는 오늘, 집적 회로(IC) 설계 팀이 대상 공정 기술에 관계없이 오늘날 차세대 IC 설계의 복잡성 증가로 인해 발생하는 정전기 방전(ESD) 문제를 신속하게 식별하고 해결할 수 있는 완전 자동화된 솔루션을 발표했다. 지멘스의 캘리버(Calibre...
    Date2024.07.12 Bynewsit Views386
    Read More
  6. 마이크로스트레티지 코리아, ‘AI+BI Innovation Day’ 성료

    마이크로스트레티지 코리아(MSTR)는 서울 코엑스에서 고객 대상 세미나인 ‘AI+BI Innovation Day - Seoul’을 성공리에 개최했다고 12일 밝혔다. ‘AI+BI Innovation Day - Seoul’에서는 최신 AI 기능을 BI 플랫폼에 통합하여 기업의 데이터를 빠르게 확장하고 ...
    Date2024.07.12 Bynewsit Views562
    Read More
  7. 티머니-한국산림복지진흥원, “운수업 스트레스, 티머니와 숲에서 치유해요~”

    - 한국산림복지진흥원과 손잡고 운수종사자 스트레스 완화, 정신건강 증진에 앞장 - 고객의 더 좋은 이동을 위한 대중교통 및 택시 운수종사자들과의 상생발전 도모 ESG경영을 통해 대중교통(철도, 버스) 및 택시 운수종사자와 상생해 온 티머니가 운수종사자...
    Date2024.07.12 Bynewsit Views99
    Read More
  8. 마우저, 유수의 제조사 파트너로부터 우수 유통기업으로 선정!  

    마우저 일렉트로닉스는 2023년 한 해 동안 업계 최고 수준의 성과를 기록하며, 제조사 파트너로부터 12개 이상의 올해의 유통기업상(DOY)을 포함해 25개의 우수 비즈니스 상을 수상했다고 밝혔다. 마우저 일렉트로닉스의 제프 뉴웰(Jeff Newell) 제품 부문 수...
    Date2024.07.11 Bynewsit Views167
    Read More
  9. AMD, 유럽 최대 민간 AI 연구소 ‘사일로 AI’ 인수…“엔터프라이즈 AI 솔루션 전 세계 확장”

    AMD는 미국 동부 시각 기준 7월 10일, 유럽 최대 민간 AI 연구소인 사일로 AI(Silo AI)를 약 6억 6,500만 달러에 인수하는 본 계약을 체결했다고 발표했습니다. 이번 계약은 개방형 표준을 기반으로 엔드투엔드 AI 솔루션을 제공하고자 하는 AMD의 기업 전략에...
    Date2024.07.11 Bynewsit Views366
    Read More
  10. MSI, 지포스 RTX 40 시리즈 구매 이벤트…'검은 신화: 오공' 게임 증정

    - MSI 지포스 RTX 40 시리즈 대상 2024년 하반기 기대작 '검은 신화: 오공' 게임 증정 - 2024년 7월 9일부터 8월 19일까지 구매 고객 대상 진행 엠에스아이코리아는 ‘MSI 지포스 RTX 40 시리즈’ 그래픽카드 구매자들에게 ‘검은 신화: 오공’ 게임을 증정하는 행...
    Date2024.07.11 Bynewsit Views137
    Read More
  11. 조시큐리티, 의심스러운 메일에 대한 심층 분석 도구 ‘조샌드박스 메일 모니터’ 출시

    인섹시큐리티는 오늘, 멀웨어 분석 솔루션 기업인 조시큐리티가 메일 보안을 위한 정밀 분석 솔루션 ‘조샌드박스 메일 모니터 (JoeSandbox Mail Monitor)’를 출시했다고 밝혔다. 최근 업무용 이메일을 노리는 피싱 공격이 늘어나는 추세이다. 메일에 HTML 파일...
    Date2024.07.11 Bynewsit Views123
    Read More
  12. 가트너, "2024년 2분기 전 세계 PC 출하량 1.9% 증가“  

    - 2024년 2분기 전 세계 PC 출하량 총 6,060만 대… 3분기 연속 전년 동기 대비 성장 - 상위 6개 공급업체 순위 변동 없어… 레노버, 3.5% 성장률 기록하며 출하량 1위 유지 - 신경망처리장치(NPU) 탑재된 AI PC는 초기 도입 단계… 향후 시장 경쟁 심화 전망 가...
    Date2024.07.11 Bynewsit Views253
    Read More
  13. 헥사곤, 3차원 측정기 서비스 및 지원 프로그램 신규 출시…“제조업체 효과적 품질 관리 지원”

    - 새로운 서비스 및 지원 프로그램 ‘마이케어’ 출시… 아시아-태평양 지역 및 국내 제조업체 생산성 극대화 및 측정 시스템 유지보수 간소화 헥사곤 매뉴팩처링 인텔리전스는 아태 지역 및 국내 기업을 대상으로 새로운 CMM(3차원 측정기) 서비스 및 지원 프로...
    Date2024.07.11 Bynewsit Views660
    Read More
  14. 하이크비전, 업그레이드된 LED 제품 라인업 및 기술 공개…“진천 국가대표 선수촌 설치”

    - 경량 5세대 LED 캐비닛 제품 전시 - LED 컨트롤러, LED 소프트웨어, 실내외 디스플레이 및 LED 모듈 등 다양한 기술 선보여 - 진천 국가대표 선수천 웨이트 트레이닝장에 LED 디스플레이 설치 하이크비전는 ‘2024 LED 디스플레이 런칭 행사’를 개최하오 업그...
    Date2024.07.11 Bynewsit Views160
    Read More
  15. 대원씨티에스, 만리 RTX 40 시리즈 구매 시 ‘검은 신화: 오공’ 게임 증정 프로모션

    - 신작 액션 RPG ‘검은 신화: 오공(Black Myth: Wukong)’ 번들 지급 대원씨티에스가 액션 어드벤처 신작 ‘검은 신화: 오공’ 게임을 번들로 제공하는 프로모션을 진행한다고 밝혔다. 프로모션 대상 그래픽카드는 대원씨티에스가 한국 시장에 유통한 만리(Manli)...
    Date2024.07.10 Bynewsit Views124
    Read More
  16. 파수, 메가존클라우드와 AI 데이터 관리 및 보안 솔루션 개발 협력

    AI 및 데이터 보안 전문기업 파수는 메가존클라우드와 AI 데이터 관리 및 보안 솔루션 개발을 위해 힘을 모은다. 메가존클라우드 이주완 대표와 파수 조규곤 대표를 포함한 양사 주요 관계자는 9일 서울 역삼동 메가존클라우드 본사에서 ‘통합 보안 솔루션 사...
    Date2024.07.10 Bynewsit Views318
    Read More
  17. 엑셈, 통합 모니터링 솔루션 ‘엑셈원’ GS인증 1등급 획득…“공공 시장 공략 박차”

    - DB, 애플리케이션, 시스템, 쿠버네티스까지 총 4가지 모니터링 서비스 대상 인증 획득 - 추후 조달청 디지털서비스몰 등록 통해 공공기관 판로 개척 기대 IT 성능 관리 기업 엑셈은 자사의 구축형 통합 모니터링 솔루션 ‘엑셈원(exemONE)’이 한국정보통신기...
    Date2024.07.10 Bynewsit Views306
    Read More
  18. 기가몬, ‘2024 하이브리드 클라우드 보안 보고서’ 발표…“미탐지 침해 20% 증가”

    - 기업의 보안 취약점 인지 및 대응 현황 조사 - 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응 - 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워...
    Date2024.07.10 Bynewsit Views151
    Read More
  19. 아이스아이, 우크라이나 국방부와 우주방위 협력 강화

    지구 관측을 위한 SAR(합성개구레이더) 위성 운영 분야의 글로벌 선도기업인 아이스아이(ICEYE)는 우크라이나 국방부와 우크라이나 국가 안보 및 방위를 위한 지구 원격 감지 분야의 협력을 강화하는 협력 양해각서를 체결했다고 밝혔다. 이번 협력 양해각서는...
    Date2024.07.10 Bynewsit Views260
    Read More
  20. 세일포인트, 데이터 액세스 보안 및 비직원 리스크 관리 등 솔루션 기능 대폭 확장

    - 기존 데이터 액세스 및 비직원 리스크 관리 제품에 대한 대대적인 업데이트 발표 - 사용자 경험 향상 및 비활성 아이덴티티 관리를 위한 세일포인트 아이덴티티 시큐리티 클라우드 신규 업데이트 세일포인트 테크놀로지는 세일포인트 아이덴티티 시큐리티 클...
    Date2024.07.10 Bynewsit Views338
    Read More
Board Pagination Prev 1 ... 114 115 116 117 118 119 120 121 122 123 ... 271 Next
/ 271
CLOSE