- 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도

 

(보충자료 1) 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일 본문.jpg

 

 

안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다.

 

안랩이 최근 발견한 사례에서 공격자는 먼저, 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS Word 문서로 정교하게 위장한 가짜 페이지와 안내 메시지가 나타난다.

 

안내 메시지에는 문서 프로그램의 온라인 버전이 설치되지 않았다, ‘문서를 보기 위해서는 ‘How to Fix’ 버튼을 클릭하라는 내용이 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지가 나타나며, 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 명령어 실행창혹은 윈도우 파워쉘 프로그램을 실행하도록 유도한다.

 

사용자가 문서를 보기위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 ‘CTRL+V’, 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행 ,암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

 (보충자료 2) 문서 프로그램 설치 안내로 위장한 메시지.jpg

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인 수상한 메일 내 첨부파일 및 URL 실행 금지 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

안랩 ASEC 분석팀 류성현 연구원은 공격자는 사용자의 의심을 피해 공격의 성공 확률을 높이고자 새로운 방식으로 공격을 시도하고 있다. 피해 예방을 위해 출처가 불분명한 메일의 첨부 파일은 열지 않도록 주의해야한다고 밝혔다.

 

#안랩#피싱메일#악성코드#

 
?

  1. 안랩, ‘비용처리 및 운영지침 검토’ 피싱메일 주의보 발령

    - 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도 안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱...
    Date2024.07.02 Bynewsit Views158
    Read More
  2. Ceva, TinyML에 최적화된 새로운 Ceva-NeuPro-Nano NPU 공개…“스마트 에지 IP 리더십 강화”  

    - Ceva-NeuPro-Nano NPU, 최적의 균형으로 초소형, 초저전력 및 최고의 성능을 제공해 가전, 산업 및 범용 AIoT 제품에서 TinyML 워크로드를 효율적으로 실행 - Ceva-NeuPro NPU 제품군을 위한 완전한 AI SDK인 Ceva-NeuPro Studio로 오픈 AI 프레임워크 지원...
    Date2024.07.02 Bynewsit Views280
    Read More
  3. 헥사곤, 국제 표준 안전보건경영시스템 인증 ‘ISO 45001:2018‘ 취득

    - 업계 유일 국제 표준 안전보건경영시스템 인증 취득… 사업장 안전성 고도화 헥사곤 매뉴팩처링 인텔리전스는 자사의 측정 하드웨어 및 소프트웨어 솔루션 부문 법인인 헥사곤메트롤로지가 제공하는 좌표 측정 시스템에 대한 설계, 판매, 서비스, 인증 및 기...
    Date2024.07.02 Bynewsit Views354
    Read More
  4. AWS, 헤일로 트러스트에 400만 달러 지원…“인공지능 활용 지뢰 제거 가속화”

    - 헤일로 트러스트, 드론 이미지 분석에 AI 활용…우크라이나 내 지뢰 제거 가속화 아마존웹서비스(AWS)가 세계 최대 인도주의 지뢰 제거 단체인 헤일로 트러스트(HALO Trust)가 클라우드 기반 인공지능(AI) 기술을 도입해 우크라이나를 비롯한 분쟁 지역의 지...
    Date2024.07.02 Bynewsit Views631
    Read More
  5. 엔비디아, 옴니버스 마이크로서비스 발표…“물리 AI 성능 강화”

    - 자율주행차, 모바일 로봇, 휴머노이드 등 모든 종류의 완전 자율 머신 개발 가속화 - 엔비디아 RTX 레이 트레이싱과 뉴럴 렌더링 기술 기반으로 강력한 대규모 시뮬레이션 지원 - 포어텔릭스, 매스웍스 등에 서비스 최초 제공 엔비디아는 엔비디아 옴니버스 ...
    Date2024.07.02 Bynewsit Views274
    Read More
  6. 세일포인트, AI 기반 ‘애플리케이션 온보딩’ 기능 출시…“보안 효율성 향상”

    - 새로운 AI 기반 애플리케이션 온보딩 기능으로 아이덴티티 보안 확장성 향상 - 자동화를 통해 대량의 애플리케이션 통합 시간 단축… IT 및 보안 인력 업무 효율성 개선 세일포인트 테크놀로지가 새로운 인공지능(AI) 기반 애플리케이션 온보딩 기능을 출시했...
    Date2024.07.02 Bynewsit Views259
    Read More
  7. No Image

    한국레노버, ‘서울 일러스트레이션 페어’ 참가… 프리미엄PC ‘요가’ 체험존 운영

    - 4일부터 4일간 최신 인텔 코어 울트라 탑재 ‘요가’ 라인 전 제품 체험 부스 운영 - AI 기능 활용한 이미지 생성 체험, 디퓨저 라벨 제작 등 다양한 프로그램 마련 한국레노버는 7월 4일(목)부터 7월 7일(일)까지 서울 코엑스 C홀에서 개최되는 ‘서울일러스트...
    Date2024.07.02 Bynewsit Views166
    Read More
  8. 델, 성수동 에스팩토리에서 국내 첫 ‘AI PC 팝업 체험존’ 운영

    - AI 전문가를 위한 'AI 빌더' 체험존, 일반 사용자를 위한 'AI 유저' 체험존, 게이머를 위한 '에일리언웨어 체험존'으로 운영… 7월 12일 오후 3시부터 예약 없이 누구나 방문 가능 - ‘델 프리시전 5690 모바일 워크스테이션’, ‘델 래티튜드 7450 울트라라이트...
    Date2024.07.02 Bynewsit Views156
    Read More
  9. 라바웨이브, 보이스•몸캠피싱 최대 범죄 조직 '김군일 파' 검거 공조

    - 라바웨이브가 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’ 검거 공조 디지털 범죄 대응 전문기업 라바웨이브는 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’를 검거하는데 공조했다고 1일 밝혔다. ‘김군일 파’는 경...
    Date2024.07.01 Bynewsit Views351
    Read More
  10. 안랩, 클라우드 운영관리 서비스(MSP)전문 통합법인 ‘안랩클라우드메이트’ 출범

    - 7월 1일(월), 안랩의 클라우드 네이티브 전문 자회사 ‘클라우드메이트’와 자사의 클라우드서비스 사업조직 통합 완료 - 안랩의 ‘보안 프레임워크 기반 클라우드 구축•운영’ 역량에 클라우드메이트의 ‘클라우드 네이티브’ 전문성 결합, 클라우드 보안부터 활...
    Date2024.07.01 Bynewsit Views250
    Read More
  11. 지멘스, 3D IC 통합 콕핏 솔루션 'Innovator3D IC' 출시

    지멘스 EDA 사업부는 오늘 세계에서 가장 진보된 최신 반도체 패키징 2.5D 및 3D 기술과 기판을 사용하여 ASIC 및 칩렛의 계획 및 이기종 통합을 위한 빠르고 예측 가능한 경로를 제공하는 소프트웨어 이노베이터3D IC(Innovator3D IC)를 발표했다. 지멘스의 I...
    Date2024.07.01 Bynewsit Views178
    Read More
  12. 슈나이더 일렉트릭, 타임지 선정 ‘2024 세계 최고의 지속가능 선도기업’ 1위

    - 슈나이더 일렉트릭의 기술적 전문성 및 지속 가능성 영향 프로그램 통해 탄소 배출량 감소 - 지속 가능성 영향· 프로그램 시행 3년만에 산업 전반에서 탄소 배출량 감소 효과 슈나이더 일렉트릭이 미국 주간지 '타임(Time)’과 데이터 기업 ‘스태티스타(Stati...
    Date2024.07.01 Bynewsit Views235
    Read More
  13. 지멘스, 올림피아 익스프레스 커피 머신 설계 및 생산 현대화 지원

    - 올림피아 익스프레스, 에스프레소 머신에 Siemens Xcelerator 산업용 소프트웨어 포트폴리오를 통해 프로토타이핑 작업 50% 감소, 생산성 최대 30% 향상 - 디지털 혁신을 통해 신제품 개발을 물론 기존 제품 서비스/유지보수 지원 지멘스 디지털 인더스트리 ...
    Date2024.07.01 Bynewsit Views255
    Read More
  14. 다쏘시스템, VLP앤파트너스에 3D익스피리언스 공급…“대규모 건축 프로젝트 관리 및 효율성 개선”

    - 3D익스피리언스 플랫폼, 클라우드 상에서 지식·노하우 가상화해 프로젝트 효율성·협업 개선 - 3D 모델 내 건축 데이터 실시간 동시 액세스해 복잡한 설계 생성·관리, 버추얼 트윈 활용 다쏘시스템은 오늘 복합 외벽과 철골 구조물 설계를 전문으로 하는 이탈...
    Date2024.07.01 Bynewsit Views342
    Read More
  15. 와콤, '와콤 무빙크' 초도물량 조기 완판

    - 와콤 최초 OLED 액정 타블렛 ‘와콤 무빙크(Movink)’ 1차, 2차 입고 물량 ‘완판’ - 와콤 스토어 군자, 강남, 홍대, 신도림테크노마트점 매장에서 체험 및 구매 가능 와콤코리아는 와콤 최초 OLED 액정 타블렛 ‘와콤 무빙크(Wacom Movink)’가 국내 시장에서 성...
    Date2024.07.01 Bynewsit Views127
    Read More
  16. 티맥스티베로-인텔코리아, ‘DBMS 클라우드 네이티브 전환 및 현대화 전략’ 웨비나 개최

    - 데이터 기반 의사결정 추진 위한 DB 현대화 내용 중점적으로 소개 - ‘MSA’ 도입의 ‘App 레이어’ 치중 넘어 DBMS 관점에서의 고려 요소 공개 티맥스티베로는 DBMS 관점에서의 기업 디지털 전환 전략을 제시한다고 밝혔다. 티맥스티베로는 오는 17일 인텔코리...
    Date2024.07.01 Bynewsit Views369
    Read More
  17. 씨알에스큐브, 글로벌 경쟁력 제고 위한 해외 인재 영입 강화

    - 글로벌 CRO인 Parexel, Calyx에서 운영 부사장을 역임한 Juan Munoz-Pujol 등 해외 전문가 기용 씨알에스큐브는 글로벌 사업의 확장을 위해 글로벌 CRO 및 임상시험 IT컨설팅 기업에서 운영 부사장을 역임한 쥬앙 무노즈 푸졸(Juan Munoz-Pujol)과 마케팅 전...
    Date2024.07.01 Bynewsit Views361
    Read More
  18. 어플라이드 머티어리얼즈, ‘넷제로 2040 플레이북’ 진척 상황 공유

    - 최신 ‘지속가능성 보고서’ 발표…반도체 산업 탄소 배출량 감축 위한 노력 담아 어플라이드 머티어리얼즈가 최신 ‘2023 지속가능성 보고서’를 발표했다. 이 보고서는 지난 한 해 어플라이드의 탄소 배출량 감축 노력과 반도체 업계 지속가능성 증진을 위한 고...
    Date2024.07.01 Bynewsit Views170
    Read More
  19. 쿤텍, 공급망 보안 솔루션 ‘이지스(AEGIS)’로 SW 공급망 보안 가이드라인 준수 지원

    - 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체의 위협 사항 관리 - SBOM 추출 및 관리 기술을 적용하여 국제 표준 보고서 생성 지원 쿤텍은 자체 소프트웨어 공급망 보안 솔루션 ‘이지스(AEGIS)’를 통해 국내 기업의 소프트웨어 공급망...
    Date2024.07.01 Bynewsit Views145
    Read More
  20. 퓨어스토리지, 업계 최초의 혁신적인 스토리지 플랫폼 신기능 발표…“빠르게 발전하는 AI 및 랜섬웨어 대응”

    - 퓨어//액셀러레이트 2024에서 공개한 AI 서비스형 스토리지 및 각종 솔루션으로 AI 및 사이버 복원력을 위한 탁월한 기반 제공 퓨어스토리지는 지난 18일부터 4일간 미국 라스베가스에서 열린 퓨어스토리지의 가장 큰 연례 컨퍼런스인 ‘퓨어//액셀러레이트 2...
    Date2024.06.27 Bynewsit Views144
    Read More
Board Pagination Prev 1 ... 117 118 119 120 121 122 123 124 125 126 ... 271 Next
/ 271
CLOSE