- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 델, HPC 및 AI 워크로드에 특화된 델 파워엣지 신제품 XE9680, XE9640, XE8640 3종 발표

    - 델 에이펙스 HPC 오퍼링, 델 퀀텀 컴퓨팅 솔루션, HPC 리스크 평가를 위한 검증 설계 등 선봬 - 4세대 AMD 에픽 프로세서 탑재한 델 파워엣지 신제품 R7625, R7615, R6625, R6615 발표 - 지속가능한 데이터센터를 위한 전력 효율성 높인 설계와 지능형 냉각 ...
    Date2022.11.25 Bynewsit Views479
    Read More
  2. 에실로코리아, 전세계 1위 기업의 비결 공개…“R&D 투자 및 전문성 극대화 집중”

    - 글로벌 안경렌즈 기업 에실로, 업계 1위 기업으로서 ‘선택과 집중’을 통한 차별화된 경쟁력 확보 - 안경 업계 최초 전세계에 5개의 R&D센터 운영 및 매년 2억 유로 이상을 혁신을 위한 R&D에 투자 - 소비자 니즈에 맞춰 안경사의 전문성을 살린 ‘소비자 경험...
    Date2022.11.25 Bynewsit Views318
    Read More
  3. ACM 리서치, 코터/디벨로퍼 트랙 시장 진출…“반도체 IC 제조용 리소그래피 지원”

    - 새로운 Ultra Track, ACM의 코터 및 디벨로퍼 분야 풍부한 전문성을 기반으로 개발 - 2022년 4분기에 ArF 모델 출시 예정 ACM 리서치는 새로운 울트라 트랙장비를 출시하고 코터/디벨로퍼(coater/developer) 트랙 시장에 진출한다고 밝혔다. ACM은 세정, 코...
    Date2022.11.25 Bynewsit Views332
    Read More
  4. 아크로니스, 2023년 사이버 위협 10가지 요소 발표

    아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다. 아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 “오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이...
    Date2022.11.25 Bynewsit Views260
    Read More
  5. ASUS, TUF Gaming Radeon RX 7900 XT/XTX 발표

    - TUF Gaming Radeon RX 7900 XTX, 24GB GDDR6에 향상된 냉각 성능과 6185 스트림 프로세서 및 384비트 메모리 인터페이스 - TUF Gaming Radeon RX 7900 XT, 20GB GDDR6에 5376 스트림 프로세서 및 320비트 메모리 인터페이스 제공 에이수스 코리아가 새로운 A...
    Date2022.11.24 Bynewsit Views279
    Read More
  6. 슈어소프트, 테스트 커버리지 측정 도구 ‘COVER’ 클라우드 서비스 출시

    - 원하는 요금제로 편리하게 사용자 맞춤 테스트 커버리지 측정 슈어소프트는 테스트 커버리지 측정 도구 ‘COVER’ 클라우드 서비스를 출시했다고 밝혔다. ’COVER’는 테스트 커버리지 측정을 자동화하는 도구로 테스트 수행 진척도를 정량적인 수치로 표시하고 ...
    Date2022.11.24 Bynewsit Views567
    Read More
  7. 힐셔, 혁신적인 ‘IO-Link’ 테크놀로지 및 2023년 신기술 발표

    힐셔는 23일 혁신적인 IO-Link 기술과 2023년 주력 신기술들을 발표했다. 또한, 이노베이션과 커넥티비티를 의미하는 새로운 CI를 공개하고, 혁신적인 제품을 만들어 산업 연결 발전에 기여해 업계의 리더로 자리매김할 것이라고 밝혔다. 힐셔 아태지역 매니저...
    Date2022.11.24 Bynewsit Views283
    Read More
  8. VMware, 멀티 클라우드 성숙도 연구 보고서 발표…“한국의 멀티 클라우드, 세계 최다 수준”

    - 5년 후 한국 기업의 퍼블릭 클라우드 사용 평균 3.8개로 세계 최다 수준 전망 - ‘클라우드 스마트’ 장애물은 “인력 부족” 꼽아…데이터 주권에 대한 관심은 APJ 최저 - 운영 비용과 클라우드 비용 통제는 비교적 쉽다고 느껴…현재 변화 가능성에 주목 - 멀티 ...
    Date2022.11.24 Category클라우드 Bynewsit Views584
    Read More
  9. 티맥스소프트-클라이온, 일본 기업 통합 클라우드 서비스 제공 협력

    - 메인프레임 현대화∙클라우드 전환∙운영∙모니터링, 유지보수 등 원스톱 서비스 위한 업무협약 - 각 사의 클라우드 분야 핵심 역량 공유하며 일본 디지털 전환 비즈니스 확대 - 향후 양 사 공동으로 일본 내 멀티 클라우드 운영 센터도 설치 예정 티맥스소프트...
    Date2022.11.24 Bynewsit Views570
    Read More
  10. 안랩, 2022년 온라인 '라이브(Live)' 견학 참여 인원 5천 명 돌파

    - 2020년 3,377명, 2021년 4,275명, 2022년 5,321명(연말 예상)의 학생들에게 보안 분야 진로 체험 기회 제공 - 코로나19로 진로 체험 기회가 축소된 학생들을 위한 온라인 견학으로 인원, 장소 제약 없어 전교생 동시 참여 가능 - 내년부터 양적 확장보다 질 ...
    Date2022.11.24 Bynewsit Views302
    Read More
  11. 마우저, '2022 협업을 통한 혁신'의 최신 에피소드 ‘자율이동로봇(AMR)에 대한 탐구’ 공개

    마우저 일렉트로닉스는 수상 경력에 빛나는 Empowering Innovation Together(협업을 통한 혁신) 프로그램의 2022 시리즈의 마지막 에피소드를 발표했다. 이번 에피소드에서는 다방면의 산업 전반에 걸쳐 향상을 거두고 첨단 애플리케이션으로 이어진 자율이동...
    Date2022.11.23 Bynewsit Views393
    Read More
  12. 효성인포메이션시스템-KDIS, 클라우드 시장 확대 MOU 체결

    - 효성인포메이션시스템 UCP 제품군과 KDIS 클라우드 포털 솔루션 PROM의 통합 제공 - 프라이빗 클라우드, HCI 기반 SDDC 구축 고객에게 안정적이고 차별화된 기술 제공 효성인포메이션시스템이 인프라 가상화 솔루션 및 클라우드 전문기업 KDIS와 국내 클라우...
    Date2022.11.23 Bynewsit Views567
    Read More
  13. 힐셔, 독일 SPS 2022에서 신규 브랜딩 론칭

    산업용 통신 솔루션 전문 기업 힐셔는 독일 뉘른베르크(Nuremberg)에서 열린 SPS 2022에서 새로운 브랜드 전략을 발표하고 혁신적인 기업 디자인을 공개했다. 힐셔의 CEO인 세바스찬 힐셔(Sebastian Hilscher)는 "힐셔의 신규 브랜드 전략은 자사 기술을 차별...
    Date2022.11.23 Bynewsit Views258
    Read More
  14. 인피니언, 산업용 마이크로컨트롤러 「XMC7000」 출시…“향상된 성능, 메모리 및 첨단 주변장치 제공”

    인피니언 테크놀로지스는 산업용 드라이브, 전기차(EV) 충전, 이륜 전기차, 로보틱스 같은 첨단 산업용 애플리케이션을 위한 XMC7000 마이크로컨트롤러 제품군을 출시한다고 밝혔다. XMC7000 시리즈는 350MHz 32비트 Arm Cortex-M7과 100MHz 32비트 Arm Cortex...
    Date2022.11.23 Bynewsit Views295
    Read More
  15. 유블럭스, 차량용 멀티밴드 GNSS 모듈 출시…“ADAS 애플리케이션 지원”

    - ZED-F9K-01A 고정밀 AEC-Q104 GNSS 모듈, 완전히 통합되고 신뢰할 수 있는 차선 식별 솔루션 제공 유블럭스는 고정밀 측위 솔루션을 제공하기 위해 진보된 임베디드 하드웨어와 소프트웨어에 최신 세대 IMU(관성 센서)를 통합한 유블럭스 ZED-F9K-01A를 발표...
    Date2022.11.23 Bynewsit Views315
    Read More
  16. 안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보

    - 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송 - 외교∙안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 ...
    Date2022.11.23 Bynewsit Views315
    Read More
  17. IAR RISC-V용 임베디드 워크벤치, 안데스의 CoDense 확장 버전 완벽 지원  

    - RISC-V v3.11 및 AndeStar V5 RISC-V 프로세서의 CoDense 확장 버전을 지원하는 IAR 임베디드 워크벤치 - 임베디드 소프트웨어 개발 시 코드 크기는 줄이고 애플리케이션의 성능은 향상 IAR 시스템즈(IAR Systems)는 자사의 RISC-V용 IAR 임베디드 워크벤치 ...
    Date2022.11.23 Bynewsit Views277
    Read More
  18. 아스펜테크, aspenONE V14 출시..."고객의 지속가능성 향상"

    - 최신 버전 aspenONE으로 고객이 새로운 수준의 효율성을 달성하는 동시에 탄소 중립목표 달성을 가속화하도록 지원 아스펜테크는 aspenONE 소프트웨어의 최신 버전인 V14를 출시한다고 발표했다. 이 새로운 aspenONE V14는 첨단 인텔리전스와 가이던스 기능...
    Date2022.11.23 Bynewsit Views495
    Read More
  19. S2W, 모두를 위한 일상 속 정보보안 컨퍼런스 ‘SIS 2022’ 개최

    - 11월 29일(화) 오후 1시반부터 조선팰리스 강남에서 개최 - 전문 기술 영역뿐만 아니라 우리 일상의 일부로서 보안을 이야기하는 연례 행사 - 공공기관 및 기업의 사이버 정보 보호 관련 다양한 인사들이 연사로 대거 참여 데이터 인텔리전스 기업 에스투더...
    Date2022.11.23 Bynewsit Views264
    Read More
  20. 씨알에스큐브, 누적 임상시험 과제 4,000건 돌파

    - 국내 사용자 편의를 극대화한 맞춤형 솔루션 제공으로 고객 만족도 높아 - 응답자의 82% “다른 사람에게 추천하고 싶다” 의료 임상시험 소프트웨어 솔루션 전문 기업 씨알에스큐브는 누적 임상시험 과제가 4,000건을 돌파했다고 22일 밝혔다. 국내 사용자 편...
    Date2022.11.23 Bynewsit Views526
    Read More
Board Pagination Prev 1 ... 227 228 229 230 231 232 233 234 235 236 ... 266 Next
/ 266
CLOSE