- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
791 엔비디아, 엔비디아 옴니버스로 메타버스에서 메르세데스 벤츠 차세대 공장 구상 file newsit 2023.01.04 677
790 TIE, 군용무인체계 전문 자회사 '시프트 다이나믹스' 설립 file newsit 2023.01.04 706
789 벤큐, 에스씨지솔루션즈와 전자칠판 한국 총판 계약 체결 file newsit 2023.01.03 323
788 모니터 [CES2023] 삼성전자, CES 2023서 모니터 신제품 대거 공개 file newsit 2023.01.03 543
787 오라클, 2023년 클라우드 전망 발표…“단일 클라우드 시대에서 분산형 클라우드 시대로” file newsit 2023.01.03 693
786 보안 멘로시큐리티, ‘웹 격리(RBI)’ 통한 인터넷 망분리 전략 제시 file newsit 2023.01.03 515
785 AR글래스 '엔리얼 에어', 쿠팡 로켓배송 입점 통해 제품 만족감 극대화 file newsit 2023.01.02 271
784 [CES2023] 다쏘시스템 CES2023 참가…“버추얼 트윈의 의료분야 및 모빌리티 산업에서의 활용방안 제시” file newsit 2023.01.02 564
783 티피링크, 와이파이 6E 게이밍 공유기 「Archer AXE300」 출시 file newsit 2022.12.30 345
782 안랩, 임직원 대상 컴플라이언스 교육 실시…“컴플라이언스 준수 관리 체계 강화” file newsit 2022.12.29 292
781 마우저, 센서 설계 리소스 사이트 공개 file newsit 2022.12.29 470
780 티맥스소프트-사쿠라정보시스템, 일본 금융권 디지털 전환 시장 공략 file newsit 2022.12.29 677
779 케이던스, EDA 성장을 이끌 신제품 4종 출시…“혁신적인 칩 설계로 반도체 산업 성장 가속화” file newsit 2022.12.28 455
778 슈나이더 일렉트릭, 3개의 주요 ESG 지표에서 업계 최고의 성과 달성 file newsit 2022.12.28 575
777 안랩, ‘최신 피싱 이메일 위협 동향’ 발표   file newsit 2022.12.28 386
776 SAS, 2023년 데이터 분석 시장 전망 발표 file newsit 2022.12.28 629
775 삼성전자, 43형 대화면 게이밍 모니터 ‘오디세이 네오 G7’ 출시 file newsit 2022.12.27 313
774 오라클, ‘2022 가트너 핵심 역량 보고서’ 클라우드 데이터베이스 관리 시스템 부문 5년 연속 최우수 평가 file newsit 2022.12.27 645
773 큐브리드, 국내 클라우드 서비스 공급자(CSP)와 협력 강화…“오픈소스 DBMS 기반의 공공 클라우드 전환 가속화” file newsit 2022.12.27 612
772 ACM 리서치, PECVD 시장 확장…“로직 및 메모리 반도체 제조 지원” file newsit 2022.12.27 466
Board Pagination Prev 1 ... 228 229 230 231 232 233 234 235 236 237 ... 272 Next
/ 272
CLOSE