- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
695 빔, 세일즈포스용 빔 백업 솔루션 발표 file newsit 2022.12.01 564
694 심심이, 초거대 데이터 기업 전용 상품 「SDDLS-HS224」 출시 file newsit 2022.11.29 584
693 PICO, ‘유미의 세포들 VR’ PICO 스토어 독점 출시 file newsit 2022.11.29 350
692 다쏘시스템, 엔터프라이즈 클라우드 서비스 ‘아웃스케일’ 브랜드 공개 file newsit 2022.11.29 564
691 안랩, 모바일 금융 보안위협 통합관리 서비스 ‘안랩 트랜잭션 시큐리티 센터’ 출시 file newsit 2022.11.29 217
690 슈나이더 일렉트릭, 다양성, 형평성 및 포용성 분야 글로벌 어워즈 수상 file newsit 2022.11.29 549
689 에어키, 기업용 보안 백업 매니지드 서비스 출시…“랜섬웨어 피해 방지로 안정적 비즈니스 환경 구현” file newsit 2022.11.29 246
688 인피니언, 반도체 회사 최초로 국제 표준 ISO/SAE 21434 프로세스 인증 취득 file newsit 2022.11.29 387
687 윈드리버, NASA 아르테미스 미션에 RTOS 및 시뮬레이션 시스템 공급 file newsit 2022.11.28 625
686 NXP, 현대적인 전기화 애플리케이션용 고성능 「S32K39」 시리즈 MCU 발표 file newsit 2022.11.28 388
685 아비바, 탄소 포집 기술 기업 ‘에어브릿지’에 솔루션 공급…“배출 탄소 활용하여 고부가가치 상품 제조” file newsit 2022.11.28 518
684 티맥스소프트, 공채 1기 'T-커넥터' 채용…"IT 기술 통해 세상을 연결할 인재 모집" file newsit 2022.11.28 415
683 마우저, 전력 변환 애플리케이션용 다양한 인피니언 범용 MOSFET 제품 공급 file newsit 2022.11.28 346
682 매스웍스코리아, ‘MATLAB과 함께하는 2022 세종 AI 챌린지’ 후원 file newsit 2022.11.28 615
681 델, HPC 및 AI 워크로드에 특화된 델 파워엣지 신제품 XE9680, XE9640, XE8640 3종 발표 file newsit 2022.11.25 528
680 에실로코리아, 전세계 1위 기업의 비결 공개…“R&D 투자 및 전문성 극대화 집중” file newsit 2022.11.25 334
679 ACM 리서치, 코터/디벨로퍼 트랙 시장 진출…“반도체 IC 제조용 리소그래피 지원” file newsit 2022.11.25 398
678 아크로니스, 2023년 사이버 위협 10가지 요소 발표 file newsit 2022.11.25 277
677 ASUS, TUF Gaming Radeon RX 7900 XT/XTX 발표 file newsit 2022.11.24 303
676 슈어소프트, 테스트 커버리지 측정 도구 ‘COVER’ 클라우드 서비스 출시 file newsit 2022.11.24 594
Board Pagination Prev 1 ... 228 229 230 231 232 233 234 235 236 237 ... 267 Next
/ 267
CLOSE