- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
711 인섹시큐리티, 가상화폐 분석 추적 실무 교육 과정 개설 file newsit 2022.12.07 325
710 벤큐 전문가용 모니터 사용자 대상, 팬톤 커넥트 1년 이용권 증정 이벤트   file newsit 2022.12.06 348
709 에실로코리아, ‘2022 스페셜올림픽코리아 K리그 클럽컵’ 발달장애 선수 전원에 안경렌즈 후원 file newsit 2022.12.06 387
708 세일즈포스, 2022년 글로벌 마케팅 트렌드 보고서 발표…“고객의 73%, 선호도와 특성에 따른 개인화된 경험 기대”’ file newsit 2022.12.06 689
707 래티스, 새로운 Lattice Avant FPGA 플랫폼으로 저전력 리더십 확장 file newsit 2022.12.06 479
706 줌, 2022 가트너 매직 쿼드런트 UCaaS 부문 리더로 선정 file newsit 2022.12.06 703
705 가민코리아, 연말 맞이 특별 프로모션 ‘GIVE A GARMIN’ 이벤트 개최 file newsit 2022.12.06 414
704 낫싱, 전체 제품 누적 판매량 100만대 돌파 file newsit 2022.12.06 383
703 온세미, IBD ‘100대 ESG 기업’으로 2년 연속 선정 file newsit 2022.12.05 467
702 인텔, 'IEDM 2022'에서 무어의 법칙을 지속하기 위한 주요 연구 성과 발표 file newsit 2022.12.05 437
701 MSI, G마켓·옥션에서 MSI 노트북 기획전 이벤트 file newsit 2022.12.05 390
700 스틸시리즈, ‘매니아 그룹’과 지속적인 소통 강화 file newsit 2022.12.05 351
699 깃랩, ’GitLab Dedicated’ 출시…“기업들의 복잡한 컴플라이언스 요건 충족“ file newsit 2022.12.05 729
698 소니코리아, ZV 카메라와 함께하는 100인의 ZENZ 3기 앰배서더 모집 file newsit 2022.12.02 330
697 AMD, 비엣텔과 협력해 5G 모바일 네트워크 확장 file newsit 2022.12.02 489
696 S2W, 제1회 보안 인텔리전스 서밋 ‘SIS 2022’ 성료 file newsit 2022.12.01 315
695 빔, 세일즈포스용 빔 백업 솔루션 발표 file newsit 2022.12.01 643
694 심심이, 초거대 데이터 기업 전용 상품 「SDDLS-HS224」 출시 file newsit 2022.11.29 660
693 PICO, ‘유미의 세포들 VR’ PICO 스토어 독점 출시 file newsit 2022.11.29 386
692 다쏘시스템, 엔터프라이즈 클라우드 서비스 ‘아웃스케일’ 브랜드 공개 file newsit 2022.11.29 633
Board Pagination Prev 1 ... 233 234 235 236 237 238 239 240 241 242 ... 273 Next
/ 273
CLOSE