- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 팀뷰어, ‘팀뷰어 텐서’로 헨켈의 IT 지원 관리 간소화 지원

    팀뷰어(TeamViewer)가 독일의 소비재 및 접착제 제조기업 헨켈(Henkel)에 기업용 원격 연결 솔루션 스위트인 팀뷰어 텐서(TeamViewer Tensor)를 제공해 글로벌 IT 지원 관리를 간소화하고 효율성을 높였다고 31일 밝혔다. 팀뷰어 텐서 솔루션 도입으로 헨켈의 ...
    Date2023.01.31 Bynewsit Views662
    Read More
  2. 멘로시큐리티, 글로벌 클라우드 보안 인증 획득한 웹격리(RBI) 솔루션으로 국내 공공 시장 공략

    - GDPR, FedRAMP, HIPAA, ISO27001, ISO27017, ISO27018 등의 다양한 국제 보안 표준을 충족하고 있기 등 다양한 국제 보안 표준을 충족하여, 국내 공공기관의 보안 요구 사항 지원 가능 멘로시큐리티는 오늘, 미 연방정부의 클라우드 보안 평가제도인 FedRAMP...
    Date2023.01.31 Bynewsit Views354
    Read More
  3. 안랩, 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 공식 홈페이지 오픈

    - ‘안랩 클라우드’ 관련 다양한 정보 원스톱 제공: 서비스 상세 설명, 파트너 CSP별로 제공가능한 ‘안랩 클라우드’ 특화 역량, 클라우드 관련 교육 자료, 프로모션 및 이벤트 정보 등 한눈에 확인 - 추후 클라우드 운영 및 보안 관련 정보 등 클라우드 전문 콘...
    Date2023.01.31 Bynewsit Views292
    Read More
  4. MSI, 압도적 생생감의 ‘GP66 OLED 240Hz’ 게이밍 노트북 출시

    - 인텔 i7-12650H 및 RTX 3060 탑재 - 최대 185W(CPU 45W+ GPU 140W) 전력 지원 - OLED QHD 240Hz 고주사율 디스플레이 - 탑로드 가방 증정 및 포토상품평 이벤트 엠에스아이코리아는 OLED QHD 240Hz 패널을 탑재한 고성능 게이밍 노트북 '벡터 GP66 12UEO'를 ...
    Date2023.01.30 Bynewsit Views325
    Read More
  5. 슈나이더 일렉트릭, 친환경 배전반 AirSeT 제품군 3종 제안

    - 다양한 전력 용량을 커버하는 SM AirSeT, RM AirSeT, GM AirSeT 3종 제안 - 새로운 디지털 기능으로 운영 및 유지보수 이점 제공 슈나이더 일렉트릭이 육불화황(SF6)을 사용하지 않는 친환경 배전반 AirSeT 제품군을 선보인다. 절연성이 뛰어나 반도체 전자...
    Date2023.01.30 Bynewsit Views567
    Read More
  6. 엔비디아, '마블 미드나잇 선즈'와 '히트맨 3' DLSS 3 업그레이드 발표

    - 다카르 데저트 랠리, 다잉 라이트 2: 스테이 휴먼 등 더 많은 게임 DLSS 3 빠르게 채택 엔비디아가 마블 미드나잇 선즈(Marvel’s Midnight Suns), 히트맨 3(HITMAN 3) 등이 DLSS 3로 업그레이드된다고 발표했다. 이 외에도 다카르 데저트 랠리(Dakar Desert ...
    Date2023.01.30 Bynewsit Views344
    Read More
  7. 어플라이드 머티어리얼즈, ‘세미콘 코리아 2023’서 혁신적인 반도체 기술 공개

    - 기술 심포지엄∙MI포럼에 어플라이드 전문가 6명 연사 참여… GAA 트랜지스터, 하이브리드 본딩 등 새로운 기술 변곡점에 대한 솔루션 선보여 - 멘토링 세미나 참가… 반도체 산업 인재 양성에 주력 어플라이드 머티어리얼즈 코리아가 2월 1일부터 3일까지 서울...
    Date2023.01.30 Bynewsit Views438
    Read More
  8. 블랙베리, AWS 마켓플레이스에 QNX 클라우드 버전 제공

    - AWS 마켓플레이스에서 QNX Neutrino RTOS와 QNX OS for Safety에 접근 가능하게 하는 ‘QNX Accelerate’ 기획 - 글로벌 선두 자동차 공급업체 콘티넨탈, ‘QNX Accelerate’ 통해 ‘오토모티브 메타버스’와 같은 개발 환경 구축 블랙베리(BlackBerry)가 업계 최...
    Date2023.01.30 Bynewsit Views606
    Read More
  9. 매스웍스, 운전자 졸음 인식하는 AI 기술 공개

    매스웍스는 오스트리아 그라츠공과대학교 아르노 아이히베르거(Arno Eichberger) 교수 연구팀이 심장 전기 활동으로 졸음운전을 인식하는 인공지능 개발에 자사 매트랩(MATLAB)의 웨이블릿 툴박스(Wavelet Toolbox)와 딥러닝 툴박스(Deep Learning Toolbox)를 ...
    Date2023.01.30 Bynewsit Views588
    Read More
  10. 로지텍, 'MK470 로즈' 슬림 무선 키보드 · 마우스 콤보 출시

    - 슬림 디자인, 산뜻한 ‘로즈’ 컬러로 돌아온 무선 키보드 · 마우스 콤보 ‘MK470’ - 풀 사이즈 레이아웃, 뛰어난 타건감의 팬터그래프 키 탑재한 저소음 무선 키보드 - 곡선형 외관에 대칭형 구조로 안정적인 그립감을 제공하는 무소음 무선 마우스 로지텍은 ...
    Date2023.01.30 Bynewsit Views363
    Read More
  11. 컴볼트, ‘2023 사이버 보안 위협 전망’ 발표

    컴볼트는 오늘 기업들이 겪을 수 있는 사이버 위협과 대응 방안이 담겨있는 ‘2023 사이버 보안 위협 전망’을 발표했다. 컴볼트가 전망한 2023년에 ▲폭발적인 데이터 증가에 따른 관리의 어려움 ▲양자 컴퓨팅 시대, 해커들의 공격에 대응하기 위해 최신 보안 기...
    Date2023.01.30 Bynewsit Views386
    Read More
  12. IAR, 산업용 ‘PX5 RTOS’ 완벽 지원

    - IAR 임베디드 워크벤치, PX5의 새로운 실시간 운영 체제를 기반으로 안전이 관건인 상용 애플리케이션 개발 간소화 IAR 시스템즈는 새롭게 선보인 PX5 실시간 운영체제(RTOS)를 완벽하게 지원한다고 밝혔다. PX5 산업용 RTOS는 가장 정교하고 발전한 임베디...
    Date2023.01.30 Bynewsit Views524
    Read More
  13. 소니, 풀프레임 표준 줌렌즈 ‘FE 20-70mm F4 G’ 국내 출시 및 예약 판매

    - 488g의 가벼운 디자인에 20mm 초광각까지 갖춘 표준 줌의 새로운 정의 - 풀프레임 표준 줌렌즈 SEL2070G 국내 출시 기념 예약 판매 실시 소니코리아가 풀프레임 표준 줌 렌즈 ‘FE 20-70mm F4 G(SEL2070G)’의 국내 출시에 앞서 예약 판매를 진행한다고 27일 ...
    Date2023.01.27 Category디지털이미징 Bynewsit Views471
    Read More
  14. ZEISS 코리아, 세미콘 코리아 2023 참가…“최신 EUV 포토마스크 및 3D 분석 솔루션 공개”

    - ZEISS 코리아, 독일 선진 광학 기술을 기반으로 반도체 관련 다양한 솔루션 소개 - EUV 포토 마스크, 3D 계측 장비 등 ZEISS 코리아의 우수한 포트폴리오 확인 가능 자이스(ZEISS) 코리아가 오는 2월 1일부터 3일까지 개최하는 ‘세미콘 코리아 2023’에 참가...
    Date2023.01.27 Bynewsit Views409
    Read More
  15. NXP, 새로운 보안 무선 MCU 「RW612」 발표…업계 최대 매터 포트폴리오 확장

    - 세계 최초 보안 트라이라디오 무선 MCU RW612는 i.MX RT 크로스오버 MCU와 통합 - RW612로 매터 오버 와이파이, 매터 오버 스레드, 매터 오버 이더넷을 포함하는 매터 스탠다드 지원으로 스마트홈 디바이스 설계 단순화 - 새로운 무선 MCU K32W148은 스레드,...
    Date2023.01.20 Bynewsit Views591
    Read More
  16. 스틸시리즈, 공식 스토어 새해맞이 프로모션 이벤트

    - 스틸시리즈, 공식 스토어 1월 20일(금) ~ 1월 31일(화)까지 새해 맞이 프로모션 진행 - 무료 배송, 알림 받기 중복 할인, 구매 금액별 할인 쿠폰 다운 가능 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 2023년 새해맞이 프로모션을 진행한다. 이번 프로모...
    Date2023.01.20 Bynewsit Views400
    Read More
  17. AMD 어댑티브 컴퓨팅 기술, 덴소의 차세대 라이다 시스템에 20배 향상된 해상도 지원

    - AMD 자일링스 오토모티브 징크 울트라스케일+ MPSoC는 현재 시장에 있는 SPAD라이다 시스템 중 가장 높은 포인트 클라우드 밀도 수준 제공 AMD는 오늘 자사의 어댑티브 컴퓨팅 기술을 덴소(DENSO)의 차세대 라이다(LiDAR) 플랫폼에 공급한다고 발표했다. 새...
    Date2023.01.20 Bynewsit Views501
    Read More
  18. 가트너, “2023년 세계 IT 지출 전년 대비 2.4% 성장 전망”

    - 소비자 구매력 억제하는 인플레이션 속에서도 기업 IT 지출 강세 지속 가트너(Gartner)는 올해 전 세계 IT 지출이 2022년보다 2.4% 증가한 총 4조 5천억 달러에 이를 것이라고 전망하고, 이전 분기 성장률 예측치인 5.1%보다 낮아진 수치다. 가트너는 인플레...
    Date2023.01.20 Bynewsit Views621
    Read More
  19. ADI 빈센트 로취 CEO, 세계경제포럼(WEF) 기후 리더 연합에 합류

    아나로그디바이스(ADI)는 빈센트 로취(Vincent Roche) ADI CEO겸 이사회 의장이 세계경제포럼(WEF) 산하 기후 리더 연합(Alliance of CEO Climate Leaders)의 회원이 되었다고 발표했다. 아나로그디바이스는 기후 변화에 대한 대처 속도를 높이는 것을 회사의 ...
    Date2023.01.20 Bynewsit Views402
    Read More
  20.  ST, STM32C0 시리즈 마이크로컨트롤러 출시…“비용 의존도 높은 8비트 애플리케이션에 32비트 성능 지원”

    - 현재 대량생산 및 출하 가능, ST의 10년 제품공급 보증 프로그램 지원 - 가장 저렴한 STM32 엔트리 레벨 제품군 ST마이크로일렉트로닉스가 가장 경제적 시리즈인 STM32C0을 출시해 STM32 마이크로컨트롤러(MCU) 제품군의 이용 범위를 더욱 확장했다. STM32 M...
    Date2023.01.19 Bynewsit Views563
    Read More
Board Pagination Prev 1 ... 240 241 242 243 244 245 246 247 248 249 ... 288 Next
/ 288
CLOSE