- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 안랩, 2023년 ‘5대 사이버 보안위협 전망’ 발표

    - 2023년 5대 사이버 보안위협 전망: ▲랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 ▲조직의 핵심 정보를 장기간 유출하는 ‘기생형’ 공격 대세 ▲파급력 높은 ‘잭팟’ 취약점 발굴과 악용 지속 ▲공급망 공격, 모바일 환경으로 확대 ▲개인의 가상 ...
    Date2022.12.23 Bynewsit Views359
    Read More
  2. 마우저, 링스 테크놀로지스의 와이파이 6/6E/7 및 셀룰러 안테나 제품 공급

    마우저 일렉트로닉스는 링스 테크놀로지스(Linx Technologies)의 ANT-W63WSx 블레이드형 Wi-Fi 6/6E/7 안테나와 ANT-5GWWS6-SMA 셀룰러 서브6 5G 안테나 제품을 공급한다고 밝혔다. 이 안테나 제품들은 소형 폼 팩터 설계로 Wi-Fi와 셀룰러 기반 IoT 및 스마트...
    Date2022.12.23 Bynewsit Views502
    Read More
  3. 티맥스소프트, 엑세스랩 ARM 서버에 미들웨어 탑재…“저전력 고효율 어플라이언스로 그린 IT 환경 조성"

    - 티맥스소프트 '제우스', '웹투비'와 엑세스랩 ARM 서버 'V-Raptor' 결합한 어플라이언스 제품 출시 예정 - ARM 서버와의 호환성 확보 및 최적화 통해 ARM 서버 시장 및 ARM 기반 SW 확대 목표 티맥스소프트가 엑세스랩과 함께 ARM 서버 시장을 공략한다. 국...
    Date2022.12.22 Bynewsit Views657
    Read More
  4. 서비스나우, 포레스터 웨이브 밸류 스트림 매니지먼트(VSM) 부문 리더 선정

    서비스나우(ServiceNow)가 2022년 4분기 포레스터 웨이브(Forrester Wave)의 ‘밸류 스트림 매니지먼트(VSM)’ 분야의 리더로 선정되었다고 발표했다. 서비스나우의 IT 서비스 관리(ITSM) 및 전략적 포트폴리오 관리(SPM) 솔루션에 걸친 밸류 스트림 매니지먼트(...
    Date2022.12.22 Bynewsit Views644
    Read More
  5. PICO, 여자 아이들 최초 VR 콘서트 ‘For NEVERLAND’ 독점 출시

    - PICO 비디오에서 VR 콘서트 ‘포 네버랜드’ 독점 공개 - 30~31일 양일 간 VR 콘서트를 미리 만나볼 수 있는 오프라인 이벤트도 진행 - PICO 관계자, ‘K팝 공연을 비롯한 다양한 VR 콘텐츠 적극 선보여 나갈 것’ K팝 아티스트 여자 아이들의 최초 VR 콘서트가 ...
    Date2022.12.21 Bynewsit Views503
    Read More
  6. 에이엘티, ‘마이브 스타일 폴더’ 출시

    - 기존 폴더폰 대비 한층 넓어진 3.97인치 디스플레이에 키패드 결합 - 물리적 키패드∙화면 터치 입력 방식 모두 지원 - 국내외 다양한 모바일∙디바이스 공급 경험 바탕으로 새로운 트렌드 이끌어 디바이스 전문 기업 에이엘티에서 신규 모바일 브랜드인 ‘마이...
    Date2022.12.21 Bynewsit Views529
    Read More
  7. 베리타스, 전국 주요 8개 도시 ‘베리타스 솔루션 데이’ 개최…“영업 마케팅 강화 및 지역 비즈니스 확대”

    - 올해 10월부터 내년 1분기까지 전국 주요 8개 도시에서 파트너와 함께 ‘베리타스 솔루션 데이’ 개최 - 전국 고객 및 파트너 지원 강화 통해 지역 비즈니스 확대 가속화 베리타스코리아는 지난 10월 부산, 12월 대전과 광주를 시작으로 2023년 상반기까지 전...
    Date2022.12.21 Bynewsit Views661
    Read More
  8. 샤오미, '레드미 버즈 에센셜' 및 '샤오미 스마트 레이저 거리측정기' 출시

    - 레드미 버즈 에센셜' 및 ‘샤오미 스마트 레이저 거리측정기’ 각각 27,800원 및 56,800원 출시 - 2월 22~28일 얼리버드 할인가 25,800원, 및 52,800 원에 구매 가능 - 일상 속 간편함에 보탬이 될 스마트하고 효과적인 아이템 샤오미(小米)가 일상 속 간편함...
    Date2022.12.21 Bynewsit Views414
    Read More
  9. 오라클, 올리브영에 고객 서비스 만족 위한 안정적인 클라우드 인프라 제공

    - 하이브리드 클라우드 방식의 운영 통해 대규모 데이터 효율적으로 처리… 다운타임 및 대기시간 없이 이벤트 진행 관리 - 안정적인 서비스 기반 시스템 구축으로 고객 이탈 방지, 고객 만족도 향상 최근 국내 중소기업에서 글로벌 기업까지 다양한 규모와 부...
    Date2022.12.21 Bynewsit Views752
    Read More
  10. 온세미, CES 2023서 ‘지능형 솔루션’ 공개 예정…“산업 및 자동차 관련 최신 혁신 시연”

    온세미(ON)는 CES 2023에서 자동차 지능형 솔루션을 비롯 최신 혁신사례들을 시연할 예정이라고 밝혔다. 특히, 온세미는 자동차와 산업 자동화, 클라우드 전력 및 의료 시장, 전기 자동차(EV), 첨단 안전, 공장 자동화 및 에너지 인프라를 위한 첨단 기술을 선...
    Date2022.12.21 Bynewsit Views508
    Read More
  11. 퀀텀, ‘2023 데이터 관리 시장 전망’ 발표

    퀀텀코리아는 오늘 영상관제, 대규모 데이터 스토어, 콘텐츠 및 미디어등 3개 부문에 대한 ‘2023 데이터 관리 시장 전망’을 발표했다. ‘2023 데이터 관리 시장 전망’의 주요 내용은 ▲영상관제 - 데이터 폭증에 맞춰 현대화된 관리 인프라 구축해야, 비즈니스 ...
    Date2022.12.21 Bynewsit Views441
    Read More
  12. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v36 ‘레인보우 오팔’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v36을 공개했다고 밝혔다. 코드 네임 ‘레인보우 오팔(Rainbow Opal)’로 출시된 이번 릴리즈는 윈도우 11 가상/...
    Date2022.12.21 Bynewsit Views342
    Read More
  13. 디지서트, ‘2023년 사이버 보안 전망’ 발표

    - 아태지역에서 사이버 보안 위협 증가 및 관련 보안 서비스 도입 예상 - 주요 보안 동향으로 ▲양자 컴퓨팅 대응 위한 암호화 민첩성 주목 ▲스마트홈 표준으로 자리잡는 매터(Matter) ▲소프트웨어 공급망 공격으로 SBOM 수요 증가 등 꼽아 디지서트(DigiCert)...
    Date2022.12.20 Bynewsit Views356
    Read More
  14. 스틸시리즈-T1, 2022년 고객 감사 ‘11번가 라이브 커머스’ 이벤트

    - 스틸시리즈X T1, 12월 21일 11번가 단독 첫 라이브 커머스 진행 - T1 선수의 친필 사인이 담긴 스틸시리즈 제품, 럭키 박스 및 역대급 할인 혜택 스틸시리즈(SteelSeries)가 스폰서십을 맺은 T1과 함께 온라인 쇼핑몰 11번가에서 라이브 커머스를 진행한다고...
    Date2022.12.20 Bynewsit Views378
    Read More
  15. 티맥스소프트-신한DS, '오프쇼어링 및 글로벌 금융 솔루션 사업' 협력

    - 티맥스소프트, 지난해 신한DS와 대규모 제품 공급 계약 체결에 이어 글로벌 사업 위해 '맞손' - 신한글로벌 개발센터 활용하고, 각 사 기술 및 사업 역량 결합해 글로벌 금융 솔루션 시장 개척 공동 추진 티맥스소프트가 신한DS와 함께 글로벌 금융 솔루션 ...
    Date2022.12.20 Bynewsit Views668
    Read More
  16. 노르딕 세미컨덕터, DECT 포럼 정회원으로 합류

    - 엔터프라이즈 IoT 고객들이 저비용으로 매시브 IoT 네트워크를 구현할 수 있도록 새로운 표준인 DECT NR+ 채택을 주도하고 있는 DECT 포럼 노르딕 세미컨덕터는 산업 표준인 DECT 개발과 최신 표준인 DECT NR+ 채택을 주도하고 있는 DECT 포럼의 정회원이 되...
    Date2022.12.20 Bynewsit Views607
    Read More
  17. 마우저, IIoT 애플리케이션용 코보 「DWM3001C」 UWB 모듈 제품 공급

    마우저 일렉트로닉스는 코보(Qorvo)의 DWM3001C 6.5GHz 및 8.0GHz UWB 모듈 제품을 공급한다고 밝혔다. DWM3001C UWB 모듈은 태그, 액세스 제어, 자산 추적 및 보안 버블 환경을 위한 산업용 사물 인터넷(IIoT) 애플리케이션을 가속화하도록 설계되었다. 이 완...
    Date2022.12.20 Bynewsit Views526
    Read More
  18. 콩가텍, 최신 ‘COM-HPC’ 미니 컴퓨터 온 모듈 핀아웃 및 풋프린트 기능 공식 승인

    - 4포트 및 8포트 이더넷 스위치 크기의 초고성능 마이크로 컴퓨터 개발 가능성 콩가텍 코리아는 신용 카드 크기(95x60m)의 최신형 고성능 COM-HPC 미니 컴퓨터 온 모듈 사양이 PICMG COM-HPC 위원회로부터 핀아웃 및 풋프린트 기능을 공식 승인 받았다고 밝혔...
    Date2022.12.19 Bynewsit Views736
    Read More
  19. 매스웍스 시뮬링크, 인피니언의 새로운 AURIX TC4x 자동차 마이크로컨트롤러 제품군 지원

    매스웍스와 인피니언은 인피니언의 새로운 AURIX TC4x 마이크로컨트롤러 제품군을 지원하는 매스웍스 시뮬링크(MathWorks Simulink)의 하드웨어 지원 패키지를 발표했다. 차세대 전기차, 센서 융합 및 레이다 신호 처리 기능을 설계하는 자동차 엔지니어는 실...
    Date2022.12.19 Bynewsit Views716
    Read More
  20. 쿠어스텍, 에이본 프로텍션의 미국 렉싱턴 제조시설 인수

    - 쿠어스텍, 지난 2년간 항공우주 및 방위 산업에 5천만 달러(한화 약 652억원) 이상 투자 - 에이본 프로텍션의 제조시설 인수로 방위 및 세라믹 산업의 지속적인 성장 실현 세계 최고의 산업용 세라믹 제조업체인 쿠어스텍(CoorsTek)이 군사용, 소방용 등 특...
    Date2022.12.19 Bynewsit Views489
    Read More
Board Pagination Prev 1 ... 244 245 246 247 248 249 250 251 252 253 ... 287 Next
/ 287
CLOSE