- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 서비스나우, 포레스터 웨이브 밸류 스트림 매니지먼트(VSM) 부문 리더 선정

    서비스나우(ServiceNow)가 2022년 4분기 포레스터 웨이브(Forrester Wave)의 ‘밸류 스트림 매니지먼트(VSM)’ 분야의 리더로 선정되었다고 발표했다. 서비스나우의 IT 서비스 관리(ITSM) 및 전략적 포트폴리오 관리(SPM) 솔루션에 걸친 밸류 스트림 매니지먼트(...
    Date2022.12.22 Bynewsit Views644
    Read More
  2. PICO, 여자 아이들 최초 VR 콘서트 ‘For NEVERLAND’ 독점 출시

    - PICO 비디오에서 VR 콘서트 ‘포 네버랜드’ 독점 공개 - 30~31일 양일 간 VR 콘서트를 미리 만나볼 수 있는 오프라인 이벤트도 진행 - PICO 관계자, ‘K팝 공연을 비롯한 다양한 VR 콘텐츠 적극 선보여 나갈 것’ K팝 아티스트 여자 아이들의 최초 VR 콘서트가 ...
    Date2022.12.21 Bynewsit Views501
    Read More
  3. 에이엘티, ‘마이브 스타일 폴더’ 출시

    - 기존 폴더폰 대비 한층 넓어진 3.97인치 디스플레이에 키패드 결합 - 물리적 키패드∙화면 터치 입력 방식 모두 지원 - 국내외 다양한 모바일∙디바이스 공급 경험 바탕으로 새로운 트렌드 이끌어 디바이스 전문 기업 에이엘티에서 신규 모바일 브랜드인 ‘마이...
    Date2022.12.21 Bynewsit Views529
    Read More
  4. 베리타스, 전국 주요 8개 도시 ‘베리타스 솔루션 데이’ 개최…“영업 마케팅 강화 및 지역 비즈니스 확대”

    - 올해 10월부터 내년 1분기까지 전국 주요 8개 도시에서 파트너와 함께 ‘베리타스 솔루션 데이’ 개최 - 전국 고객 및 파트너 지원 강화 통해 지역 비즈니스 확대 가속화 베리타스코리아는 지난 10월 부산, 12월 대전과 광주를 시작으로 2023년 상반기까지 전...
    Date2022.12.21 Bynewsit Views661
    Read More
  5. 샤오미, '레드미 버즈 에센셜' 및 '샤오미 스마트 레이저 거리측정기' 출시

    - 레드미 버즈 에센셜' 및 ‘샤오미 스마트 레이저 거리측정기’ 각각 27,800원 및 56,800원 출시 - 2월 22~28일 얼리버드 할인가 25,800원, 및 52,800 원에 구매 가능 - 일상 속 간편함에 보탬이 될 스마트하고 효과적인 아이템 샤오미(小米)가 일상 속 간편함...
    Date2022.12.21 Bynewsit Views414
    Read More
  6. 오라클, 올리브영에 고객 서비스 만족 위한 안정적인 클라우드 인프라 제공

    - 하이브리드 클라우드 방식의 운영 통해 대규모 데이터 효율적으로 처리… 다운타임 및 대기시간 없이 이벤트 진행 관리 - 안정적인 서비스 기반 시스템 구축으로 고객 이탈 방지, 고객 만족도 향상 최근 국내 중소기업에서 글로벌 기업까지 다양한 규모와 부...
    Date2022.12.21 Bynewsit Views752
    Read More
  7. 온세미, CES 2023서 ‘지능형 솔루션’ 공개 예정…“산업 및 자동차 관련 최신 혁신 시연”

    온세미(ON)는 CES 2023에서 자동차 지능형 솔루션을 비롯 최신 혁신사례들을 시연할 예정이라고 밝혔다. 특히, 온세미는 자동차와 산업 자동화, 클라우드 전력 및 의료 시장, 전기 자동차(EV), 첨단 안전, 공장 자동화 및 에너지 인프라를 위한 첨단 기술을 선...
    Date2022.12.21 Bynewsit Views508
    Read More
  8. 퀀텀, ‘2023 데이터 관리 시장 전망’ 발표

    퀀텀코리아는 오늘 영상관제, 대규모 데이터 스토어, 콘텐츠 및 미디어등 3개 부문에 대한 ‘2023 데이터 관리 시장 전망’을 발표했다. ‘2023 데이터 관리 시장 전망’의 주요 내용은 ▲영상관제 - 데이터 폭증에 맞춰 현대화된 관리 인프라 구축해야, 비즈니스 ...
    Date2022.12.21 Bynewsit Views441
    Read More
  9. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v36 ‘레인보우 오팔’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v36을 공개했다고 밝혔다. 코드 네임 ‘레인보우 오팔(Rainbow Opal)’로 출시된 이번 릴리즈는 윈도우 11 가상/...
    Date2022.12.21 Bynewsit Views342
    Read More
  10. 디지서트, ‘2023년 사이버 보안 전망’ 발표

    - 아태지역에서 사이버 보안 위협 증가 및 관련 보안 서비스 도입 예상 - 주요 보안 동향으로 ▲양자 컴퓨팅 대응 위한 암호화 민첩성 주목 ▲스마트홈 표준으로 자리잡는 매터(Matter) ▲소프트웨어 공급망 공격으로 SBOM 수요 증가 등 꼽아 디지서트(DigiCert)...
    Date2022.12.20 Bynewsit Views356
    Read More
  11. 스틸시리즈-T1, 2022년 고객 감사 ‘11번가 라이브 커머스’ 이벤트

    - 스틸시리즈X T1, 12월 21일 11번가 단독 첫 라이브 커머스 진행 - T1 선수의 친필 사인이 담긴 스틸시리즈 제품, 럭키 박스 및 역대급 할인 혜택 스틸시리즈(SteelSeries)가 스폰서십을 맺은 T1과 함께 온라인 쇼핑몰 11번가에서 라이브 커머스를 진행한다고...
    Date2022.12.20 Bynewsit Views378
    Read More
  12. 티맥스소프트-신한DS, '오프쇼어링 및 글로벌 금융 솔루션 사업' 협력

    - 티맥스소프트, 지난해 신한DS와 대규모 제품 공급 계약 체결에 이어 글로벌 사업 위해 '맞손' - 신한글로벌 개발센터 활용하고, 각 사 기술 및 사업 역량 결합해 글로벌 금융 솔루션 시장 개척 공동 추진 티맥스소프트가 신한DS와 함께 글로벌 금융 솔루션 ...
    Date2022.12.20 Bynewsit Views668
    Read More
  13. 노르딕 세미컨덕터, DECT 포럼 정회원으로 합류

    - 엔터프라이즈 IoT 고객들이 저비용으로 매시브 IoT 네트워크를 구현할 수 있도록 새로운 표준인 DECT NR+ 채택을 주도하고 있는 DECT 포럼 노르딕 세미컨덕터는 산업 표준인 DECT 개발과 최신 표준인 DECT NR+ 채택을 주도하고 있는 DECT 포럼의 정회원이 되...
    Date2022.12.20 Bynewsit Views607
    Read More
  14. 마우저, IIoT 애플리케이션용 코보 「DWM3001C」 UWB 모듈 제품 공급

    마우저 일렉트로닉스는 코보(Qorvo)의 DWM3001C 6.5GHz 및 8.0GHz UWB 모듈 제품을 공급한다고 밝혔다. DWM3001C UWB 모듈은 태그, 액세스 제어, 자산 추적 및 보안 버블 환경을 위한 산업용 사물 인터넷(IIoT) 애플리케이션을 가속화하도록 설계되었다. 이 완...
    Date2022.12.20 Bynewsit Views526
    Read More
  15. 콩가텍, 최신 ‘COM-HPC’ 미니 컴퓨터 온 모듈 핀아웃 및 풋프린트 기능 공식 승인

    - 4포트 및 8포트 이더넷 스위치 크기의 초고성능 마이크로 컴퓨터 개발 가능성 콩가텍 코리아는 신용 카드 크기(95x60m)의 최신형 고성능 COM-HPC 미니 컴퓨터 온 모듈 사양이 PICMG COM-HPC 위원회로부터 핀아웃 및 풋프린트 기능을 공식 승인 받았다고 밝혔...
    Date2022.12.19 Bynewsit Views736
    Read More
  16. 매스웍스 시뮬링크, 인피니언의 새로운 AURIX TC4x 자동차 마이크로컨트롤러 제품군 지원

    매스웍스와 인피니언은 인피니언의 새로운 AURIX TC4x 마이크로컨트롤러 제품군을 지원하는 매스웍스 시뮬링크(MathWorks Simulink)의 하드웨어 지원 패키지를 발표했다. 차세대 전기차, 센서 융합 및 레이다 신호 처리 기능을 설계하는 자동차 엔지니어는 실...
    Date2022.12.19 Bynewsit Views716
    Read More
  17. 쿠어스텍, 에이본 프로텍션의 미국 렉싱턴 제조시설 인수

    - 쿠어스텍, 지난 2년간 항공우주 및 방위 산업에 5천만 달러(한화 약 652억원) 이상 투자 - 에이본 프로텍션의 제조시설 인수로 방위 및 세라믹 산업의 지속적인 성장 실현 세계 최고의 산업용 세라믹 제조업체인 쿠어스텍(CoorsTek)이 군사용, 소방용 등 특...
    Date2022.12.19 Bynewsit Views487
    Read More
  18. 안랩, ‘AhnLab EPS Relay’ 출시…“폐쇄망 OT환경 내 자산의 가시성 및 보안관리 제공“

    - 안랩 EPS Relay: 기존 OT 보안 솔루션으로는 실행이 어려웠던 폐쇄망 OT 환경내 대형 제조장비 등 자산에 대한 가시성 및 보안 관리 기능 제공하는 솔루션 - 안랩의 특수목적시스템 전용 보안솔루션 ‘안랩 EPS’ 서버와 연동해 ▲폐쇄망 내 위치한 다수 대형 ...
    Date2022.12.19 Bynewsit Views411
    Read More
  19. 로지텍, 아이패드 10세대용 키보드 케이스 '슬림 폴리오' 출시

    - 애플의 신규 아이패드 10세대와 호환되는 블루투스 키보드 케이스 ‘슬림 폴리오’ - 슬림한 스타일과 풀 사이즈 레이아웃, 넉넉한 키 간격으로 편안한 사용감 구현 - 용도에 따른 각도 조절 기능 및 iPadOS 맞춤형 단축키와 안정적 연결성 로지텍코리아는 신...
    Date2022.12.19 Bynewsit Views413
    Read More
  20. 윈드리버, 유럽 최초 도심 지역 ‘오픈랜’ 구축

    윈드리버는 보다폰(Vodafone)의 5G 오픈랜 프로젝트인 유럽 최초 도심 지역 사이트 구축에 참여했다고 밝혔다. 잉글랜드 남서부의 엑스머스(Exmouth)와 토키(Torquay) 지역을 중심으로 실시된 이번 프로젝트에는 윈드리버를 비롯해 델, 인텔, 캡제미니 등 오픈...
    Date2022.12.19 Bynewsit Views730
    Read More
Board Pagination Prev 1 ... 244 245 246 247 248 249 250 251 252 253 ... 287 Next
/ 287
CLOSE