- 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송

- 외교안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 제목에 활용, 문서 실행 시 공격자의 원격 서버로 연결되어 추가 악성 행위 가능

 

안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보.jpg

안랩은 최근 외교안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

 

인터뷰 질문지로 위장해 악성 매크로 실행을 유도하는 사례

안랩은 11월에 특정 해외 매체의 인터뷰 질문지로 위장한 악성 문서를 발견했다. 안랩이 발견한 문서는 ‘CNA[Q].doc’라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

 

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교안보 단체 대화방에서 유포 중인 악성 문서

외교안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

 

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

 

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.

 

 

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용버튼 클릭 금지 오피스, 운영체제 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 최근 이메일 뿐만 아니라 메신저 단톡방 등 다양한 경로로 악성파일이 유포되고 있다. 특히 공격자들은 사용자들이 관심있을 만한 소재를 활용하기 때문에 사용자들은 아무리 관심이 가는 내용의 문서라도 출처가 불분명한 일은 실행하지 않고 콘텐츠 사용도 자제하는 등 기본 보안수칙을 준수해야 한다고 밝혔다.

 

#안랩#악성코드#보안#악성문서

 

 
?

  1. 가민코리아, 연말 맞이 특별 프로모션 ‘GIVE A GARMIN’ 이벤트 개최

    - 스마트워치 브랜드 가민, 연말 감사제 ‘GIVE A GARMIN’ 프로모션 실시 - ‘엣지’ 시리즈 및 ‘포러너’ 시리즈, ‘엔듀로’, ‘피닉스’ 시리즈 등 가민 전 제품 최대 50% 할인 - 12월 6일부터 31일까지 가민 공식 온라인몰에서 단독 진행 가민은 연말을 맞아 고객...
    Date2022.12.06 Bynewsit Views417
    Read More
  2. 낫싱, 전체 제품 누적 판매량 100만대 돌파

    - 스마트폰 ‘폰원(Phone (1))’ 50만대 이상, 블루투스 이어폰 ‘이어원(Ear (1))’ 및 ‘이어스틱(Ear (stick))’ 도합 총 60만대 이상 판매 영국의 컨슈머 테크 스타트업 낫싱(Nothing)이 ‘낫싱 폰원’, ‘낫싱 이어원’, ‘낫싱 이어스틱’ 등 현재 판매 중인 자사 전...
    Date2022.12.06 Bynewsit Views386
    Read More
  3. 온세미, IBD ‘100대 ESG 기업’으로 2년 연속 선정

    - 선도적인 환경, 사회 및 지배구조(ESG), 강력한 주식 실적을 가진 기업들의 연간 순위 선정 온세미는 IBD(Investor's Business Daily)가 선정하는 제4회 2022년 100대 ESG 기업에 52위로 선정됐다고 발표했다. 온세미는 2년 연속으로 명단에 이름을 올렸다. ...
    Date2022.12.05 Bynewsit Views525
    Read More
  4. 인텔, 'IEDM 2022'에서 무어의 법칙을 지속하기 위한 주요 연구 성과 발표

    - 인텔, 패키징 기술에서 집적도 10배를 목표로 설정, 트랜지스터 집적을 위해 원자 3개 두께의 초박형 신규 물질 사용 제시 인텔은 오늘 국제전자소자학회(IEDM) 2022에서 2030년까지 단일 패키지에 1조개의 트랜지스터를 탑재하는 등 무어의 법칙을 지속하기...
    Date2022.12.05 Bynewsit Views504
    Read More
  5. MSI, G마켓·옥션에서 MSI 노트북 기획전 이벤트

    - G마켓 및 옥션에서 MSI 노트북 연말 기획전 - 5% 중복쿠폰 및 제품별 푸짐한 사은품 증정 엠에스아이코리아는 G마켓 및 옥션에서 연말을 맞이하여 MSI 노트북 기획전을 진행한다고 밝혔다. 이번 기획전은 12월 5일(월)부터 쿠폰 소진 시까지 진행되며, 5%(최...
    Date2022.12.05 Bynewsit Views399
    Read More
  6. 스틸시리즈, ‘매니아 그룹’과 지속적인 소통 강화

    - 2021년 10월부터 현재까지 매달 스틸시리즈 찐덕후 선정 및 소통 프로그램 운영 - 매니아 그룹과 지속적인 소통으로 브랜드 충성도 강화 스틸시리즈(SteelSeries)는 스틸시리즈 매니아 ‘찐덕후’를 매달 선정하면서 매니아 그룹과 소통을 강화하고 있다. 2021...
    Date2022.12.05 Bynewsit Views466
    Read More
  7. 깃랩, ’GitLab Dedicated’ 출시…“기업들의 복잡한 컴플라이언스 요건 충족“

    - 단일 테넌트 SaaS 구축으로 운영 효율성, 위험 감소, 속도 및 민첩성 향상 - 엔터프라이즈 데브섹옵스 플랫폼의 이점 제공 데브섹옵스 플랫폼(DevSecOps)을 제공하는 깃랩(GitLab)은 새로운 방식으로 깃랩을 사용할 수 있는 단일 테넌트 서비스형 소프트웨어...
    Date2022.12.05 Bynewsit Views768
    Read More
  8. 소니코리아, ZV 카메라와 함께하는 100인의 ZENZ 3기 앰배서더 모집

    - 소니 브이로그 카메라 ‘ZV-E10’, ‘ZV-1F’로 감각적인 콘텐츠를 만들어 나갈 100명의 앰배서더 모집 - ZV 카메라 외 브이로그 제작비 지원, 전문가와 함께하는 브이로그 세미나와 네트워킹 기회 등 브이로거 및 영상 크리에이터를 위한 특별 혜택 제공 - 브이...
    Date2022.12.02 Bynewsit Views399
    Read More
  9. AMD, 비엣텔과 협력해 5G 모바일 네트워크 확장

    ─ 비엣텔, 전세계적 1억 3천만명 이상의 모바일 고객에게 서비스를 제공하는 차세대 5G 시스템을 구현 - 자일링스의 징크 MPSoC 및 RFSoC 적응형 플랫폼 채택 AMD와 비엣텔 하이테크(Viettel High Tech)는 AMD 자일링스(Xilinx)의 징크 울트라스케일+(Zynq Ult...
    Date2022.12.02 Bynewsit Views575
    Read More
  10. S2W, 제1회 보안 인텔리전스 서밋 ‘SIS 2022’ 성료

    - 11월 29일(화) 오후 1시반부터 조선팰리스 강남에서 개최 - 전문 기술 영역뿐만 아니라 우리 일상의 일부로서 정보 보호를 이야기하는 연례 행사 - 공공기관 및 기업의 사이버 정보 보호 관련 다양한 인사들이 연사로 대거 참여 데이터 인텔리전스 기업 S2W...
    Date2022.12.01 Bynewsit Views338
    Read More
  11. 빔, 세일즈포스용 빔 백업 솔루션 발표

    - 세일즈포스 데이터와 메타 데이터에 대한 제어권 제공으로 데이터 손실 시 신속한 복구 지원 - 사용자 라이선스 50개 이하인 기업을 대상으로 한 커뮤니티 에디션 무료 제공 - 스크립트 오류, 데이터 로더, 통합 문제없이 간단하고 쉬운 UI로 간편하게 문제 ...
    Date2022.12.01 Bynewsit Views700
    Read More
  12. 심심이, 초거대 데이터 기업 전용 상품 「SDDLS-HS224」 출시

    인공지능(AI) 챗봇 '심심이'가 기업 서비스 및 제품 등에 상용 가능한 초거대 데이터 기업 전용 상품 'SDDLS-HS224'를 신규 출시했다고 밝혔다. 심심이에 따르면 최근 일상대화 챗봇 솔루션이 큰 주목을 받고 있으나 기술 개발 관련 필요 데이터는 매우 부족한...
    Date2022.11.29 Bynewsit Views680
    Read More
  13. PICO, ‘유미의 세포들 VR’ PICO 스토어 독점 출시

    - 직접 유미의 세포가 되어볼 수 있는 특별한 플레이 경험 선사 - PICO 스토어 통해 다양한 국내 콘텐츠 제공 및 글로벌 진출 지원 VR 선도 기업 PICO가 ‘유미의 세포들 VR’을 PICO 스토어에서 독점 출시한다. '유미의 세포들 VR'은 덱스터스튜디오와 네이버웹...
    Date2022.11.29 Bynewsit Views472
    Read More
  14. 다쏘시스템, 엔터프라이즈 클라우드 서비스 ‘아웃스케일’ 브랜드 공개

    - 아웃스케일, 통일된 사이버 거버넌스를 가능하게 만드는 3단계 경험 클라우드 제공 - 새로운 비즈니스 경험 제공을 위해 데이터 사이언스, 버추얼 트윈, 프로세스 모델링 결합 - 아웃스케일팀 의 최우선 가치는 고객들이 신뢰할 수 있는 서비스 제공 다쏘시...
    Date2022.11.29 Bynewsit Views667
    Read More
  15. 안랩, 모바일 금융 보안위협 통합관리 서비스 ‘안랩 트랜잭션 시큐리티 센터’ 출시

    - 안랩 트랜잭션 시큐리티 센터: 다양한 모바일 금융 위협정보에 대한 가시성과 고객사별 맞춤형 정책 설정 등으로 금융보안 대응력과 업무 효율성을 높여주는 웹서비스 - ▶안랩의 모바일 금융보안 솔루션이 수집하는 데이터를 바탕으로 보안 현황에 대한 가시...
    Date2022.11.29 Bynewsit Views297
    Read More
  16. 슈나이더 일렉트릭, 다양성, 형평성 및 포용성 분야 글로벌 어워즈 수상

    - 4년연속 파이낸셜 타임스 주관 다양성 리더 기업 선정 - 레피니티브의 조사에서 업계 2위, 프랑스 5위, 전체 61위의 성과 거둬 - 포브스가 선정한 세계 최고의 여성 친화적 기업으로 자리매김 슈나이더 일렉트릭이 다양성, 형평성 및 포용성 분야의 글로벌 ...
    Date2022.11.29 Bynewsit Views744
    Read More
  17. 에어키, 기업용 보안 백업 매니지드 서비스 출시…“랜섬웨어 피해 방지로 안정적 비즈니스 환경 구현”

    - 중소기업 환경 및 요구 특성에 맞는 다양한 서비스 구독 옵션 제공 - 아크로니스와의 파트너십 통해 올인원 관리형 솔루션 제공 - 고객경험(CX) 향상 위한 부가가치 솔루션 공급에 중점 에어키는 중소기업 고객을 위한 ‘클라우드 보안 백업 매니지드 서비스’...
    Date2022.11.29 Bynewsit Views342
    Read More
  18. 인피니언, 반도체 회사 최초로 국제 표준 ISO/SAE 21434 프로세스 인증 취득

    유엔 유럽경제위원회(UNECE)가 도입한 새로운 UN R155 규정은 커넥티드 자동차의 사이버 보안의 중요성이 높아짐에 따른 것이다. 2022년 7월부터 시행된 이 규정에 따라서 자동차 제조사들은 자사 제품 및 제품의 개발 프로세스에 보안 규정을 적용해야 한다. ...
    Date2022.11.29 Bynewsit Views594
    Read More
  19. 윈드리버, NASA 아르테미스 미션에 RTOS 및 시뮬레이션 시스템 공급

    윈드리버는 미 항공 우주국(NASA)이 발사한 아르테미스(Artemis) 1호에 자사의 실시간 운영체제(RTOS) ‘VxWorks’ 및 시뮬레이션 시스템 ‘Wind River Simics’를 공급했다고 밝혔다. 현지시각으로 지난 16일 발사에 성공한 미국의 달 탐사 로켓인 '아르테미스 1...
    Date2022.11.28 Bynewsit Views727
    Read More
  20. NXP, 현대적인 전기화 애플리케이션용 고성능 「S32K39」 시리즈 MCU 발표

    - 성능, 통합, 네트워킹, 보안 및 기능 안전성의 강력한 조합으로 새로운 전기차(EV) 트랙션 인버터 제어 요구 사항 해결 - 새로운 영역 차량 아키텍처 위해 TSN이더넷 사용하는 원격 스마트 작동 애플리케이션 지원 - ASIL D 소프트웨어 리졸버와 아날로그 통...
    Date2022.11.28 Bynewsit Views510
    Read More
Board Pagination Prev 1 ... 247 248 249 250 251 252 253 254 255 256 ... 287 Next
/ 287
CLOSE