- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

  1. 엔비디아, 유엔 위성사진 분석 기관(UNOSAT)과 협력..."기후 변화 적극 대처"

  2. 지브라, ‘고정식 산업용’ 스캐너 및 ‘머신 비전 시스템’ 혁신상 수상

  3. 엔비디아, 세계 최초 하이브리드 양자 클래식 통합 컴퓨팅 플랫폼 ‘QODA’ 발표  

  4. 존슨콘트롤즈, 액센츄어와 파트너십 체결…“최첨단 AI 기술로 스마트 빌딩 선도”

  5. 한국레노버, 3세대 씽크북 플러스 출시…8인치 보조 디스플레이로 멀티태스킹 극대화

  6. 티맥스소프트-한국HPE, 클라우드 기반 PaaS 시장 공동 공략

  7. 이글루코퍼레이션, 정보보호의 날 기념 ‘가로세로 낱말 퀴즈’ 이벤트

  8. 밀워키, 우송정보대와 자동차 전문 인력 양성 위한 MOU 체결

  9. ST, 나노엣지 AI 스튜디오 업데이트… 지능형 센서의 온디바이스 러닝 및 추론 지원

  10. 메이머스트, 110억 규모 시리즈A 투자 유치

  11. 티피링크, 와이파이 6 천장형 무선 AP 「EAP670•EAP653」 출시

  12. 엔비디아, '플래그 테일: 레퀴엠'에 DLSS 및 레이 트레이싱 지원

  13. 마우저 일렉트로닉스, 비쉐이 올해의 유통기업 3관왕 선정

  14. 지멘스, TSMC의 최신 공정용 IC 설계 솔루션 지원 확대

  15. 다이슨, NEW ‘다이슨 에어랩 멀티 스타일러’ 국내 출시…“새롭게 재설계된 스타일링 툴 적용”

  16. ST, 5G M2M 임베디드 SIM 출시

  17. 트렌드마이크로, ‘ICS·OT 산업 사이버 보안 보고서’ 발표… “산업계 노리는 사이버 공격, 수십억 피해 ”

  18. 인피니언, 업계 최초의 고해상도 3D 이미지 센서 출시…“차량용 ISO26262 표준 충족“

  19. 엔비디아, 옴니버스로 핵융합로 설계 및 개발 연구 지원

  20. 안랩, ‘2023 도하 엑스포 VIP 초대장’ 악성코드 주의보

Board Pagination Prev 1 ... 240 241 242 243 244 245 246 247 248 249 Next
/ 249
CLOSE