- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
54 ST, 5G M2M 임베디드 SIM 출시 file newsit 2022.07.12 262
53 트렌드마이크로, ‘ICS·OT 산업 사이버 보안 보고서’ 발표… “산업계 노리는 사이버 공격, 수십억 피해 ” file newsit 2022.07.12 209
52 인피니언, 업계 최초의 고해상도 3D 이미지 센서 출시…“차량용 ISO26262 표준 충족“ file newsit 2022.07.12 218
51 엔비디아, 옴니버스로 핵융합로 설계 및 개발 연구 지원 file newsit 2022.07.12 241
» 안랩, ‘2023 도하 엑스포 VIP 초대장’ 악성코드 주의보 file newsit 2022.07.12 196
49 알칸타라, 2022 굿우드 페스티벌서 하이퍼카 징거 21C 공개…“커스터마이징 인테리어 적용“ file newsit 2022.07.12 125
48 코드마인드, 디아이섹과 합병완료…“소프트웨어 테스팅 분야 경쟁력 강화와 사업 기반 확장” file newsit 2022.07.12 214
47 존슨콘트롤즈, 15번째 EEI 조사 결과 발표…“지속가능성에 대한 투자 팬데믹 이전 수준으로 회복 file newsit 2022.07.12 338
46 레노버, 2022년 ‘가트너 글로벌 공급망’ 상위 25개 기업 내 9위 선정 file newsit 2022.07.12 283
45 ST-센소리, STM32Cube 소프트웨어 에코시스템 협력…“STM32 MCU와 센소리 보이스허브 기술 결합“ file newsit 2022.07.12 234
44 NXP, 4채널 듀얼 편광 아날로그 빔포머 'MMW9012K/MMW9014K' 추가…“5G mmWave 신뢰성 향상” file newsit 2022.07.12 223
43 3M, ‘과학현황지수(SOSI) 2022’ 발표…“전 세계 과학에 대한 인식 조사” file newsit 2022.07.12 298
42 Moxa, Azure IoT 엣지와 첨단 IIoT 게이트웨이 출시 file newsit 2022.07.12 227
41 엔비디아, 인셉션 프로그램 파트너사 ‘피칭데이’ 성료 file newsit 2022.07.12 404
40 다쏘시스템, 미국 최대 온라인 소매업체 캐비넷츠닷컴에 ‘홈바이미’ 솔루션 제공…”3D기반의 가상주방 실현“ file newsit 2022.07.12 358
39 포티넷코리아, 패스트파이브에 방화벽 ‘포티게이트’ 구축 …”SMB 대상 비즈니스 확대 상호협력 체결“ file newsit 2022.07.12 198
38 NXP, ING은행과 업계 최초 UWB 기반 P2P 결제 앱 시범 운영 file newsit 2022.07.12 215
37 컴볼트, 아시아∙유럽 통합 인터내셔널 지역 기술 영업 총괄 부사장에 ‘세사르 시드 데리베라(Cesar Cid de Rivera)’ 선임 file newsit 2022.07.12 292
36 티유브이슈드, 원자력 산업 품질 관리 표준 ‘ISO 19443’ 공인인증기관 자격 취득   file newsit 2022.07.12 406
35 어플라이드 머티어리얼즈, ESG ‘지속가능성 보고서’ 발표…“10개년 로드맵 성과 조명” file newsit 2022.07.12 237
Board Pagination Prev 1 ... 240 241 242 243 244 245 246 247 248 249 Next
/ 249
CLOSE