- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
239 ST, STM32 기반 「TouchGFX」 4.20 출시…“첨단 그래픽 설계 지원”   file newsit 2022.08.17 496
238 인피니언, 고성능 메모리 솔루션 ‘하이퍼램’ 3.0 출시…“적은 핀 수로 두 배의 대역폭을 제공” file newsit 2022.08.17 421
237 ASUS, 프리미엄 비즈니스 노트북 ‘ExpertBook B9’ 및 ‘ExpertBook B7 Flip’ 출시 file newsit 2022.08.16 345
236 한국레노버, 스마트 학습용 가성비 태블릿 3세대 ‘탭 M10 플러스’출시 file newsit 2022.08.16 383
235 온세미, 뉴햄프셔 SiC 생산 시설 확장…“전년 대비 용량 5배 증가“ file newsit 2022.08.16 547
234 기가몬, ‘2022 랜섬웨어 현황 보고서’ 발표…“랜섬웨어 공격 증대” file newsit 2022.08.16 324
233 슈나이더 일렉트릭, 2022년 2분기 지속가능성 영향(SSI) 프로그램 성과 발표 file newsit 2022.08.16 670
232 레노버, 디지털 아트 공모전 ‘The World We Imagine’ 캠페인 개최 file newsit 2022.08.16 663
231 가민, GPS 멀티 스포츠 스마트워치 「엔듀로 2」 출시…“울트라 마라토너 및 장거리 러너에 최적“ file newsit 2022.08.12 453
230 오라클, AT&T와 클라우드 협력 신규 5년 연장 file newsit 2022.08.12 755
229 패러렐즈, ‘패러렐즈 데스크톱 18’ 출시…“맥OS 13 벤투라 지원” file newsit 2022.08.11 700
228 마우저, 2분기 2만종 이상 최신 제품 공급 file newsit 2022.08.11 535
227 아크로니스 CEO 패트릭 펄버뮬러, CRN ‘올해의 100대 기업인’ 선정…“클라우드 채널 비즈니스 혁신 인정” file newsit 2022.08.11 666
226 멘로시큐리티, ‘랜섬웨어 공격 및 대비 현황’ 보고서 발표 file newsit 2022.08.11 381
225 퓨어스토리지 포트웍스, 3년 연속 기가옴 쿠버네티스 스토리지 부문 리더로 선정 file newsit 2022.08.11 403
224 ACM 리서치, 포스트 CMP 세정 장비 신제품 발표…“실리콘 및 SiC 웨이퍼 기판 제작용” file newsit 2022.08.10 517
223 슈나이더 일렉트릭, MS 올해의 파트너상 ‘에너지 & 지속가능성 부문’ 수상 file newsit 2022.08.10 690
222 어플라이드 머티어리얼즈 코리아, ‘2022년 대한민국 일자리 으뜸기업’ 선정 file newsit 2022.08.10 441
221 NCH코리아, ‘재난 재해 대응 홍수 피해 설비 복구 프로그램’ 발표 file newsit 2022.08.10 746
220 메이머스트-팔로알토 네트웍스, ‘클라우드 보안 관제 센터’ 개소 file newsit 2022.08.10 278
Board Pagination Prev 1 ... 259 260 261 262 263 264 265 266 267 268 ... 275 Next
/ 275
CLOSE