- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
369 Kahoot! 한국어 버전 출시…“평생 학습자에게 배움의 즐거움 제공” file newsit 2022.09.20 725
368 소니, 최신 방송 전문 장비 고객 체험 행사 개최...-"라이브·리모트 프로덕션·뉴스·시네마 테마 운영" file newsit 2022.09.20 374
367 존슨콘트롤즈 코리아, 김한준 대표이사 선임..."빌딩 인프라 및 솔루션 사업 확대" file newsit 2022.09.20 689
366 소프트웨어 EDB, 오픈소스 데이터관리시스템 EPAS와 DBaaS 솔루션 ‘빅애니멀’ 발표…”완전관리형 ‘포스트그레SQL’로 국내 DBMS 시장 공략 file newsit 2022.09.19 866
365 NXP, 새로운 BTS7202 RX 프런트 엔드 모듈 및 BTS6403/6305 프리드라이버 발표 file newsit 2022.09.19 602
364 마우저, TI 「BUF802」 고속 완충 증폭기 공급…“측정용 DAQ 프론트 엔드의 복잡성 제거” file newsit 2022.09.19 595
363 ST, VDA 규정을 준수하는 개선된 LIN 교류발전 레귤레이터 「L9918」출시 …“12V 차량 시스템의 성능과 유연성 향상” file newsit 2022.09.19 572
362 아크로니스, 가트너 매직 쿼더런트 ‘백업 및 복구 솔루션’ 부문 2년 연속 ‘비저너리’로 선정 file newsit 2022.09.19 795
361 다쏘시스템, 호피엄 수소차 설계 및 개발에 3D익스피리언스 플랫폼 제공 file newsit 2022.09.19 786
360 윈드리버, 엣지 컴퓨팅 운영체제 플랫폼 시장 1위 수성 file newsit 2022.09.19 824
359 슈퍼마이크로, 새로운 8U 범용 GPU 서버 발표 file newsit 2022.09.19 365
358 보안 아카마이, 2022년 상반기 APJ 랜섬웨어 분석 보고서 발표… “비즈니스 서비스 분야에 공격 최다” file newsit 2022.09.19 562
357 온세미, ARRI 알렉사 35 카메라용 고급 CMOS 센서 개발…“이미징 기술을 통해 차세대 디지털 시네마토그래피 확장 file newsit 2022.09.16 597
356 소니, PTZ 카메라 「ILME-FR7」 발표…“세계 최초 풀프레임 이미지 센서 탑재” file newsit 2022.09.16 410
355 벤큐, 프로 디자이너용 QHD 25인치모니터 「PD2506Q」출시 file newsit 2022.09.16 425
354 Moxa, ‘오토메이션 타이페이 2022’에서 최신 TSN 솔루션 공개 file newsit 2022.09.15 574
353 퀀텀, AWS 마켓플레이스에 ‘퀀텀 스토어넥스트 파일 시스템’ 등록 file newsit 2022.09.15 407
352 스틸시리즈, 광학 스위치 탑재한 게이밍 키보드 ‘에이펙스9’ 2종 출시 file newsit 2022.09.15 291
351 마우저, ‘마우저 파워 세미나 2022’ 개최…“고효율 전원 설계 및 EMI 대책 기술 마련” file newsit 2022.09.15 568
350 줌, 새로운 브랜드 캠페인 런칭…“화상회의를 넘어 커뮤니케이션 플랫폼으로” file newsit 2022.09.15 794
Board Pagination Prev 1 ... 266 267 268 269 270 271 272 273 274 275 ... 289 Next
/ 289
CLOSE