- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
86   벤큐 조위, e스포츠 게이밍 마우스패드 스페셜 에디션, GSR-SE 루즈 출시 file newsit 2022.07.13 431
85 벤큐, 게임 산업 저변 확대를 위한 한국게임미디어협회와 업무 협약 체결 file newsit 2022.07.13 316
84 ADI, 3D 심도 감지 및 비전 시스템용 고해상도 모듈 「ADTF3175」 출시 file newsit 2022.07.13 428
83 3M, 미래 과학 기술 트렌드 탐구하는 ‘3M Futures’ 플랫폼 공개 file newsit 2022.07.13 585
82 CEVA, 리비에라웨이브스 UWB IP 확장…“CCC 디지털 키 3.0 표준 지원” file newsit 2022.07.13 355
81 이글루코퍼레이션, OT·SIEM 관련 특허 3건 취득   file newsit 2022.07.13 334
80 서비스나우-퀄트릭스, 신규 솔루션 ‘퀄트릭스 임베디드 인사이트’ 출시…“직원 및 고객 서비스 경험 강화” file newsit 2022.07.13 569
79 아틀라스랩스, 기업의 대화를 분석 가능한 데이터로 전환하는 ‘센트로이드’ 출시…“콜센터 시장 공략 강화” file newsit 2022.07.13 582
78 AIA생명, 국내 금융권 최초로 SaaS 기반 클라우드 컨택센터 도입 file newsit 2022.07.13 637
77 와콤, 오프라인 스토어 ‘와콤스토어 강남점’ 오픈 file newsit 2022.07.13 293
76 큐브리드, 캄보디아 소프트웨어 기업 PVS와 개발 협력 file newsit 2022.07.13 670
75 블랙베리 QNX, 전 세계 2억 1500만 대 이상의 차량에 탑재 file newsit 2022.07.13 592
74 레드햇, 신임 사장 겸 CEO로 ‘맷 힉스’ 선임   file newsit 2022.07.13 605
73 SK텔레콤, ‘C-ITS’ 통해 서울시 자율주행차 시범운행 지구 확대 구축 file newsit 2022.07.13 318
72 마우저, ADI 「ADIN2111」 제품 공급…“롱 리치 이더넷 연결 기능” file newsit 2022.07.13 459
71 화웨이, 한국 및 아태지역 대학생 대상 ICT 연수 프로그램 ‘씨드 포 더 퓨처 2022’ 개최 file newsit 2022.07.13 736
70 NXP, S32Z/S32E 실시간 프로세서 제품군 추가…“S32 오토모티브 플랫폼 확장” file newsit 2022.07.13 452
69 엔비디아, 유엔 위성사진 분석 기관(UNOSAT)과 협력..."기후 변화 적극 대처" file newsit 2022.07.13 697
68 지브라, ‘고정식 산업용’ 스캐너 및 ‘머신 비전 시스템’ 혁신상 수상 file newsit 2022.07.13 579
67 엔비디아, 세계 최초 하이브리드 양자 클래식 통합 컴퓨팅 플랫폼 ‘QODA’ 발표   file newsit 2022.07.13 505
Board Pagination Prev 1 ... 266 267 268 269 270 271 272 273 274 275 Next
/ 275
CLOSE