- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
130 HP, <2021 지속가능한 영향 보고서> 발표...“환경 및 인류를 위한 공동 발전 목표 제고” file newsit 2022.07.20 694
129 마우저, 41,000개 이상의 '리틀휴즈' 부품 공급 file newsit 2022.07.20 541
128 티피링크, USB 무선 랜카드 ‘Archer TX20U Plus’ 출시 file newsit 2022.07.20 383
127 소니, 보안 카메라용 512만 화소 CMOS 이미지 센서 「IMX675」 공개 file newsit 2022.07.20 445
126 아틀라스랩스 센트로이드, 제네시스 컨택센터와 연동…“클라우드 환경에서 콜센터 혁신 가속화” file newsit 2022.07.20 700
125 알칸타라, ‘람보르기니 우라칸 테크니카’ 인테리어 소재로 채택 file newsit 2022.07.20 415
124 포티넷, 새로운 디지털 리스크 보호 서비스 ‘FortiRecon’ 발표 file newsit 2022.07.20 340
123 MSI, '2022 MSI 크리에이터 어워즈' 성료 file newsit 2022.07.19 347
122 스파이런트, ‘스파이런트 밴티지’ 발표…“5G네트워크 인지형 서비스 보증” file newsit 2022.07.19 623
121 IAR 시스템즈, 오송첨단의료산업진흥재단의 첨단의료기기 개발 지원 file newsit 2022.07.19 659
120 솔라윈즈, 시큐어 디자인 기반 ‘차세대 빌드 시스템’ 발표 file newsit 2022.07.19 765
119 카우치베이스, 넥슨에 클라우드 기반 데이터베이스 서비스(DBaaS) ‘카펠라’ 지원…“게임의 신속한 개발과 글로벌 출시 지원” file newsit 2022.07.19 583
118 팁코, ‘팁코 모델옵스’ 출시…“강력한 AI로 기업의 효율성 및 유연성 개선” file newsit 2022.07.19 656
117 삼성전자, 라이프스타일 TV 「더 세리프」 블라썸 핑크 색상 출시 file newsit 2022.07.18 417
116 디스페이스, 클라우드 기반 자율주행 통합 검증 솔루션 심페라(SIMPHERA) ‘ISO 26262’ 인증 획득 file newsit 2022.07.18 653
115 씨디네트웍스, 제로 트러스트 액세스 솔루션 ‘ESA’ 출시 file newsit 2022.07.18 266
114 쿠콘, 금융보안원 ‘마이데이터 통합 인증’ 중계 시스템 구축   file newsit 2022.07.18 615
113 한국레노버, 여름방학 홈러닝을 위한 노트북 ‘아이디어패드’ 신제품 6종 출시 file newsit 2022.07.18 374
112 3M, 아시아 태평양 10개국 대학생 대상 ‘ 3M Inspire Challenge 2022’ 개최 file newsit 2022.07.18 689
111 소니코리아, 벗지 않는 편안함 ‘링크버즈(LinkBuds)’ 신규 광고 캠페인 전개 file newsit 2022.07.18 353
Board Pagination Prev 1 ... 266 267 268 269 270 271 272 273 274 275 ... 277 Next
/ 277
CLOSE