- ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포

- 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행

 

‘VIP Invitation to Doha Expo 2023.docx’ 파일 본문.jpg

안랩이 ‘2023 도하 엑스포 VIP 초대장을 위장한 문서파일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포VIP 초대장으로 보이는 본문이 열린다(보충자료 참고). 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC내 정보 탈취, 추가 악성행위를 위한 권한 획득 등 다양한 악성행위를 시도할 수 있다.

 

공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 할 수 있다.

 

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 안랩 EDR’, APT 공격 대응 솔루션 안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

 

피해 예방을 위해 사용자는 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 출처가 불분명한 파일 다운로드/실행 금지 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.

 

안랩 박종윤 분석팀 선임연구원은 대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다고 설명하고, “사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다고 밝혔다.

 

#안랩#도하엑스포#악성코드

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
103 유니포인트-빔 소프트웨어, 파트너십 체결 ‘최상의 클라우드 백업 솔루션’ 제공 file newsit 2022.07.14 611
102 자유 여행 이커머스 플랫폼 ‘KKday’, 시리즈 C+ 펀딩 추가 유치 file newsit 2022.07.14 382
101 프리뉴, 나라장터 종합쇼핑몰에 ‘판디온S’ 등록 file newsit 2022.07.14 339
100 세일즈포스, 커넥티드 커스터머 보고서 발표… 소비자 10명 중 9명 “브랜드 경험이 기업 신뢰도와 직결” file newsit 2022.07.14 595
99 NXP, 아너 매직 V 스마트폰에서 고급 와이파이 6 성능 구현 file newsit 2022.07.14 257
98 안랩, 국제 정보보호 컨퍼런스 2022에서 ‘홈네트워크 보안’ 주제 발표 및 솔루션 전시   file newsit 2022.07.14 276
97 가민, 버츄얼 프리다이빙 행사 ‘Deep Week 2022’ 개최 file newsit 2022.07.14 299
96 오라클, ‘벤타나 리서치 종합 디지털 혁신 어워드’ 수상 file newsit 2022.07.14 590
95 엑사그리드, 2022년 2분기 예약 건수 및 매출 사상 최고 달성 file newsit 2022.07.14 258
94 S2W, 세계 권위 자연어 처리(NLP) 학회 ‘NAACL’에서 ‘다크웹 언어 분석’ 논문 발표 file newsit 2022.07.14 278
93 SSD 시큐어 디스클로저, 오펜시브 보안 컨퍼런스 ‘타이푼콘(Typhooncon) 2022’ 성황리 개최 file newsit 2022.07.14 303
92 EDB, 메타버스 컨설팅 기업 ‘요타코퍼레이션’과 업무 협약 체결 file newsit 2022.07.14 603
91 인섹시큐리티, ‘시스딕(Sysdig)’과 총판 계약 체결 file newsit 2022.07.14 284
90 소니코리아, 새로운 게이밍 전용 기어 브랜드 ‘INZONE’ 공개 및 게이밍 전용 헤드셋 3종 예약 판매 실시 file newsit 2022.07.14 397
89 안랩, 파트너와 동반성장 위한 파트너 프로그램 강화 file newsit 2022.07.14 343
88 블루투스 SIG, LE 오디오 풀세트 사양 완성 발표 file newsit 2022.07.13 561
87 노르딕 세미컨덕터, 미국 메모리 전문기업 ‘모바일 세미컨덕터’ 인수 file newsit 2022.07.13 412
86   벤큐 조위, e스포츠 게이밍 마우스패드 스페셜 에디션, GSR-SE 루즈 출시 file newsit 2022.07.13 433
85 벤큐, 게임 산업 저변 확대를 위한 한국게임미디어협회와 업무 협약 체결 file newsit 2022.07.13 319
84 ADI, 3D 심도 감지 및 비전 시스템용 고해상도 모듈 「ADTF3175」 출시 file newsit 2022.07.13 430
Board Pagination Prev 1 ... 266 267 268 269 270 271 272 273 274 275 276 Next
/ 276
CLOSE