-’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 노재팬캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치

-악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위 수행 가능

 

안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령.PNG

 

안랩이 최근 사회적 관심이 높아진 후쿠시마 오염수 방류이슈를 악용해 악성코드를 유포하는 사례를 발견 사용자 주의보를 발령했다.

 

공격자는 먼저 ’project.chm’이라는 이름의 윈도우 도움말 파일(.chm)을 유포했다. 유포에는 오염수 처리와 관련한 내용을 담은 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 후쿠시마 오염수 방류노재팬캠페인과 관련한 현황을 담은 기사 내용이 나타난다.

 

이후에는 사용자 몰래 백도어 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자의 명령에 따라 감염 PC에서 파일 업로드 및 다운로드, 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 지켜야 한다.

 

안랩 분석팀 이가영 주임연구원은 공격자는 사용자의 궁금증을 유발해 악성 파일을 실행하도록 유도하기 위해 최근 이슈가 되고 있는 주제를 적극적으로 이용하고 있다고 설명하고, “주의를 끄는 내용일지라도 출처가 불분명한 파일은 저장하거나 실행하지 말고 백신을 최신버전으로 유지하는 등 기본 보안 수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#후쿠시마#오염수#

?

  1. 가민, 휴대용 아웃도어 GPS 장치 ‘GPSMAP 67’ 출시…“뛰어난 GPS 기능과 강력한 배터리 성능”

  2. 퓨어스토리지, ‘퓨어//액셀러레이트 2023 서울’ 개최…”지속가능성 및 AI 혁신 발표“

  3. 엔비디아 그레이스 호퍼 슈퍼칩, MLPerf 벤치마크서 우수한 성능 입증

  4. 어플라이드 머티어리얼즈 코리아, '2023 대한민국 일자리 으뜸기업’ 선정

  5. 마우저, ‘아두이노 우노 R4’ 공급…“산업 자동화 및 IoT 시제품 제작에 최적”

  6. 스틸시리즈, 한가위 맞이 ‘가을밤을 달리는 게이머를 위한 프로모션’ 진행

  7. 샤오미, 플래그십 올인원 로봇청소기 「X10+」 공개

  8. ST, 보그워너 바이퍼 전력모듈에 SiC 전력 MOSFET 공급

  9. 레노버, 태블릿 ‘탭 P12’ 출시…“강력한 성능과 합리적 가격“

  10. 엔시큐어-우경정보기술, 실시간 장애 예측 솔루션 시장 확대 파트너십 체결

  11. 디지서트, 멀티 CA 및 멀티 클라우드 환경으로 인증서 수명주기 관리 확대 지원

  12. 가트너, 전 세계 2023년 전기자동차 1500만 대 출하 전망…“2030년 출시 차량의 절반 이상이 전기차”

  13. 가민, 창립 34주년 맞아 'BIRTHDAY 프로모션' 이벤트

  14. 와콤, 창원문성대학교 웹툰그래픽과에 ‘웹툰 장학기자재’ 수여

  15. ST, 새로운 1350V IGBT 「STPOWER IH2」 출시…“견고성과 효율성 강화”

  16. 마우저, 코보의 QM45639 와이파이7 프런트 엔드 모듈 공급…“스마트 홈 및 휴대용 컨슈머 기기 지원”

  17. 삼성전자, 고성능 SSD ‘990 PRO’ 4TB 출시

  18. 케첨코리아, 김준경 신임 대표 선임

  19. 벤큐, 전자칠판 인증 캠페인 ‘클래스룸케어 인증점’ 전국 450호점 돌파

  20. 폼랩, 3D 프린터 ‘Form 3+’ 가격 인하…“가격은 내리고, 품질력으로 생산성은 올리고”

Board Pagination Prev 1 ... 172 173 174 175 176 177 178 179 180 181 ... 267 Next
/ 267
CLOSE