- 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해

- 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능

- PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자 주의 필

 

(안랩) 불법 도박 배팅 방법이 적힌 정상 엑셀 파일 본문.jpg

안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

 

공격자는 먼저 ‘percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 불법 도박 배팅 방법이 적힌 엑셀 파일의 본문이 나타나며, 동시에 악성코드가 설치된다.

 

악성코드에 감염되면 공격자는 감염 PC에서 키로깅 및 사용자 정보 탈취를 시도할 수 있다. 또한, 공격자의 명령에 따라 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

 

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

 

악성코드로 인한 피해 예방을 위해서는 출처가 불분명한 파일 다운로드/실행 금지 오피스 SW, 운영체제 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안수칙을 지켜야 한다.

 

 

안랩 분석팀 김예은 주임연구원은 공격자는 도박, 음란물 등 사용자가 호기심을 가질만한 소재를 공격에 적극적으로 활용하고 있다고 설명하고, “특히 휴식을 즐길 수 있는 연휴를 앞두고 유사한 방식이 증가할 것으로 예상되기 때문에, 출처를 알 수 없는 파일은 다운로드하거나 실행하지 않는 등 기본 보안수칙을 지켜야 한다고 밝혔다.

 

#안랩#악성코드#도박#

 

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
2425 티맥스가이아, 문서 관리 협업 플랫폼 ‘와플닥스’ GS 1등급 인증 획득 file newsit 2024.02.08 188
2424 다쏘시스템, 메디트에 3D익스피리언스 플랫폼 기반 PLM 구축…“의료기기 개발 디지털 트랜스포메이션 가속화” file newsit 2024.02.07 330
2423 알리바바 클라우드, 4년 연속 2023 매직 쿼드런트 ‘클라우드 데이터 매니지먼트 시스템’ 부분 리더 선정 file newsit 2024.02.07 253
2422 지코어, 혁신적인 서버리스 엣지 컴퓨팅 제품 ‘패스트엣지’ 출시 file newsit 2024.02.07 206
» 안랩, 도박 정보 파일로 위장해 유포 중인 악성코드 주의보 file newsit 2024.02.07 86
2420 마우저, 어드밴텍 ‘VEGA-P110 PCIe 인텔 아크 A370M’ 임베디드 GPU 카드 공급…“이미지 프로세싱 및 에지 AI 가속 지원” file newsit 2024.02.07 145
2419 사이냅소프트, 코난테크놀로지와 생성AI LLM 사업 업무협약 체결 file newsit 2024.02.07 184
2418 서비스나우-비자, 결제 서비스 혁신을 위해 5년간 전략적 제휴 발표…“서비스나우 분쟁 관리 빌트 위드 비자 출시” file newsit 2024.02.06 317
2417 팀뷰어, 애플 비전 프로용 실시간 지원 앱 ‘팀뷰어 스페이셜 서포트’ 발표 file newsit 2024.02.06 221
2416 이글루코퍼레이션, ‘2024 AI바우처 지원사업 공급기업’ 3년 연속 선정 file newsit 2024.02.06 78
2415 헥사곤 아담스, 영남대 자율운항선박 연구 시간 단축 및 투입 자원 절감 효과 file newsit 2024.02.06 390
2414 옵스왓(OPSWAT), 국내 금융권 고객사에 보안 솔루션 공급 확대 file newsit 2024.02.06 108
2413 레노버, 딥브레인AI와 파트너십 강화…“가상 인간 구현 위한 엣지 서버 제공” file newsit 2024.02.06 181
2412 오라클 호스피탈리티 오페라 클라우드, 메리어트 인터내셔널의 계열사 지원을 위한 자산 관리 플랫폼으로 선정 file newsit 2024.02.05 192
2411 데이터브릭스, AI 기반 데이터 플랫폼 ‘아인블릭’ 인수…“기업의 AI 애플리케이션 개발 지원“ file newsit 2024.02.05 206
2410 컴랜드시스템, 네티스 스위칭 허브 ‘하나 더’ 프로모션 이벤트! file newsit 2024.02.05 92
2409 샥즈, 가민과 함께 ‘Leap Year 챌린지’ 진행 file newsit 2024.02.05 88
2408 엠클라우드브리지-인브레인, 오픈AI 기반 챗GPT 플랫폼용 ‘AI 빌딩 블록’ 개발에 1단계로 10억 투자 file newsit 2024.02.05 304
2407 ASUS, 봄맞이 액세서리 제품군 프로모션 이벤트 file newsit 2024.02.05 85
2406 다쏘시스템, 다쏘 에비에이션과 협력 강화...”클라우드에서 MRO 지원” file newsit 2024.02.05 267
Board Pagination Prev 1 ... 141 142 143 144 145 146 147 148 149 150 ... 267 Next
/ 267
CLOSE