2024 | 09 | 28
23.3℃
코스피 2,649.78 21.79(-0.82%)
코스닥 774.49 4.69(-0.6%)
USD$ 1,329.7 1.3
EUR€ 1,486.0 7.3
JPY¥ 917.3 -0.7
CNH¥ 189.4 -0.1
BTC 87,325,000 961,000(1.11%)
ETH 3,587,000 79,000(2.25%)
XRP 777.7 4.4(-0.56%)
BCH 479,250 8,900(1.89%)
EOS 720.2 2.6(0.36%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

안랩 "도하 엑스포 VIP 초대장 위장 문서 조심하세요"

  • 송고 2022.06.21 15:23 | 수정 2022.10.19 21:59
  • EBN 진명갑 기자 (jiniac@ebn.co.kr)

문서파일 실행 시 통해 악성코드 다운로드 및 설치

안랩이 공개한 '2023 도하 엑스포 VIP 초대장'을 위장한 문서파일.ⓒ안랩

안랩이 공개한 '2023 도하 엑스포 VIP 초대장'을 위장한 문서파일.ⓒ안랩

안랩은 최근 '2023 도하 엑스포 VIP 초대장'을 위장한 문서파일 형태의 악성코드를 발견해 사용자들의 주의가 필요하다고 21일 밝혔다.


안랩에 따르면 공격자는 먼저 'VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)'라는 제목의 워드 문서 파일을 메일 등으로 유포했다.


사용자가 해당 문서를 실행하면 VIP 초대장으로 보이는 본문이 열린다. 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC 내 정보 탈취, 추가 악성 행위를 위한 권한 획득 등을 시도할 수 있다.


공격자는 악성코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드 가능하다.


안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 '안랩 EDR', APT 공격 대응 솔루션 '안랩 MDS'의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.


피해 예방을 위해 사용자는 오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용이 필요하다. 또 출처가 불분명한 파일 다운로드·실행 금지와 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안수칙을 준수해야 한다.


박종윤 안랩 분석팀 선임연구원은 "대형 이벤트를 사칭한 컨텐츠로 사용자의 관심을 끌어 악성코드를 유포하는 방식은 꾸준히 발견되고 있다"며, "사용자는 출처를 알 수 없는 메일 속 첨부파일은 실행하지 말고, 소프트웨어나 OS 사용시 주기적으로 보안패치 및 업데이트를 적용해야 한다"고 말했다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,649.78 21.79(-0.82)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

09.28 01:47

87,325,000

▲ 961,000 (1.11%)

빗썸

09.28 01:47

87,327,000

▲ 953,000 (1.1%)

코빗

09.28 01:47

87,350,000

▲ 977,000 (1.13%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문