English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

안랩, 외교/안보 문서로 위장한 악성 문서파일 주의 당부

2022/11/23 10:14:22

 
 Tweet

안랩(대표 강석균)은 최근 외교∙안보 관련 내용을 위장한 악성 문서파일을 잇따라 발견하고 사용자 주의를 당부했다.

 

최근 발견된 사례는 인터뷰 질문지로 위장한 후 악성 매크로 사용을 유도해 정보를 탈취하거나, 메신저 단체 대화방에 외교∙안보와 연관된 제목의 악성 문서를 유포하여 열람을 유도하는 방식 등이다. 특히 이 문서들의 내용을 미루어 볼 때, 연관 분야 종사자들을 노린 것으로 추정되어 해당 분야 전문가들의 주의가 필요하다.

안랩이 발견한 문서는 CNA[Q].doc라는 파일명으로 정부의 외교와 안보 정책 등에 대한 질문을 포함하고 있다. 만약 사용자가 답변 작성을 위해 타이핑을 시작하면 매크로 사용을 유도하는 메시지와 콘텐츠 사용 버튼이 문서 상단에 나타난다. 사용자가 무심코 콘텐츠 사용 버튼을 누르면 악성 매크로가 실행되어 사용자 PC의 최근 폴더 경로 및 폴더 내용, 시스템 정보 등이 공격자의 서버로 유출된다.

특히, 이 문서를 열기 위해서는 암호가 필요한데, 공격자가 메일 본문에 암호를 적은 뒤 함께 유포한 것으로 추정된다. 이는 메일 본문에 포함된 암호 없이는 파일을 열 수 없도록 설정해, 분석을 방해하는 동시에 공격 메일을 받은 당사자만 타겟팅하기 위한 것으로 추정된다.

 

외교/안보 분야 전문가들이 참여중인 메신저 단체 대화방 등을 중심으로 유포되는 악성 문서도 꾸준히 발견되고 있다.

최근 발견된 악성 문서에서 공격자는 파일명에 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 포함해 수신자의 관심을 끌었다. 특히 외교안보 분야 특정 전문가의 실명도 파일명에 포함해 수신자의 의심을 피했다.

사용자가 만약 해당 문서를 실행하면 사용자 몰래 공격자의 C2 서버(*)로 연결된다. 이후 해당 서버로부터 정보탈취, 백도어 등 추가 악성코드를 내려받아 사용자가 접속한 기기에 설치할 것으로 추정된다.
*C2 서버: Command & Control 서버. 공격자가 원격에서 악성코드 유포, 정보탈취 등 공격을 수행하기 위해 사용하는 서버

피해 예방을 위해 사용자는 출처가 불분명한 문서 파일의 실행 및 콘텐츠 사용 버튼 클릭 금지, 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용, 백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

Tweet
More Sharing Servicesmore

#안랩, #사이버 보안, #스팸메일, #악성코드


케이벤치 많이 본 기사
  [뉴스]MS, 카메라 사용 불가 '서피스 프로 X' 임시 해결 방법 공개
  [뉴스] '갤럭시S23 FE' 유럽 모델 펌웨어 테스트 돌입
  [뉴스] '픽셀 폴드' 초기반응 괜찮네.. 미국 구글 온라인 스토어서 품절
  [뉴스]'리얼미 11 프로' 시리즈 6월 8일 인도 출시
  [뉴스] 삼성전자, XR 기기용 엑시노스 칩 개발 박차
  [기획] AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
  [기획] 공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
  [뉴스] 모토로라 '레이저 40 울트라' 공식 프로모션 유출
  [뉴스]'갤럭시 F54 5G' F 시리즈 최초 4세대 안드로이드 OS 업그레이드
  [뉴스] '픽셀 태블릿' 네 번째 색상 '차콜' 출시되나?
  [뉴스] 이노스, 로봇청소기 홈플러스 입점 기념 이벤트 진행
  [뉴스] 원플러스 차기 플래그십 '원플러스 12' 프로토타입 사양 유출
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  마이크로소프트, 비즈니스 이메일 침해 관련 사이버 범죄 보고서 발표
  IBM, 시큐리티 큐레이더 스위트(IBM Security QRadar Suite) 신제품 출시
  안랩, 기업 페이스북 계정 노리는 Meta 사칭 피싱 메일 주의 당부
  VMware, 측면 보안에 초점 맞춘 보안 솔루션 기능 업데이트 공개
  에지오, 고급 봇 관리(Advanced Bot Management) 솔루션 발표
  에지오, 에지오 애플리케이션 v7(Edgio Applications) 발표
  줌, 옥타(Okta) 엔드 투 엔드 암호화 인증(E2EE) 도입
  아크로니스, CPU 레벨의 보안 기술 인텔 위협탐지기술(TDT) 탑재
  시놀로지, 한국 영상 보안 감시 시장 성장 전망 SECON 2023 참여
  NXP, 새로운 시큐어 커넥티드 MCU로 보다 빠른 보안 NFC 인증 지원
  SSD 시큐어 디스클로저, 제 5회 타이푼콘(TyphoonCon) 2023 개최
  안랩, 창립 28주년 맞아 임직원 대상 생명 나눔 헌혈 행사 진행
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성전자, XR 기기용 엑시노스 칩 개발 박차
구글, 두 번째 폴더블 스마트폰 개발 중단 공식 확인
'픽셀 폴드' 초기반응 괜찮네.. 미국 구글 온라인 스토어서 품절
Dimensity 8200 울트라 최초 탑재 '샤오미 Civi3' 공식 발표.. 가격 46만원부터
'갤럭시S23 FE' 유럽 모델 펌웨어 테스트 돌입
구글, 버그 수정·안정성 향상 '안드로이드 14 베타 2.1' 패치 공개
이노스, 로봇청소기 홈플러스 입점 기념 이벤트 진행
모토로라 '레이저 40 울트라' 공식 프로모션 유출
원플러스 차기 플래그십 '원플러스 12' 프로토타입 사양 유출
'픽셀 태블릿' 네 번째 색상 '차콜' 출시되나?
뉴스
기사
PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
사용자 친화적인 국내 최초의 프리미엄 구글 TV, 이스트라 쿠카 UC55QLED 55인치 스마트 TV
'성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
RTX 4070 역대급 혹평, 몰래 미소 짓는 엔비디아의 배경과 그 속사정