생활꿀팁

악성코드 위장문서 "도하 엑스포 VIP초대장" 조심하세요! (안랩)

EZdaily 2022. 6. 21. 10:16
반응형

초대장 파일 본문 사진(출처=안랩)

지금, 오늘 보안기업 안랩에서 발표한 내용입니다.!

현재 글로벌 행사 초대장으로 위장한 악성코드가 유표되고 있어 주의를 요하고 있습니다.

"2023 도하 엑스포 VIP 초대장"을 위장한 워드 문서 파일(.docx)에서 유포되는 악성코드를 발견했다고 합니다.

 

메일로 수신한 문서 제목은 'VIP invitation to Doha Expo 2023'(2023 도하 엑스포 VIP 초대)입니다.

 

해당문서를 열게되면 본인도 모르는 사이에 특정 인터넷주소로 접속되어 악성코드가 설치되게 됩니다. 해커는 이 통로로 컴퓨터를 감염시킨 뒤 PC의 저장된 정보를 탈취하고 추가 악성 행위를 위한 권한을 뺏는 등 여러 악성 행위를 시도하게 될 수 있게됩니다.

 

최근 확인된 마이크로소프트(MS)오피스의 보안 취약점을 악성코드 설치에 악용한 것으로 분석되었다고 합니다. 현재 보안 패치는 MS 보안 대응 센터 웹사이트에서 다운받을 수 있습니다.

 

안랩의 선임연구원 박종윤 분석팀 연구원은 "대형 이벤트를 사칭한 콘텐츠로 사용자의 관심을 끌어 악성코드를 유표하는 방식은 꾸준히 발견되고 있다"고 하며 "사용자의 출처를 알 수 없는 메일 속 첨부파일은 실행하지말고, 소프트웨어나 OS사용 시 주기적으로 보안패치 및 업데이트를 적용해야 한다"고 하였습니다.

 

현재 안랩은 V3와 차세대 엔드포인트 위협 탐지 및 대응 솔루션인 '안랩 EDR' APT 공격 대응 솔루션인 '안랩 MDS'의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있습니다.

 

모두들 주의하여 개인정보가 새어나가지 않도록 조심해야할 것 같습니다.!

반응형