CWN(CHANGE WITH NEWS) - 안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

  • 구름많음충주-5.3℃
  • 구름많음수원-2.8℃
  • 구름많음목포0.5℃
  • 맑음인제-6.3℃
  • 구름많음순천-2.5℃
  • 구름많음울산2.6℃
  • 구름많음구미-1.7℃
  • 구름많음광주0.9℃
  • 구름많음진도군-1.8℃
  • 맑음합천-1.4℃
  • 구름많음동두천-3.4℃
  • 구름많음부산3.4℃
  • 흐림강진군-0.9℃
  • 흐림추풍령-3.3℃
  • 흐림해남-2.0℃
  • 맑음청주-0.9℃
  • 구름많음의성-5.3℃
  • 흐림천안-3.7℃
  • 구름많음고흥-1.4℃
  • 흐림서산-4.5℃
  • 구름많음여수3.1℃
  • 구름많음완도1.0℃
  • 구름많음홍천-5.0℃
  • 구름많음양산시1.3℃
  • 구름많음남원-2.3℃
  • 구름많음춘천-5.4℃
  • 흐림이천-3.7℃
  • 맑음부여-3.2℃
  • 맑음산청-1.1℃
  • 흐림고산6.3℃
  • 구름많음군산-2.0℃
  • 흐림상주-1.6℃
  • 구름많음강화-5.1℃
  • 구름많음성산4.5℃
  • 구름많음대관령-5.8℃
  • 구름많음정읍-2.2℃
  • 구름많음북춘천-6.4℃
  • 구름많음의령군-3.2℃
  • 구름많음거제3.4℃
  • 맑음동해2.8℃
  • 구름많음김해시1.2℃
  • 구름많음보령-2.6℃
  • 구름많음대구0.3℃
  • 구름많음진주-0.9℃
  • 구름많음장수-4.9℃
  • 흐림금산-3.1℃
  • 흐림제천-7.7℃
  • 구름많음장흥-2.7℃
  • 구름많음순창군-2.1℃
  • 맑음울진3.9℃
  • 구름많음전주-0.9℃
  • 구름많음태백-3.2℃
  • 구름많음문경-0.1℃
  • 구름많음광양시1.7℃
  • 구름많음포항3.9℃
  • 구름많음세종-1.7℃
  • 구름많음영천0.7℃
  • 맑음함양군-1.5℃
  • 구름많음원주-4.1℃
  • 구름많음경주시-3.4℃
  • 맑음서청주-4.1℃
  • 흐림홍성-3.9℃
  • 흐림보은-4.3℃
  • 구름많음남해1.7℃
  • 구름많음안동-0.9℃
  • 구름많음고창-2.4℃
  • 구름많음봉화-5.8℃
  • 맑음울릉도2.4℃
  • 구름많음밀양-2.0℃
  • 구름많음양평-3.8℃
  • 구름많음서울-1.3℃
  • 구름많음청송군-6.2℃
  • 맑음흑산도1.0℃
  • 구름많음철원-6.0℃
  • 구름많음고창군-2.4℃
  • 구름많음파주-6.1℃
  • 구름많음북창원2.2℃
  • 구름많음인천-1.4℃
  • 맑음강릉3.7℃
  • 흐림대전-1.6℃
  • 구름많음영월-5.4℃
  • 구름많음영광군-2.0℃
  • 구름많음제주5.3℃
  • 구름많음북부산-1.1℃
  • 구름많음부안-1.5℃
  • 구름많음임실-2.9℃
  • 구름많음서귀포5.6℃
  • 흐림정선군-4.1℃
  • 구름많음거창-3.3℃
  • 맑음속초3.2℃
  • 구름많음영덕3.0℃
  • 구름많음통영3.0℃
  • 구름많음창원1.6℃
  • 구름많음백령도3.8℃
  • 맑음북강릉1.5℃
  • 구름많음영주-0.2℃
  • 구름많음보성군1.0℃
  • 2026.02.09 (월)

안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

온라인뉴스팀 / 기사승인 : 2022-06-21 11:53:00
  • -
  • +
  • 인쇄
VIP Invitation to Doha Expo 2023.docx 파일 본문

안랩(대표 강석균)이 ‘2023 도하 엑스포 VIP 초대장’을 위장한 문서 파일로 유포되는 악성 코드를 발견해 사용자 주의를 당부했다.

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’이라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포’의 VIP 초대장으로 보이는 본문이 열린다. 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성 코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC 내 정보 탈취, 추가 악성 행위를 위한 권한 획득 등 다양한 악성 행위를 시도할 수 있다.

공격자는 악성 코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드할 수 있다.

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 ‘안랩 EDR’, APT 공격 대응 솔루션 ‘안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

피해 예방을 위해 사용자는 △오피스 SW, OS(운영 체제) 및 인터넷 브라우저(에지·크롬·파이어폭스 등) 프로그램 최신 보안 패치 적용 △출처가 불분명한 파일 다운로드·실행 금지 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 박종윤 분석팀 선임연구원은 “대형 이벤트를 사칭한 콘텐츠로 사용자의 관심을 끌어 악성 코드를 유포하는 방식은 꾸준히 발견되고 있다”며 “사용자는 출처를 알 수 없는 메일 속 첨부 파일은 실행하지 말고, 소프트웨어나 OS 사용 시 주기적으로 보안 패치 및 업데이트를 적용해야 한다”고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue