CWN(CHANGE WITH NEWS) - 안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

  • 맑음정선군7.2℃
  • 맑음울진12.2℃
  • 맑음안동7.9℃
  • 맑음서울8.5℃
  • 맑음부산11.6℃
  • 구름많음임실7.4℃
  • 구름많음울릉도8.9℃
  • 구름많음고창군7.8℃
  • 구름많음목포7.9℃
  • 구름조금순천8.2℃
  • 맑음김해시10.6℃
  • 구름많음고창8.4℃
  • 맑음북춘천6.2℃
  • 구름많음서귀포15.3℃
  • 맑음파주6.6℃
  • 구름많음성산11.3℃
  • 맑음대구10.2℃
  • 맑음의령군11.3℃
  • 맑음영천9.3℃
  • 구름많음서산8.9℃
  • 맑음제천5.8℃
  • 맑음철원5.7℃
  • 맑음세종9.3℃
  • 맑음양산시11.4℃
  • 맑음금산8.9℃
  • 맑음경주시10.2℃
  • 맑음강릉11.3℃
  • 맑음원주5.8℃
  • 구름많음부안8.8℃
  • 맑음함양군9.8℃
  • 맑음영월7.1℃
  • 맑음수원7.6℃
  • 맑음울산10.2℃
  • 맑음강화6.4℃
  • 맑음진주10.4℃
  • 맑음대관령3.7℃
  • 구름조금보성군10.7℃
  • 맑음인천7.1℃
  • 맑음천안7.7℃
  • 구름조금홍성8.8℃
  • 맑음인제6.1℃
  • 구름많음고산11.8℃
  • 흐림군산7.5℃
  • 맑음청주9.0℃
  • 맑음양평6.9℃
  • 구름많음영광군7.8℃
  • 맑음합천11.1℃
  • 맑음영덕10.8℃
  • 구름많음순창군8.0℃
  • 맑음포항11.0℃
  • 맑음춘천8.2℃
  • 구름많음제주11.2℃
  • 맑음산청10.6℃
  • 맑음남해10.5℃
  • 맑음동두천7.1℃
  • 맑음동해10.3℃
  • 맑음속초9.5℃
  • 구름조금장흥10.0℃
  • 맑음거제9.5℃
  • 맑음서청주7.4℃
  • 맑음북창원10.7℃
  • 흐림보령8.4℃
  • 맑음통영11.4℃
  • 맑음청송군8.3℃
  • 구름조금대전9.3℃
  • 구름조금전주8.8℃
  • 맑음태백6.9℃
  • 맑음북부산11.3℃
  • 맑음영주7.9℃
  • 구름조금강진군10.2℃
  • 맑음북강릉9.6℃
  • 맑음보은7.5℃
  • 구름많음정읍8.2℃
  • 맑음여수10.6℃
  • 맑음창원10.8℃
  • 구름조금완도10.7℃
  • 맑음고흥11.5℃
  • 맑음광양시11.1℃
  • 맑음구미9.9℃
  • 맑음문경8.2℃
  • 흐림진도군9.2℃
  • 맑음이천7.8℃
  • 맑음백령도8.4℃
  • 흐림흑산도9.5℃
  • 구름조금장수6.8℃
  • 구름많음남원8.4℃
  • 맑음의성
  • 구름조금광주9.6℃
  • 맑음거창10.9℃
  • 구름많음해남9.6℃
  • 맑음밀양11.0℃
  • 맑음추풍령7.5℃
  • 맑음상주8.6℃
  • 맑음충주7.1℃
  • 맑음홍천6.7℃
  • 흐림부여8.5℃
  • 맑음봉화6.7℃
  • 2025.11.19 (수)

안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

온라인뉴스팀 / 기사승인 : 2022-06-21 11:53:00
  • -
  • +
  • 인쇄
VIP Invitation to Doha Expo 2023.docx 파일 본문

안랩(대표 강석균)이 ‘2023 도하 엑스포 VIP 초대장’을 위장한 문서 파일로 유포되는 악성 코드를 발견해 사용자 주의를 당부했다.

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’이라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포’의 VIP 초대장으로 보이는 본문이 열린다. 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성 코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC 내 정보 탈취, 추가 악성 행위를 위한 권한 획득 등 다양한 악성 행위를 시도할 수 있다.

공격자는 악성 코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드할 수 있다.

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 ‘안랩 EDR’, APT 공격 대응 솔루션 ‘안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

피해 예방을 위해 사용자는 △오피스 SW, OS(운영 체제) 및 인터넷 브라우저(에지·크롬·파이어폭스 등) 프로그램 최신 보안 패치 적용 △출처가 불분명한 파일 다운로드·실행 금지 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 박종윤 분석팀 선임연구원은 “대형 이벤트를 사칭한 콘텐츠로 사용자의 관심을 끌어 악성 코드를 유포하는 방식은 꾸준히 발견되고 있다”며 “사용자는 출처를 알 수 없는 메일 속 첨부 파일은 실행하지 말고, 소프트웨어나 OS 사용 시 주기적으로 보안 패치 및 업데이트를 적용해야 한다”고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue