CWN(CHANGE WITH NEWS) - 안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

  • 흐림철원19.5℃
  • 흐림김해시23.8℃
  • 흐림서산21.0℃
  • 흐림경주시22.8℃
  • 비서울20.8℃
  • 흐림울산22.6℃
  • 흐림금산21.9℃
  • 흐림순창군23.1℃
  • 흐림양평20.0℃
  • 구름많음고흥24.4℃
  • 비청주21.6℃
  • 흐림영주20.7℃
  • 구름많음통영24.6℃
  • 구름많음장흥24.6℃
  • 비백령도20.0℃
  • 흐림의령군22.0℃
  • 구름많음완도24.6℃
  • 흐림홍천19.8℃
  • 흐림울진21.2℃
  • 구름많음북창원25.4℃
  • 구름많음거제25.0℃
  • 흐림창원24.2℃
  • 구름많음목포25.9℃
  • 흐림고창군25.1℃
  • 구름많음진도군26.1℃
  • 흐림영월19.5℃
  • 흐림충주21.2℃
  • 흐림영천22.3℃
  • 흐림부산25.5℃
  • 흐림고창24.8℃
  • 구름많음장수21.8℃
  • 비홍성21.2℃
  • 구름많음남해23.2℃
  • 흐림대전21.8℃
  • 흐림동두천19.6℃
  • 흐림군산23.0℃
  • 흐림청송군21.4℃
  • 흐림속초20.7℃
  • 비수원20.2℃
  • 흐림파주19.6℃
  • 흐림서귀포28.7℃
  • 구름많음해남26.0℃
  • 흐림임실23.0℃
  • 흐림서청주20.6℃
  • 흐림양산시24.6℃
  • 구름많음합천22.7℃
  • 흐림인제19.2℃
  • 비인천20.7℃
  • 흐림부안24.3℃
  • 흐림상주21.0℃
  • 구름많음제주26.9℃
  • 구름많음고산28.4℃
  • 구름많음광양시23.8℃
  • 흐림구미21.9℃
  • 흐림보은22.5℃
  • 흐림대관령17.2℃
  • 흐림산청22.8℃
  • 흐림거창21.9℃
  • 흐림춘천20.1℃
  • 흐림태백18.4℃
  • 구름많음보성군24.5℃
  • 흐림정선군19.1℃
  • 구름많음남원22.8℃
  • 비울릉도22.2℃
  • 구름많음진주23.2℃
  • 비북춘천20.1℃
  • 흐림대구23.2℃
  • 흐림정읍25.8℃
  • 흐림제천19.5℃
  • 흐림안동21.0℃
  • 흐림전주24.6℃
  • 비북강릉20.4℃
  • 흐림천안20.8℃
  • 흐림문경20.6℃
  • 구름많음밀양23.7℃
  • 흐림추풍령21.2℃
  • 구름많음여수25.1℃
  • 구름많음강진군24.5℃
  • 흐림이천19.8℃
  • 흐림순천23.6℃
  • 흐림의성21.4℃
  • 흐림영광군25.3℃
  • 구름많음광주25.3℃
  • 흐림동해21.2℃
  • 구름많음성산28.2℃
  • 흐림영덕21.6℃
  • 흐림세종21.4℃
  • 구름많음흑산도23.3℃
  • 흐림보령24.7℃
  • 흐림부여21.7℃
  • 흐림포항23.7℃
  • 흐림원주19.6℃
  • 흐림강릉20.9℃
  • 흐림강화19.8℃
  • 흐림봉화20.4℃
  • 흐림북부산24.2℃
  • 구름많음함양군22.3℃
  • 2025.09.13 (토)

안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

온라인뉴스팀 / 기사승인 : 2022-06-21 11:53:00
  • -
  • +
  • 인쇄
VIP Invitation to Doha Expo 2023.docx 파일 본문

안랩(대표 강석균)이 ‘2023 도하 엑스포 VIP 초대장’을 위장한 문서 파일로 유포되는 악성 코드를 발견해 사용자 주의를 당부했다.

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’이라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포’의 VIP 초대장으로 보이는 본문이 열린다. 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성 코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC 내 정보 탈취, 추가 악성 행위를 위한 권한 획득 등 다양한 악성 행위를 시도할 수 있다.

공격자는 악성 코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드할 수 있다.

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 ‘안랩 EDR’, APT 공격 대응 솔루션 ‘안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

피해 예방을 위해 사용자는 △오피스 SW, OS(운영 체제) 및 인터넷 브라우저(에지·크롬·파이어폭스 등) 프로그램 최신 보안 패치 적용 △출처가 불분명한 파일 다운로드·실행 금지 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 박종윤 분석팀 선임연구원은 “대형 이벤트를 사칭한 콘텐츠로 사용자의 관심을 끌어 악성 코드를 유포하는 방식은 꾸준히 발견되고 있다”며 “사용자는 출처를 알 수 없는 메일 속 첨부 파일은 실행하지 말고, 소프트웨어나 OS 사용 시 주기적으로 보안 패치 및 업데이트를 적용해야 한다”고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue