CWN(CHANGE WITH NEWS) - 안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

  • 맑음남원27.9℃
  • 맑음장수25.4℃
  • 구름조금홍천24.4℃
  • 흐림성산26.2℃
  • 맑음태백20.6℃
  • 구름많음보은23.2℃
  • 맑음산청27.1℃
  • 맑음이천25.1℃
  • 구름조금전주26.4℃
  • 구름많음천안24.8℃
  • 구름많음상주24.5℃
  • 구름많음영천23.9℃
  • 맑음원주25.2℃
  • 흐림여수25.5℃
  • 구름많음포항24.0℃
  • 맑음제천24.7℃
  • 맑음밀양29.3℃
  • 구름조금인제23.1℃
  • 흐림고흥25.7℃
  • 흐림영광군24.7℃
  • 맑음순창군26.5℃
  • 구름많음추풍령24.2℃
  • 맑음서울26.4℃
  • 구름많음울산24.7℃
  • 구름많음충주25.5℃
  • 흐림광양시26.6℃
  • 맑음북창원28.6℃
  • 흐림남해25.3℃
  • 구름많음울릉도24.8℃
  • 맑음합천27.6℃
  • 흐림제주26.5℃
  • 구름조금강화24.4℃
  • 구름많음수원24.5℃
  • 구름많음양평24.9℃
  • 맑음속초23.5℃
  • 흐림흑산도21.4℃
  • 구름조금진주25.7℃
  • 맑음김해시26.2℃
  • 구름많음거제24.3℃
  • 맑음양산시29.0℃
  • 맑음정선군25.0℃
  • 맑음북부산28.3℃
  • 맑음군산24.5℃
  • 구름많음고산26.3℃
  • 구름많음고창군26.0℃
  • 구름많음구미26.0℃
  • 맑음강릉25.0℃
  • 흐림해남25.6℃
  • 흐림목포24.8℃
  • 구름조금북강릉23.2℃
  • 구름조금대구27.3℃
  • 구름많음순천25.6℃
  • 구름많음의성24.6℃
  • 구름조금춘천26.5℃
  • 구름많음청송군24.1℃
  • 구름많음문경23.6℃
  • 구름많음보령24.8℃
  • 흐림강진군26.5℃
  • 구름조금부산26.3℃
  • 맑음창원25.3℃
  • 구름많음파주25.3℃
  • 맑음함양군28.9℃
  • 흐림장흥26.3℃
  • 구름많음세종23.0℃
  • 맑음임실26.3℃
  • 구름조금금산25.2℃
  • 구름조금동두천24.3℃
  • 박무백령도21.0℃
  • 맑음영월26.2℃
  • 구름많음경주시24.8℃
  • 구름많음서산24.0℃
  • 구름조금부여25.9℃
  • 구름많음서청주24.5℃
  • 구름많음울진23.2℃
  • 구름많음청주26.0℃
  • 맑음봉화23.3℃
  • 구름많음안동24.8℃
  • 흐림완도25.8℃
  • 박무홍성24.4℃
  • 구름조금영덕22.2℃
  • 맑음대관령19.0℃
  • 구름조금부안24.0℃
  • 구름많음통영25.0℃
  • 맑음영주24.1℃
  • 흐림고창25.1℃
  • 구름조금대전24.2℃
  • 구름많음북춘천25.9℃
  • 구름조금철원24.5℃
  • 흐림광주27.3℃
  • 흐림보성군26.1℃
  • 맑음정읍26.2℃
  • 맑음의령군26.4℃
  • 맑음동해23.1℃
  • 맑음거창28.0℃
  • 구름많음서귀포27.8℃
  • 구름많음인천24.9℃
  • 흐림진도군24.4℃
  • 2025.09.26 (금)

안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

온라인뉴스팀 / 기사승인 : 2022-06-21 11:53:00
  • -
  • +
  • 인쇄
VIP Invitation to Doha Expo 2023.docx 파일 본문

안랩(대표 강석균)이 ‘2023 도하 엑스포 VIP 초대장’을 위장한 문서 파일로 유포되는 악성 코드를 발견해 사용자 주의를 당부했다.

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’이라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포’의 VIP 초대장으로 보이는 본문이 열린다. 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성 코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC 내 정보 탈취, 추가 악성 행위를 위한 권한 획득 등 다양한 악성 행위를 시도할 수 있다.

공격자는 악성 코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드할 수 있다.

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 ‘안랩 EDR’, APT 공격 대응 솔루션 ‘안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

피해 예방을 위해 사용자는 △오피스 SW, OS(운영 체제) 및 인터넷 브라우저(에지·크롬·파이어폭스 등) 프로그램 최신 보안 패치 적용 △출처가 불분명한 파일 다운로드·실행 금지 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 박종윤 분석팀 선임연구원은 “대형 이벤트를 사칭한 콘텐츠로 사용자의 관심을 끌어 악성 코드를 유포하는 방식은 꾸준히 발견되고 있다”며 “사용자는 출처를 알 수 없는 메일 속 첨부 파일은 실행하지 말고, 소프트웨어나 OS 사용 시 주기적으로 보안 패치 및 업데이트를 적용해야 한다”고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue