CWN(CHANGE WITH NEWS) - 안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

  • 구름많음백령도19.7℃
  • 구름많음의령군20.2℃
  • 구름많음보은18.4℃
  • 흐림서산19.4℃
  • 맑음태백15.4℃
  • 맑음경주시19.1℃
  • 구름많음부여19.4℃
  • 구름조금강릉20.7℃
  • 구름조금부산23.4℃
  • 구름많음파주18.2℃
  • 맑음인제17.6℃
  • 구름많음양평20.1℃
  • 흐림영천18.9℃
  • 흐림영광군22.2℃
  • 흐림진도군22.3℃
  • 맑음영월18.3℃
  • 구름많음밀양23.2℃
  • 구름많음천안18.2℃
  • 맑음영덕18.7℃
  • 구름많음서울22.8℃
  • 흐림순천20.8℃
  • 흐림홍성20.0℃
  • 구름많음산청22.6℃
  • 맑음철원19.9℃
  • 흐림완도23.9℃
  • 흐림고창21.8℃
  • 맑음봉화16.8℃
  • 맑음울진19.5℃
  • 맑음문경19.0℃
  • 구름많음서귀포26.0℃
  • 구름많음북창원23.8℃
  • 구름많음청주23.2℃
  • 흐림인천22.3℃
  • 비목포23.1℃
  • 구름많음포항21.8℃
  • 구름많음청송군17.7℃
  • 구름많음세종19.7℃
  • 흐림거창19.9℃
  • 흐림남해23.4℃
  • 흐림고창군22.6℃
  • 구름조금춘천19.6℃
  • 구름많음구미20.6℃
  • 구름조금울산20.5℃
  • 구름많음서청주18.8℃
  • 구름많음동해19.6℃
  • 맑음울릉도21.3℃
  • 구름많음창원22.5℃
  • 구름많음대구22.1℃
  • 구름많음고산24.7℃
  • 흐림보성군24.0℃
  • 구름많음대전20.0℃
  • 구름많음의성18.5℃
  • 흐림정읍22.0℃
  • 흐림군산21.5℃
  • 구름많음진주22.7℃
  • 구름조금원주20.9℃
  • 흐림여수24.4℃
  • 흐림고흥23.6℃
  • 구름많음양산시23.8℃
  • 구름조금북강릉18.6℃
  • 흐림광주23.5℃
  • 구름많음전주22.6℃
  • 흐림합천21.8℃
  • 맑음안동21.0℃
  • 흐림홍천18.9℃
  • 흐림강진군24.1℃
  • 구름많음거제22.4℃
  • 구름많음남원21.2℃
  • 맑음충주18.7℃
  • 흐림부안21.8℃
  • 구름많음광양시24.3℃
  • 흐림장수18.4℃
  • 흐림해남23.1℃
  • 구름많음동두천19.2℃
  • 맑음추풍령18.2℃
  • 구름조금김해시22.6℃
  • 구름많음임실20.4℃
  • 구름많음대관령14.3℃
  • 구름많음순창군22.0℃
  • 맑음상주20.1℃
  • 맑음제천16.9℃
  • 구름많음함양군21.2℃
  • 맑음영주18.4℃
  • 구름많음강화20.7℃
  • 맑음이천20.2℃
  • 흐림장흥23.9℃
  • 구름많음정선군17.0℃
  • 맑음속초19.0℃
  • 구름조금북부산22.8℃
  • 흐림흑산도21.2℃
  • 흐림성산24.8℃
  • 구름조금보령20.2℃
  • 흐림통영22.9℃
  • 구름조금북춘천18.9℃
  • 구름많음수원20.5℃
  • 흐림제주25.7℃
  • 구름많음금산19.5℃
  • 2025.09.26 (금)

안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

온라인뉴스팀 / 기사승인 : 2022-06-21 11:53:00
  • -
  • +
  • 인쇄
VIP Invitation to Doha Expo 2023.docx 파일 본문

안랩(대표 강석균)이 ‘2023 도하 엑스포 VIP 초대장’을 위장한 문서 파일로 유포되는 악성 코드를 발견해 사용자 주의를 당부했다.

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’이라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포’의 VIP 초대장으로 보이는 본문이 열린다. 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성 코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC 내 정보 탈취, 추가 악성 행위를 위한 권한 획득 등 다양한 악성 행위를 시도할 수 있다.

공격자는 악성 코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드할 수 있다.

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 ‘안랩 EDR’, APT 공격 대응 솔루션 ‘안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

피해 예방을 위해 사용자는 △오피스 SW, OS(운영 체제) 및 인터넷 브라우저(에지·크롬·파이어폭스 등) 프로그램 최신 보안 패치 적용 △출처가 불분명한 파일 다운로드·실행 금지 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 박종윤 분석팀 선임연구원은 “대형 이벤트를 사칭한 콘텐츠로 사용자의 관심을 끌어 악성 코드를 유포하는 방식은 꾸준히 발견되고 있다”며 “사용자는 출처를 알 수 없는 메일 속 첨부 파일은 실행하지 말고, 소프트웨어나 OS 사용 시 주기적으로 보안 패치 및 업데이트를 적용해야 한다”고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue