CWN(CHANGE WITH NEWS) - 안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

  • 맑음완도6.6℃
  • 구름많음흑산도9.3℃
  • 맑음부산4.4℃
  • 흐림수원2.0℃
  • 흐림천안0.1℃
  • 맑음상주3.5℃
  • 구름조금백령도9.9℃
  • 맑음강릉7.1℃
  • 흐림보령5.5℃
  • 맑음강진군2.2℃
  • 흐림대전3.1℃
  • 흐림장수-1.1℃
  • 흐림충주-2.6℃
  • 맑음영덕3.9℃
  • 맑음거창-3.6℃
  • 흐림홍천-3.5℃
  • 흐림영광군2.7℃
  • 흐림동두천-0.5℃
  • 맑음성산6.6℃
  • 흐림강화2.6℃
  • 맑음진도군2.1℃
  • 맑음영천2.6℃
  • 맑음광양시3.3℃
  • 맑음순천3.5℃
  • 흐림서산4.1℃
  • 맑음의령군-3.4℃
  • 맑음제천-6.0℃
  • 맑음창원4.4℃
  • 맑음영주-1.0℃
  • 맑음북창원3.3℃
  • 맑음원주-3.0℃
  • 흐림남원0.4℃
  • 맑음대구1.3℃
  • 흐림금산0.7℃
  • 맑음의성-4.2℃
  • 맑음산청6.4℃
  • 맑음안동-2.0℃
  • 맑음태백2.2℃
  • 흐림이천-1.3℃
  • 맑음대관령-2.5℃
  • 흐림청주2.9℃
  • 구름많음전주4.0℃
  • 흐림서청주0.2℃
  • 맑음울릉도8.7℃
  • 흐림정읍4.1℃
  • 흐림홍성4.3℃
  • 맑음문경1.8℃
  • 맑음함양군0.1℃
  • 맑음합천-0.8℃
  • 맑음구미
  • 맑음정선군-5.6℃
  • 구름많음제주10.7℃
  • 흐림인제-3.0℃
  • 흐림양평-1.1℃
  • 맑음김해시2.1℃
  • 맑음북부산-0.9℃
  • 맑음고흥2.9℃
  • 맑음영월-5.2℃
  • 맑음남해3.4℃
  • 흐림고창군3.7℃
  • 흐림보은-1.2℃
  • 흐림부안5.4℃
  • 흐림철원-2.4℃
  • 맑음거제2.5℃
  • 흐림고산11.8℃
  • 맑음청송군-5.3℃
  • 흐림순창군1.4℃
  • 맑음진주-1.8℃
  • 맑음보성군4.3℃
  • 맑음동해4.1℃
  • 구름많음북춘천-3.4℃
  • 맑음북강릉4.0℃
  • 흐림임실0.9℃
  • 흐림파주-1.3℃
  • 흐림군산4.5℃
  • 구름조금목포5.4℃
  • 맑음여수5.7℃
  • 맑음봉화-5.4℃
  • 흐림인천4.5℃
  • 맑음울진4.6℃
  • 맑음포항4.6℃
  • 흐림세종1.9℃
  • 맑음통영3.5℃
  • 구름많음서울3.1℃
  • 흐림춘천-3.9℃
  • 맑음밀양-0.4℃
  • 맑음속초6.0℃
  • 맑음경주시-1.6℃
  • 맑음장흥0.3℃
  • 맑음추풍령1.7℃
  • 맑음해남0.2℃
  • 맑음양산시2.9℃
  • 구름많음광주4.7℃
  • 맑음울산4.7℃
  • 구름많음서귀포9.8℃
  • 흐림고창2.3℃
  • 흐림부여3.0℃
  • 2025.11.20 (목)

안랩, ‘2023 도하 엑스포 VIP 초대장’ 위장한 문서로 유포되는 악성 코드 주의 당부

온라인뉴스팀 / 기사승인 : 2022-06-21 11:53:00
  • -
  • +
  • 인쇄
VIP Invitation to Doha Expo 2023.docx 파일 본문

안랩(대표 강석균)이 ‘2023 도하 엑스포 VIP 초대장’을 위장한 문서 파일로 유포되는 악성 코드를 발견해 사용자 주의를 당부했다.

공격자는 먼저 ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’이라는 제목의 워드 문서 파일(.docx)을 메일 등으로 유포했다. 사용자가 해당 문서를 실행하면 ‘2023 도하 엑스포’의 VIP 초대장으로 보이는 본문이 열린다. 동시에 사용자 몰래 특정 URL에 자동으로 접속해 악성 코드를 다운로드 및 설치한다. 감염 이후 공격자는 PC 내 정보 탈취, 추가 악성 행위를 위한 권한 획득 등 다양한 악성 행위를 시도할 수 있다.

공격자는 악성 코드 설치에 최근 확인된 MS오피스의 보안 취약점을 악용했다. 현재 해당 취약점에 대한 보안 패치는 마이크로소프트 보안 대응 센터(Microsoft Security Response Center) 웹사이트에서 다운로드할 수 있다.

안랩은 V3를 비롯해 차세대 엔드포인트 위협 탐지 및 대응 솔루션 ‘안랩 EDR’, APT 공격 대응 솔루션 ‘안랩 MDS’의 파일 및 행위 기반 진단 기능 등으로 해당 악성코드를 차단하고 있다.

피해 예방을 위해 사용자는 △오피스 SW, OS(운영 체제) 및 인터넷 브라우저(에지·크롬·파이어폭스 등) 프로그램 최신 보안 패치 적용 △출처가 불분명한 파일 다운로드·실행 금지 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 박종윤 분석팀 선임연구원은 “대형 이벤트를 사칭한 콘텐츠로 사용자의 관심을 끌어 악성 코드를 유포하는 방식은 꾸준히 발견되고 있다”며 “사용자는 출처를 알 수 없는 메일 속 첨부 파일은 실행하지 말고, 소프트웨어나 OS 사용 시 주기적으로 보안 패치 및 업데이트를 적용해야 한다”고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue