해커즈뉴스 / 해커대학

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 
 

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 

공지

 

1. 크롬 브라우저로 접속시 나오는 악성코드 경고창은 구글 크롬의 에러, 즉 오탐(탐지 오류)이므로 무시하시면 됩니다.

2. 이 사이트는 안전하며 깨끗하다는 것을 알려 드립니다.

 

  ▒   [해커대학 - hackers college]   ▒  

작성자: 해커즈뉴스
장르: 악성코드, 해킹
2020/8/5(수)
조회: 172
안랩 "'원산지 점검표' 사칭 문서 주의"  

안랩은 최근 '원산지 조사 자율 점검표' 공공 서식을 사칭해 유포되는 악성 문서를 발견했다고 4일 밝혔다.

[서울=뉴스핌] 정윤영 기자 = 안랩이 최근 '원산지 조사 자율 점검표' 공공 서식을 사칭해 유포되는 악성 문서를 발견했다. [제공=안랩] 2020.08.04 yoonge93@newspim.com

안랩에 따르면, 공격자는 '별지 제31호서식'이라는 제목의 악성 한글 문서파일(hwp)을 유포했다.

해당 악성 문서 파일은 실제 법령에 있는 '원산지 조사 자율 점검표(수입)' 서식 내용을 담고 있어 사용자가 악성 문서임을 인지하기 어렵다.

만약 사용자가 최신 보안패치를 하지 않은 한글 프로그램으로 문서 파일을 실행하면 사용자 PC가 악성코드에 감염된다. 실제 사용자 화면에는 '원산지 조사 자율 점검표(수입)' 서식 내용이 나타나고 이와 동시에 사용자 몰래 악성 스크립트가 동작한다.

감염 이후 악성코드는 공격자가 악성코드를 원격 조종하기 위해 사용하는 서버 C&C 서버로 추정되는 특정 URL에 접속해 추가 악성코드를 다운로드한다. 다운로드된 추가 악성코드는 사용자 PC에서 정상 프로그램을 사칭해 동작하며 정보 유출, 추가 악성코드 다운로드 등 악성 행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.

김예은 안랩 연구원은 "정상 문서파일을 위장한 악성코드 유포 사례는 항시 발견되는 사례"라며 "평소 자신이 자주 이용하는 문서 프로그램의 최신 보안업데이트 현황을 확인하고 주기적으로 업데이트하는 등 기본 보안 수칙을 지키는 것이 중요하다"고 말했다.


  이름   메일   관리자권한임
  내용 입력창 크게
                    답변/관련 쓰기 폼메일 발송 수정/삭제     이전글 다음글    
번호장르제 목작성일
5808 해킹    보안 취약한 재택근무 해커들 주요 먹잇감됐다 2020/08/06
5807 해킹    메이즈 랜섬웨어 운영자들, “LG전자 해킹으로 탈취했다”는 데이터 100% 공개했나 2020/08/05
5806 악성코드, 해킹    안랩 "'원산지 점검표' 사칭 문서 주의" 2020/08/05
5805 해킹    영국 장관, 러시아 해커들에 국가기밀 털렸다 2020/08/04
5804 악성코드    랜섬웨어 해킹사고 겪은 가민, 결국 수백만불 지불했다 2020/08/04
5803 해킹    해킹된 지메일 계정, 평균 18만원에 거래된다 2020/08/04
5802 해킹    상반기 해킹에 쓰인 '제로데이' 살펴보니 2020/08/04
5801 해킹    빌게이츠 트위터 해킹 10대, 비트코인 10억 훔친 '프로'였다 2020/08/04
5800 해킹    오바마·머스크·게이츠 턴 17세 해커 ‘재산 36억원’ 논란 2020/08/03
5799 해킹    김하영 SNS해킹 “7년 추억이 단돈 3만원에” 2020/08/03

 
목록