2024.05.21 (화)

  • 흐림속초13.5℃
  • 구름많음15.3℃
  • 맑음철원13.8℃
  • 흐림동두천14.8℃
  • 흐림파주15.6℃
  • 흐림대관령8.6℃
  • 구름많음춘천15.9℃
  • 안개백령도13.7℃
  • 흐림북강릉12.9℃
  • 흐림강릉13.9℃
  • 흐림동해14.0℃
  • 박무서울16.3℃
  • 흐림인천15.7℃
  • 구름많음원주16.8℃
  • 맑음울릉도12.9℃
  • 박무수원15.6℃
  • 맑음영월14.2℃
  • 구름많음충주16.7℃
  • 흐림서산15.6℃
  • 흐림울진14.1℃
  • 박무청주18.1℃
  • 박무대전16.5℃
  • 구름많음추풍령15.0℃
  • 흐림안동14.9℃
  • 흐림상주15.5℃
  • 구름많음포항15.1℃
  • 흐림군산15.1℃
  • 구름많음대구15.5℃
  • 안개전주15.4℃
  • 흐림울산14.6℃
  • 맑음창원16.4℃
  • 맑음광주16.4℃
  • 맑음부산15.8℃
  • 맑음통영15.6℃
  • 박무목포16.0℃
  • 맑음여수17.1℃
  • 박무흑산도15.1℃
  • 구름많음완도17.3℃
  • 흐림고창
  • 흐림순천12.4℃
  • 박무홍성(예)16.1℃
  • 맑음16.1℃
  • 맑음제주16.8℃
  • 맑음고산17.0℃
  • 맑음성산15.5℃
  • 맑음서귀포16.7℃
  • 맑음진주13.1℃
  • 흐림강화15.1℃
  • 구름많음양평16.6℃
  • 구름많음이천16.6℃
  • 흐림인제13.3℃
  • 흐림홍천14.7℃
  • 흐림태백9.7℃
  • 흐림정선군13.1℃
  • 흐림제천13.4℃
  • 맑음보은13.9℃
  • 흐림천안16.9℃
  • 구름많음보령16.4℃
  • 구름많음부여15.9℃
  • 흐림금산14.0℃
  • 구름많음16.4℃
  • 흐림부안16.4℃
  • 맑음임실13.0℃
  • 맑음정읍15.9℃
  • 맑음남원13.3℃
  • 맑음장수10.7℃
  • 흐림고창군15.3℃
  • 흐림영광군15.6℃
  • 맑음김해시15.4℃
  • 맑음순창군13.7℃
  • 맑음북창원17.0℃
  • 맑음양산시16.3℃
  • 맑음보성군15.7℃
  • 흐림강진군14.3℃
  • 흐림장흥13.3℃
  • 맑음해남13.2℃
  • 맑음고흥15.7℃
  • 맑음의령군13.7℃
  • 맑음함양군11.4℃
  • 맑음광양시16.8℃
  • 구름많음진도군15.2℃
  • 흐림봉화12.2℃
  • 흐림영주14.5℃
  • 흐림문경14.5℃
  • 흐림청송군13.4℃
  • 흐림영덕14.1℃
  • 흐림의성14.6℃
  • 구름많음구미16.5℃
  • 흐림영천14.8℃
  • 흐림경주시15.0℃
  • 맑음거창11.1℃
  • 맑음합천14.3℃
  • 맑음밀양15.8℃
  • 맑음산청12.3℃
  • 맑음거제16.6℃
  • 맑음남해16.1℃
  • 맑음16.5℃
기상청 제공
스타케어뉴스 로고
안랩, 도박 정보 파일로 위장해 유포 중인 악성코드 주의 당부
  • 해당된 기사를 공유합니다

뉴스

안랩, 도박 정보 파일로 위장해 유포 중인 악성코드 주의 당부

불법 도박 배팅 방법이 적힌 정상 엑셀 파일 본문

 

안랩(대표 강석균)이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부했다.

공격자는 먼저 ‘percent.xlsm’이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이메일 등을 이용했을 것으로 추정된다. 사용자가 무심코 해당 파일을 실행하면 불법 도박 배팅 방법이 적힌 엑셀 파일의 본문이 나타나며, 동시에 악성코드가 설치된다.

악성코드에 감염되면 공격자는 감염 PC에서 키로깅* 및 사용자 정보 탈취를 시도할 수 있다. 또한, 공격자의 명령에 따라 추가 악성코드 다운로드 등 다양한 악성 행위를 수행할 수 있다.

* 키로깅(Key Logging): 컴퓨터 사용자의 키보드 움직임을 탐지해 ID나 패스워드, 계좌번호, 카드번호 등과 같은 개인의 중요한 정보를 몰래 탈취하는 공격

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

악성코드로 인한 피해 예방을 위해서는 △출처가 불분명한 파일 다운로드/실행 금지 △오피스 SW, OS(운영체제) 및 인터넷 브라우저(엣지, 크롬, 파이어폭스 등) 프로그램 최신 보안패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

안랩 분석팀 김예은 주임연구원은 “공격자는 도박, 음란물 등 사용자가 호기심을 가질만한 소재를 공격에 적극적으로 활용하고 있다”며 “특히 휴식을 즐길 수 있는 연휴를 앞두고 유사한 방식이 증가할 것으로 예상되기 때문에 출처를 알 수 없는 파일은 다운로드하거나 실행하지 않는 등 기본 보안 수칙을 지켜야 한다”고 말했다.

언론연락처: 안랩 커뮤니케이션팀 진희원 사원 031-722-7570

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.




포토

 
모바일 버전으로 보기