로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
뉴스봇
·🏆정보의 신⚡
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49538
핫글 소식 삼성, 갤럭시 초기 설정에서 앱 사이드로딩 못하게 막아 [2] newfile Stellist 10:46 3 395
핫글 소식 위메프·티몬 정산 연기...개인사업자 선정산 대출 연체 터지나 new BarryWhite 14:04 3 156
핫글 소식 넷플릭스, 게임 부문 사장에 에픽 게임즈 전 임원 영입 [1] new BarryWhite 13:55 1 103
43696 소식 커세어, PCIe 4.0 SSD MP600 GS 및 MP600 PRO NH 출시 file 뉴스봇 22.11.11 0 78
43695 소식 램버스, 최대 48Gbps GDDR7 메모리 컨트롤러 IP 공개 [3] BarryWhite 24.04.23 0 181
43694 소식 캐논, 2019 신세기 사진 공모전 개최 뉴스봇 19.04.18 0 38
43693 소식 구글은 절대 포기안한다...갑질방지법 통과하자 '우회로' 예고 뉴스봇 21.09.01 0 326
43692 소식 평가절하 갤럭시S22, 놀라운 고급 업그레이드 적용되나? [2] 뉴스봇 21.12.21 0 580
43691 소식 '애플빠'도 등 돌리게 한 배짱갑 '아이폰XS' 내년엔 20% 덜 팔린다 뉴스봇 18.12.16 0 37
43690 소식 애플 펜슬 프로 '그림자 기능'…만든 이유 알고보니 뉴스봇 24.05.29 0 391
43689 소식 나무기술, '구글 클라우드 넥스트' 행사 참가 뉴스봇 19.04.10 0 42
43688 소식 포스코케미칼, 장애인 전동보조기구 배터리 지원 뉴스봇 19.08.07 0 31
43687 소식 파나소닉코리아, 루믹스 S 시리즈 및 BGH1 펌웨어 신규 업데이트 뉴스봇 21.04.06 0 93
43686 소식 대형마트 vs 카드사, 수수료 놓고 날 선 공방···시발점은 정부發 소득주도성장? 뉴스봇 19.03.22 0 40
43685 소식 넵튠 퍼즐 신작 '라인 픽사타워', 日 출시 임박 뉴스봇 19.07.04 0 43
43684 Facebook stored hundreds of millions of passwords in plain text for up to seven years 뉴스봇 19.03.22 0 36
43683 소식 샤오미, 레드미 노트 12 프로 스피드 에디션 공개 뉴스봇 22.12.28 0 275
43682 소식 MS, 딥마인드와 인플렉션 AI 창업자 무스타파 슐레이만 영입 BarryWhite 24.03.20 0 96
43681 소식 구글, 남녀 임금차별로 집단소송 당했다 [4] 뉴스봇 21.05.28 0 374
43680 구글 픽셀6, 카메라 화소 정보 등장 [2] 뉴스봇 21.07.13 0 299
43679 소식 LG유플러스, 엔리얼 AR글래스 독점 출시…"AR콘텐츠 이제 눈 앞에서 실감나게" 뉴스봇 19.11.21 0 63
43678 '전기차 회사 설립' 中바이두 美서 완전 자율주행시험 허가 말없는벌새 21.01.29 0 158
43677 소식 LG이노텍, 올해 애플 효과 더 커진다…아이폰에도 TOF 공급 유력 신규유저 20.02.16 0 86
43676 소식 "아이폰 홈 화면을 보다 더 깔끔하게" iOS 18에서 앱 이름 없애는 방법 뉴스봇 24.07.03 0 340
43675 소식 싸이월드, 클로즈베타 서비스 시작 [3] 뉴스봇 22.02.21 0 277
43674 갤폴드3·플립3 인도서도 사전예약 '돌풍'…작년 노트20의 2.7배 [1] 프로입털러 21.08.26 0 238
43673 Android Q Beta 6 released with gesture navigation improvements 뉴스봇 19.08.08 0 38
43672 소식 헬로모바일, 가성비 모토로라폰 2종 라인업 확대 프로입털러 23.03.02 0 191
43671 가장 저렴한 5G 갤럭시폰…갤럭시 A22 쿼드 카메라 사양 유출 [1] 뉴스봇 21.03.16 0 319
43670 소식 캐논,DSLR 카메라 ‘EOS 200D II’ 발표 뉴스봇 19.04.11 0 73
43669 소식 화웨이 “美 상무부 결정 정치적 의도” 뉴스봇 19.08.21 0 32
43668 소식 ‘참, 쓸데 있는 즐거움’ 네이버 클립, 브랜드들 주목 뉴스봇 24.05.31 0 139
43667 소식 테슬라 올 1분기 최대 실적…비트코인은 일부 매각 [1] 뉴스봇 21.04.27 0 248

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...