로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 미국 유명 은행 사칭 이메일, 악성코드 유포 주의

안랩이 최근 미국의 유명 은행인 BOA(Bank of America)의 ‘입금 확인 요청’ 자동 메일로 위장해 원격제어 악성코드를 유포하는 사례를 발견해 사용자 주의를 당부했다.

공격자는 BOA의 자동발송 메일로 위장하기 위해 메일 주소에 ‘donot_reply(회신 금지)’를 쓰고 BOA의 이름을 사용한 악성 엑셀 파일을 첨부했다. 메일 본문에는 ‘당신의 계좌에 $9849가 전자자금이체(EFT, Electronic Fund Transfer) 방식으로 지급됐다. 자동 발송 메일이니 회신하지 말고 첨부파일을 확인하라’고 기재해 첨부파일 실행을 유도했다.

사용자가 무심코 첨부된 악성 엑셀 파일을 실행하면 매크로 실행을 유도하는 내용의 문서 파일이 열린다. 해당 파일 상단에는 ‘매크로를 사용할 수 없도록 설정했습니다’라는 안내창과 매크로 설치를 권유하는 ‘콘텐츠 사용’ 버튼이 나타난다.

사용자가 무심코 콘텐츠 사용 버튼을 클릭하면 공격자의 명령에 따라 키보드 입력 기록, 웹 브라우저 내에 저장된 사용자 계정 정보 등을 탈취할 수 있는 원격제어 도구인 ‘Remcos RAT’ 악성코드가 설치된다. 특히 공격자는 악성 파일을 직접 실행하는 방식이 아니라 문서의 매크로 기능을 악용해 사용자 PC의 정상 프로세스에 악성 스크립트 등을 삽입하는 ‘파일 리스’ 방식으로 백신의 파일 기반 탐지 우회를 시도한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

이와 같은 악성코드 피해를 줄이기 위해 사용자들은 △출처가 불분명한 메일의 첨부파일/URL 실행 자제 △메일 내 첨부파일의 매크로(편집 허용 및 콘텐츠 사용 등) 기능 실행 자제 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 필수 보안 수칙을 지켜야 한다.

안랩 분석팀 장서준 주임연구원은 “최근 문서 프로그램 매크로 실행으로 악성코드를 유포하는 사례가 자주 발견되고 있다”며 “특히 사용자의 의심을 피하고자 유명기업이나 기관을 사칭하는 경우가 많아, 사용자는 평소 첨부파일이나 해당 파일 내 매크로 기능을 실행하지 않는 것이 좋다”고 말했다.




기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49253
핫글 소식 삼성전자, 애플 시리 총책임자 영입…북미 AI센터 강화한다 [3] new 뉴스봇 24.06.12 2 580
핫글 소식 블로그 | 4K 노트북에 큰돈을 쓸 필요가 없는 이유 [7] update 뉴스봇 24.06.12 2 501
핫글 소식 중소 알뜰폰 업계, 5G 도매대가 인하 요구 new BarryWhite 24.06.12 1 166
28123 소식 윈도우11 요구사양 변경없다, 2세대 라이젠과 8세대 코어 CPU 이상 뉴스봇 21.08.30 0 129
28122 소식 일본 최대 전자상거래 기업 '라쿠텐', NFT 시장 진출 모색 뉴스봇 21.08.30 0 60
28121 소식 코로나19 탓에 9월 엔비디아 RTX 30 시리즈 가격 인상? 뉴스봇 21.08.30 1 72
28120 소식 LG화학, 재활용 소재로 투명 ABS 생산 뉴스봇 21.08.30 0 59
28119 소식 웨이브, NBC 유니버설 피콕 오리지널 독점 공개 뉴스봇 21.08.30 0 143
28118 소식 부품 부족 상황에도 2분기 VGA 시장 성장, AMD 점유율 하락세 file 뉴스봇 21.08.30 1 77
28117 소식 마이크로소프트, 게임스컴 2021에서 포르자 호라이즌 5 정보 공개 뉴스봇 21.08.30 0 51
28116 소식 가상자산 약보합세...비트코인 4만8000달러대 뉴스봇 21.08.30 0 56
28115 소식 KT, AI 코딩블록 대규모 개편...미래 예측 AI 모델 만든다 뉴스봇 21.08.30 0 62
28114 소식 클럽하우스, 공간음향 기능 제공 뉴스봇 21.08.30 0 55
28113 소식 텐센트 우군으로…펄어비스 ‘검은사막 모바일’ 중국 공략 청신호 뉴스봇 21.08.30 0 62
28112 소식 기대 만큼 돈 안쓰네...다년간 대형 계약 늘리는 구글 클라우드의 딜레마 뉴스봇 21.08.30 0 108
28111 소식 국산 B2B 5G 모듈 9월 첫 선...연내 상용화 뉴스봇 21.08.30 0 71
28110 소식 팀 쿡, 애플 CEO 사임 전 AR 글래스 출시 원한다 [1] 뉴스봇 21.08.30 2 334
28109 소식 애플 '인앱결제' 포기? 맥락 알면 그런 해석 할 수 없다 뉴스봇 21.08.29 0 196
28108 소식 삼성 야심작 AP 엑시노스 12월 출시…시스템반도체 1위 도전 뉴스봇 21.08.29 2 471
28107 소식 모토로라, 한국 시장 10년 만에 복귀 채비… 5G폰 전파 인증 [10] 뉴스봇 21.08.29 10 987
28106 소식 출시 임박한 아이폰13, 내가 원하는 성능 만족할까 뉴스봇 21.08.29 0 296
28105 소식 공개 임박한 '갤럭시S21 FE'… '아이폰13' 기선제압 나선다 [3] file 뉴스봇 21.08.29 3 737
28104 소식 알뜰폰 이용자 보호 개정 가이드라인 윤곽...완전판매 모니터링 강화 뉴스봇 21.08.29 0 164
28103 소식 삼성전자, 구글 업고 파운드리 넓힌다 뉴스봇 21.08.29 3 477
28102 소식 MS 클라우드서 누구나 DB 접근 가능한 취약점 발견 뉴스봇 21.08.29 1 275
28101 소식 서피스 듀오2, 갤럭시Z폴드2와 같은 프로세서 품는다 [5] 뉴스봇 21.08.28 0 588
28100 소식 갤럭시Z폴드3 및 플립3, 태블릿의 배터리 보호기능 내장한다 [2] 뉴스봇 21.08.28 1 756
28099 소식 125만원짜리 갤럭시Z플립3, 이해 안되는 결정적 단점 하나 [2] 뉴스봇 21.08.28 0 786
28098 소식 "GM·현대차 화재 배터리는 LG 한·중 공장서 생산" 뉴스봇 21.08.28 1 576
28097 소식 구글 드론업체 윙, 배달 10만회 달성했다...전 세계 수백 개 소도시 공략 뉴스봇 21.08.28 0 212
28096 소식 로즈골드 부활할까?… 아이폰13 정보 대거 '유출' 뉴스봇 21.08.28 0 443
28095 소식 마이크로소프트, 수천개 기업에 심각한 애저 코스모스 DB 보안 취약점 경고 뉴스봇 21.08.28 0 335
28094 소식 스퀘어 CEO 잭 도시 "비트코인용 탈중앙화 거래소 개발하겠다" 뉴스봇 21.08.28 0 213

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...