로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
뉴스봇
·🏆정보의 신⚡
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49559
핫글 소식 주연테크, 티메프 사태 관련 긴급 공지 발표 [2] newfile BarryWhite 24.07.31 6 513
핫글 소식 통신사가 통신 사업서 힘 뺀다 왜? [3] new BarryWhite 24.07.31 2 347
핫글 소식 차세대 아연공기전지 수명문제 해결…10년 내 상용화 [1] new BarryWhite 24.07.31 1 173
5422 소식 HP 드래곤플라이 G4 리뷰 | ‘프로 출장러’를 위한 가볍고 오래가는 노트북 뉴스봇 23.12.20 0 354
5421 소식 “사기꾼 찾아내는 AI” 사기 대응 AI 강화하는 금융 업계 뉴스봇 23.12.20 0 188
5420 소식 애플 아이폰14·15, 버라이즌 긴급 출동 서비스 추가 BarryWhite 23.12.20 0 203
5419 소식 세계 최고성능 韓 초정밀 전파망원경…고주파 첫 신호 검출 성공 BarryWhite 23.12.20 0 273
5418 소식 2023년 한국인 최다 사용 모바일 앱은 [2] file BarryWhite 23.12.20 3 724
5417 소식 엔비디아, 지포스 RTX 3050 6GB 2024년 2월 출시? BarryWhite 23.12.20 0 234
5416 소식 이스라엘 하마스 전쟁 여파, 수에즈 운하 선박 공격에 PC 부품 가격 영향? BarryWhite 23.12.20 0 240
5415 소식 美 애플워치 판매중단 길어질듯…애플, 합의 시도도 안해 BarryWhite 23.12.20 1 482
5414 소식 보고서: 삼성은 바닐라 갤럭시 S24 및 S25에 S23의 50MP 센서를 사용할 예정입니다. aleji 23.12.20 0 837
5413 소식 "내년 전세계 디스플레이 설비투자 82% 확대" 뉴스봇 23.12.20 0 216
5412 소식 제 4 이통사 삼파전. 세종텔레콤/스테이지파이브/미래모바일로 결정 [8] 마키세크리스 23.12.20 3 818
5411 소식 100%→0% 뚝...삼성전자 반도체 부문 성과급 쇼크 [2] 스퀴니 23.12.20 2 1170
5410 소식 백악관, 애플워치 특허분쟁 삼성 소환에 비교하지 않을 것 BarryWhite 23.12.21 0 425
5409 소식 SKT, 코레일과 함께 광역철도 실시간 혼잡도 제공 BarryWhite 23.12.21 0 215
5408 소식 MS 코파일럿, 텍스트 기반 작곡 기능 추가 BarryWhite 23.12.21 0 150
5407 소식 인텔 차세대 배틀메이지 Xe2~Xe3 HWiNFO 등록 BarryWhite 23.12.21 0 175
5406 소식 마블 스파이더맨 2 PC 버전 개발 곧 종료...인섬니악 역대 가장 비싼 PC포팅 BarryWhite 23.12.21 0 652
5405 소식 애플페이 등 결제 기능 30여분간 장애…원인 조사 중 BarryWhite 23.12.21 4 477
5404 소식 루머 : 아이폰16 시리즈, 4종 모두 A18 탑재 file Stellist 23.12.21 4 566
5403 소식 ITC, 애플워치 판매중단 유예해달라는 요청 거부해 file Stellist 23.12.21 1 353
5402 소식 영국 대법원, 다버스 사례 판결 내려 "AI는 특허 소유 못해" 뉴스봇 23.12.21 1 227
5401 소식 메타 퀘스트 스토어에 MS 오피스 앱 출시…생산성 업무의 ‘게임 체인저’ 될까? 뉴스봇 23.12.21 1 222
5400 소식 글로벌 칼럼 | 리눅스의 32년과 리눅스 커뮤니티 뉴스봇 23.12.21 0 188
5399 소식 루머 : 삼성 갤럭시S24U 프레스 이미지 유출 [3] file Stellist 23.12.21 7 1140
5398 소식 관세청, 38억원 상당 애플 제품 중국산 짝퉁 에어팟 밀수‧판매업자 2명 검거 BarryWhite 23.12.21 0 324
5397 소식 KT, 5G폰 LTE 요금제 가입 개편 [3] BarryWhite 23.12.21 0 526
5396 소식 인텔 2세대 아크 GPU 배틀 메이지, 신규 로드맵서 2024년 출시 재확인 BarryWhite 23.12.21 1 275
5395 소식 넥슨 DNF Duel, 에픽 스토어서 무료 배포 BarryWhite 23.12.21 1 274
5394 소식 키오시아, 2TB 용량 마이크로SDXC 카드 양산 발표 [2] BarryWhite 23.12.21 1 452
5393 소식 AMD: AM5 플랫폼 가능한 오래 유지될 것 BarryWhite 23.12.21 0 359

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...