로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49502
핫글 소식 EU, 애플 NFC 개방 결정...아이폰서 타사 결제 서비스 가능 전망 [1] new BarryWhite 24.07.11 2 474
핫글 소식 짐 켈러: 엔비디아, AI시대의 IBM이 되고 있어 new BarryWhite 24.07.11 1 170
핫글 소식 150개국 아이폰 사용자 대상 용병 스파이웨어 주의보 new BarryWhite 24.07.11 1 233
4825 소식 AMD 라이젠 5000 시리즈 성능과 안정성 개선, AGESA 1.2.0.1 코드 배포 뉴스봇 21.03.02 0 132
4824 소식 야쿠르트 아줌마, 음식 배달하게 될까?…hy, 배달앱 시장에 도전장 뉴스봇 24.04.25 0 166
4823 소식 LG엔솔, 테슬라 차세대 배터리에 7300억원 투자 뉴스봇 22.06.14 0 112
4822 소식 인텔·AMD·ARM CPU 칩셋 보안취약점(Retbleed)...캐시 메모리 정보 노출 위험  뉴스봇 22.07.20 0 181
4821 소식 엑스, 게시물 순위 책정 기능 도입하나…앱 코드 발견 뉴스봇 24.07.03 0 123
4820 소식 와사비망고, 43형 UHD TV 구입 시 마이크로소프트 올인원 Media 키보드 증정 이벤트 뉴스봇 19.08.21 0 72
4819 소식 습식분리막 공격적 투자하던 中, 한·일 넘어섰다 뉴스봇 19.06.18 0 48
4818 소식 엔비디아, CoWoS 공급 인텔로 다각화...향후 AI GPU 수요 충족 BarryWhite 24.02.01 0 148
4817 소식 아마존, 생체정보로 결제하는 오프라인 의류매장 연다 뉴스봇 22.01.21 0 121
4816 소식 5.0 정식 규격 이후 한 달, 두 배 성능의 PCIe 6.0 개발 돌입 뉴스봇 19.06.19 0 29
4815 소식 도지코인으로 만든 인공위성, 달 궤도에 띄운다 뉴스봇 21.05.10 0 194
4814 소식 오늘의 간추린 키뉴스 (2018. 8. 10) 뉴스봇 18.08.10 0 34
4813 소식 WD 마이북 라이브 초기화 공격 원인, 권한 확인 코드 부재 때문? 뉴스봇 21.06.30 0 105
4812 소식 이통3사, 요금제 준비 완료…내달 5G 서비스 '청신호'(종합) 신규유저 19.03.29 0 26
4811 소식 애플, 아이폰을 카드 결제기로 만드는 스타트업 인수 BarryWhite 20.08.01 0 829
4810 소식 남아도는 공간, 아마존의 선택은? 뉴스봇 22.05.10 0 759
4809 소식 삼성전자, '8.0인치' 갤Z폴드6 '슬림' 모델 양산 임박 뉴스봇 24.07.05 0 314
4808 소식 삼성전자: 모바일/가전 등 핵심 기능 AI 적용 BarryWhite 24.01.10 0 234
4807 소식 "삼성전자, 이르면 연말 LGD에서 대형 OLED 구매 가능성" 뉴스봇 22.08.12 0 149
4806 소식 LoL 아시아 챔피언스 리그, 올해 한국서 개최 뉴스봇 19.05.23 0 47
4805 소식 삼성전자, 갤럭시 탭 S6 라이트 전격 공개 file 프로 20.04.16 0 360
4804 소식 美 ITC, 'LG화학 vs SK이노베이션 최종판결' 12월로 연기…美 대선 때문? Aimer 20.10.27 0 79
4803 소식 삼성 갤럭시노트9 사전예약 '시장선점', S9, S8, 노트8 재고 소진 작업 나서 뉴스봇 18.07.12 0 44
4802 소식 애플, 28일 'COMING SOON'…에어팟2·SE2 공개하나 뉴스봇 19.01.28 0 44
4801 소식 AMD, 美 정부 승인으로 화웨이와 공급거래 유지 시사 [6] 스퀴니 20.09.21 0 420
4800 소식 웨이코스, 컬러풀 유통 3주년 기념 iGame 브랜드 상품평 이벤트 및 할인 기획전 진행 뉴스봇 19.06.04 0 26
4799 소식 웨스턴디지털, ‘왓츠 넥스트 웨스턴디지털’서 HDD 및 플래시 신제품 공개 뉴스봇 22.05.11 0 569
4798 소식 APS홀딩스, 초고해상도 FMM R&D 라인 구축...AR·VR 디스플레이 시장 겨냥 뉴스봇 22.06.16 0 125
4797 소식 ASM코리아, 경기도 화성에 신사옥 준공 뉴스봇 19.07.08 0 757
4796 소식 지마켓, 오는 6월부터 서버 이용료 받는다 뉴스봇 24.04.29 0 342

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...