로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49244
핫글 소식 WWDC 2024 총정리, 챗 GPT를 품은 시리 new 뉴스봇 04:45 1 105
핫글 소식 블로그 | 구글 픽셀이 방금 아이폰을 이겼다 [2] update 뉴스봇 24.06.10 1 474
36028 소식 켐트로닉스, 삼성D의 애플 아이패드 OLED 식각 단독 수행 뉴스봇 23.02.24 1 376
36027 소식 루머 : 아이폰15프로 신규 컬러는 다크레드 [17] file Stellist 23.02.24 4 1262
36026 소식 삼성전자, 5G 기반 위성통신용 모뎀 국제표준기술 확보 뉴스봇 23.02.24 0 244
36025 소식 광고차단에 고품질 영상으로 차이? 구글 유튜브 프리미엄 해상도 테스트 중 뉴스봇 23.02.24 0 321
36024 소식 알뜰교통카드 지원 혜택 확대…카드사도 6→11개 [6] 존버합니다 23.02.24 4 775
36023 소식 "하루에 5만원"…신상 갤S23 울트라가 '대여폰' 된 속사정 프로입털러 23.02.24 2 954
36022 소식 ‘챗GPT 열풍’ 엔비디아 올들어 주가 50%↑-시총 285조 폭증 프로입털러 23.02.24 0 306
36021 소식 [르포]"30년 뒤 인공태양 뜬다"…韓 'KSTAR' 가보니 [9] 프로입털러 23.02.23 4 954
36020 소식 구현모 KT 대표, 연임 포기…내달 주총까진 현직 임기만 수행(종합) 프로입털러 23.02.23 0 282
36019 소식 필립스오디오, 무선 이어폰 피델리오 T1 국내 출시 뉴스봇 23.02.23 0 251
36018 소식 지포스 RTX 4090, 그래픽 카드 VRAM간 정보 공유용 P2P 기능 미지원 뉴스봇 23.02.23 0 516
36017 소식 지포스 RTX 4070 Ti를 위한 변명 "1440p에서는 최고" 뉴스봇 23.02.23 1 436
36016 소식 낫싱, 안드로이드 13 기반 ‘낫싱 OS 1.5’ 정식 출시 뉴스봇 23.02.23 0 425
36015 소식 SKT, ‘T우주 선물하기’ 서비스 정식 출시 프로입털러 23.02.23 0 313
36014 소식 플립5, 외부 화면 2배로 커진다?…디스플레이 확장설 '솔솔' 프로입털러 23.02.23 1 510
36013 소식 퀄컴, IoT 통합하는 '어웨어 플랫폼' 발표 뉴스봇 23.02.23 0 140
36012 소식 애플워치 미국판매 중단될까? ITC의 수입금지 요청 효력 발생 뉴스봇 23.02.23 1 272
36011 소식 소니, A7S3 센서 탑재한 새로운 ZV 풀프레임 카메라 3월 발표? 뉴스봇 23.02.23 0 222
36010 소식 폭스콘 멕시코 진출 뉴스봇 23.02.23 0 202
36009 소식 애플만 바라보는 대만 카메라 모듈 업계 뉴스봇 23.02.23 0 442
36008 소식 삼성전자, AI 어시스턴트 ‘빅스비(Bixby)’ 나만의 맞춤형 기능 업데이트 실시 [4] 프로입털러 23.02.23 7 866
36007 소식 “국내 유일” 지상파 3사의 인기 프로그램을 ‘삼성 TV 플러스’ 한 곳에서 프로입털러 23.02.23 0 504
36006 소식 바둑 AI 카타고, 아마추어 바둑기사에 ‘속수무책’ 패배 [1] 뉴스봇 23.02.22 0 630
36005 소식 "겨우 4000원 절약?" 논란의 애플 서비스…삼성도 도입한다 [1] 프로입털러 23.02.22 3 1615
36004 소식 루머 : 모토로라 RAZR 2023 유출, 전면 풀스크린 탑재 [5] file Stellist 23.02.22 3 1064
36003 소식 소니, 경량형 ANC 헤드폰 WH-CH720N 발표 file Stellist 23.02.22 3 514
36002 소식 "전세계 TV 출하량 1분기 24% 급감"...2분기 9% 상승 기대 뉴스봇 23.02.22 0 201
36001 소식 인텔 에로우 레이크 출시 지연되나? TSMC 3nm 주문 연기 뉴스봇 23.02.22 0 439
36000 소식 엔비디아, 생성 AI 등 최신 기술 선보이는 GTC 2023 개최 뉴스봇 23.02.22 0 193
35999 소식 인텔, 취소한 데스크탑 메테오 레이크 일부를 모바일 버전에 사용? 뉴스봇 23.02.22 1 355

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...