로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
뉴스봇
·🏆정보의 신⚡
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 51276
핫글 소식 美싱크탱크 "삼성D-BOE 소송서 美 정부기관 삼성D 지원" 제안 new 뉴스봇 24.09.27 3 330
핫글 소식 "AR 글래스가 스마트폰 대체"…마크 저커버그의 자신감 [2] new 뉴스봇 24.09.27 3 210
핫글 소식 지마켓도 희망퇴직…"근본적인 체질 개선 불가피" new 뉴스봇 24.09.27 1 197
48703 소식 구글, 픽셀워치 벽돌화...웨어OS 5 업데이트 중단 new BarryWhite 02:13 0 6
48702 소식 애플 비전 프로 2세대, M5 칩 탑재...2025년 하반기 출시 전망 new BarryWhite 02:04 0 19
48701 소식 엔비디아의 게이머 외면? RTX 5080 VRAM 용량 논란 new BarryWhite 01:07 0 54
48700 소식 풀프레임 카메라 라이카 Q3 43 출시...인물 사진 최적화 newfile BarryWhite 00:31 0 46
48699 소식 NHN "페이코, 티메프 사태로 미회수 매출채권 약 1300억원 발생" new 뉴스봇 24.09.27 0 142
48698 소식 [까다로운 리뷰] 팔로우 모드되는 20만원대 드론, DJI NEO new 뉴스봇 24.09.27 0 145
48697 소식 모두가 적이 된 배민, 위기의 배민 new 뉴스봇 24.09.27 0 267
48696 소식 '美의 제재 가능성' 소식에...BOE·티엔마 "아직 제안에 불과"  new 뉴스봇 24.09.27 0 179
48695 소식 “경쟁이 시장 키운다”…‘비전’ 내세우는 트렌드마이크로의 자신감 new 뉴스봇 24.09.27 0 80
48694 소식 지마켓도 희망퇴직…"근본적인 체질 개선 불가피" new 뉴스봇 24.09.27 1 197
48693 소식 한컴 오피스 SW 잘 나가네…美 정부 문턱 넘고 글로벌 시장 '질주' new 뉴스봇 24.09.27 1 257
48692 소식 Arm도 인텔 제품 사업부 인수 시도…"매각 대상 아냐" new 뉴스봇 24.09.27 1 168
48691 소식 美싱크탱크 "삼성D-BOE 소송서 美 정부기관 삼성D 지원" 제안 new 뉴스봇 24.09.27 3 330
48690 소식 "AR 글래스가 스마트폰 대체"…마크 저커버그의 자신감 [2] new 뉴스봇 24.09.27 3 210
48689 소식 삼성 갤럭시S24 FE, 직접 써 봤더니 new 뉴스봇 24.09.27 0 177
48688 소식 구부릴 수 있는 CPU 개발…제조 비용도 낮아 new 뉴스봇 24.09.27 1 118
48687 소식 구글, 러시아서 신규 계정 생성 차단…원인불명 new 뉴스봇 24.09.27 0 49
48686 소식 구글, AI 기반 칩 설계 시스템 알파칩 공개 BarryWhite 24.09.27 0 102
48685 소식 삼성, 갤럭시탭 S10 시리즈 및 갤럭시 S24 FE 공개 file BarryWhite 24.09.27 1 246
48684 소식 구글 TV 스트리머, 출시 직후 품귀 현상 BarryWhite 24.09.27 0 148
48683 소식 삼성전자 기흥사업장 방사선 피폭 사건, 원안위 조사 결과 발표 BarryWhite 24.09.27 0 247
48682 소식 "필연적인 변화" AI PC는 얼마나 빨리 기존 PC를 대체할까? 뉴스봇 24.09.27 0 79
48681 소식 애플 인텔리전스 쓰려면 아이폰 용량 4GB 필요해 뉴스봇 24.09.27 0 162
48680 소식 단독 행동 나선 구글, 유럽위원회에 마이크로소프트 정식 고발 뉴스봇 24.09.27 0 106
48679 소식 애플의 새로운 혁신: 에어팟 프로 2, 보청기로 FDA 승인 뉴스봇 24.09.27 0 119
48678 소식 추억의 음악 플레이어 윈앰프, 제한적 오픈소스 라이선스 전환 뉴스봇 24.09.27 0 85
48677 소식 인텔, CPU 충돌 문제 마지막 원인 발견…새 BIOS 업데이트 배포 뉴스봇 24.09.27 0 189
48676 소식 윈도우 11 22H2 마지막 선택적 업데이트의 새 기능 뉴스봇 24.09.27 0 203
48675 소식 오픈AI, CTO 무라티 등 핵심 경영진 이탈 속 "영리 전환" 계획 뉴스봇 24.09.27 0 66
48674 소식 아이폰 16, 전류로 분리되는 접착제로 배터리 교체 쉬워졌다 [1] update 뉴스봇 24.09.27 1 227

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.