로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 미국 유명 은행 사칭 이메일, 악성코드 유포 주의

안랩이 최근 미국의 유명 은행인 BOA(Bank of America)의 ‘입금 확인 요청’ 자동 메일로 위장해 원격제어 악성코드를 유포하는 사례를 발견해 사용자 주의를 당부했다.

공격자는 BOA의 자동발송 메일로 위장하기 위해 메일 주소에 ‘donot_reply(회신 금지)’를 쓰고 BOA의 이름을 사용한 악성 엑셀 파일을 첨부했다. 메일 본문에는 ‘당신의 계좌에 $9849가 전자자금이체(EFT, Electronic Fund Transfer) 방식으로 지급됐다. 자동 발송 메일이니 회신하지 말고 첨부파일을 확인하라’고 기재해 첨부파일 실행을 유도했다.

사용자가 무심코 첨부된 악성 엑셀 파일을 실행하면 매크로 실행을 유도하는 내용의 문서 파일이 열린다. 해당 파일 상단에는 ‘매크로를 사용할 수 없도록 설정했습니다’라는 안내창과 매크로 설치를 권유하는 ‘콘텐츠 사용’ 버튼이 나타난다.

사용자가 무심코 콘텐츠 사용 버튼을 클릭하면 공격자의 명령에 따라 키보드 입력 기록, 웹 브라우저 내에 저장된 사용자 계정 정보 등을 탈취할 수 있는 원격제어 도구인 ‘Remcos RAT’ 악성코드가 설치된다. 특히 공격자는 악성 파일을 직접 실행하는 방식이 아니라 문서의 매크로 기능을 악용해 사용자 PC의 정상 프로세스에 악성 스크립트 등을 삽입하는 ‘파일 리스’ 방식으로 백신의 파일 기반 탐지 우회를 시도한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

이와 같은 악성코드 피해를 줄이기 위해 사용자들은 △출처가 불분명한 메일의 첨부파일/URL 실행 자제 △메일 내 첨부파일의 매크로(편집 허용 및 콘텐츠 사용 등) 기능 실행 자제 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 필수 보안 수칙을 지켜야 한다.

안랩 분석팀 장서준 주임연구원은 “최근 문서 프로그램 매크로 실행으로 악성코드를 유포하는 사례가 자주 발견되고 있다”며 “특히 사용자의 의심을 피하고자 유명기업이나 기관을 사칭하는 경우가 많아, 사용자는 평소 첨부파일이나 해당 파일 내 매크로 기능을 실행하지 않는 것이 좋다”고 말했다.




기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49243
핫글 소식 "랜섬웨어 공격 76%는 업무 시간 외에 발생" 맨디언트 보고서 [1] new 뉴스봇 12:00 1 321
핫글 소식 WWDC iOS 18 공개 임박…통화 녹음 기능 탑재했나 [10] update BarryWhite 09:53 0 444
60676 애플의 앱 추적 투명성, 본인들에게는 적용되지 않는 것으로 보여 [14] file Stellist 22.06.14 33 1536
60675 영국, 애플이 전자쓰레기를 넘치게 한다고 말해 [26] file Stellist 20.11.27 33 1271
60674 샤오미폰 '진핑·티베트·천안문' 등 민감어 2천개 감지 [20] file 응기잇 22.01.08 29 1662
60673 美의회, 아이폰14 中반도체 탑재설에 "애플 불장난 말라" 경고 [6] 프로입털러 22.09.11 28 1401
60672 재택근무 중 최첨단 OLED 기술 통째 유출 시도 [23] file 시스템모니터 21.11.30 28 1634
60671 탐스가이드 : 리뷰용으로 제공된 S22+에는 GOS가 없었다 [17] file Stellist 22.03.03 27 2791
60670 LG전자 스마트폰 완전철수 결정 [27] IRIVER 21.04.01 27 1282
60669 소식 '반도체 전설' 고든 무어 94세로 별세…'무어의 법칙' 예측(종합) [9] 프로입털러 23.03.25 25 1287
60668 팀쿡 "아이폰과 안드로이드폰 문자 전송 문제...엄마에게 아이폰을 사드리라" [15] 경전철(이엿던것) 22.09.10 25 2047
60667 '삼성의 기술 우위는 끝나버렸다' GOS 사태의 본질 [17] 올챙떡국 22.03.19 25 2158
60666 회원 애플, 저렴한 부품 조달 위해 공급업체 기술 강제 이전? [31] BarryWhite 24.05.04 24 728
60665 소식 삼성전자, 삼성페이 유료화 통보 [30] AlieNaTiZ 23.05.10 24 2312
60664 이재용 광복절 가석방…"코로나 장기화 인한 국가경제 상황 고려"(종합) [23] 프로입털러 21.08.09 24 1639
60663 샤오미, 한복을 중국 문화라고 묘사한 것 사과 [39] file Stellist 21.02.16 24 1353
60662 소식 밍 치 궈, 화웨이 스마트폰 사업 종료 가능성 전망 [32] BarryWhite 20.09.01 24 1586
60661 소식 미국 법무부, 애플 반독점 소송 준비중 [11] file Stellist 24.01.06 23 1170
60660 소식 [루머] 갤럭시 S23 다이아몬드 시리즈, 탑재 배터리 신공정으로 용량 대폭 상승 [16] 노다 22.04.20 23 2511
60659 소식 환경 생각한다던 애플, 자사 제품 재활용 대신 파쇄해왔다 [31] file BarryWhite 24.04.19 22 484
60658 텔레그램, 한국인들의 많은 유입을 환영해 [4] file Stellist 22.10.17 22 1193
60657 "성관계 하고 싶다" 팀쿡에 이메일 200통 보낸 한인여성 [18] 프로입털러 22.03.31 22 2409
60656 삼성, 프로 수동카메라 앱 Expert RAW 공개 및 베타테스트 시작 [14] file Stellist 21.11.24 22 1655
60655 삼성페이에서 광고 사라진다…"고객·임직원 목소리 경청" [21] 프로입털러 21.08.17 22 1756
60654 소식 애플, 위구르족 강제노동 금지법안 무력화 시도중 [20] Elsanna 20.11.24 22 1167
60653 소식 미 연방 법원 : 성인사이트 나이인증 요구는 위헌 [8] file Stellist 23.09.01 21 1285
60652 "바뀐게 없네" 아이폰14 조롱 밈 올린 그녀…잡스 딸이었다 [4] 프로입털러 22.09.11 21 1794
60651 Dbrand, 낫싱폰 패러디한 스킨 'Something' 발표 [6] file Stellist 22.07.15 21 1500
60650 "애플, 백두산 천지 전체 中 영토 표기"…반크, 시정 요구 [16] 프로입털러 22.07.12 21 1523
60649 소식 "미 제재로 화웨이폰 출하량 81% 감소" [5] 뉴스봇 22.01.31 21 855
60648 소식 Masimo, 애플과 특허소송에서 먼저 물러나지 않을 것 [1] file Stellist 24.01.01 20 708
60647 앱 추적금지 애플, 자사 앱에선 무단수집…집단소송 당해 [13] aleji 22.11.15 20 1430

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...