로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 미국 유명 은행 사칭 이메일, 악성코드 유포 주의

안랩이 최근 미국의 유명 은행인 BOA(Bank of America)의 ‘입금 확인 요청’ 자동 메일로 위장해 원격제어 악성코드를 유포하는 사례를 발견해 사용자 주의를 당부했다.

공격자는 BOA의 자동발송 메일로 위장하기 위해 메일 주소에 ‘donot_reply(회신 금지)’를 쓰고 BOA의 이름을 사용한 악성 엑셀 파일을 첨부했다. 메일 본문에는 ‘당신의 계좌에 $9849가 전자자금이체(EFT, Electronic Fund Transfer) 방식으로 지급됐다. 자동 발송 메일이니 회신하지 말고 첨부파일을 확인하라’고 기재해 첨부파일 실행을 유도했다.

사용자가 무심코 첨부된 악성 엑셀 파일을 실행하면 매크로 실행을 유도하는 내용의 문서 파일이 열린다. 해당 파일 상단에는 ‘매크로를 사용할 수 없도록 설정했습니다’라는 안내창과 매크로 설치를 권유하는 ‘콘텐츠 사용’ 버튼이 나타난다.

사용자가 무심코 콘텐츠 사용 버튼을 클릭하면 공격자의 명령에 따라 키보드 입력 기록, 웹 브라우저 내에 저장된 사용자 계정 정보 등을 탈취할 수 있는 원격제어 도구인 ‘Remcos RAT’ 악성코드가 설치된다. 특히 공격자는 악성 파일을 직접 실행하는 방식이 아니라 문서의 매크로 기능을 악용해 사용자 PC의 정상 프로세스에 악성 스크립트 등을 삽입하는 ‘파일 리스’ 방식으로 백신의 파일 기반 탐지 우회를 시도한다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

이와 같은 악성코드 피해를 줄이기 위해 사용자들은 △출처가 불분명한 메일의 첨부파일/URL 실행 자제 △메일 내 첨부파일의 매크로(편집 허용 및 콘텐츠 사용 등) 기능 실행 자제 △백신 최신 버전 유지 및 실시간 감시 기능 실행 등 필수 보안 수칙을 지켜야 한다.

안랩 분석팀 장서준 주임연구원은 “최근 문서 프로그램 매크로 실행으로 악성코드를 유포하는 사례가 자주 발견되고 있다”며 “특히 사용자의 의심을 피하고자 유명기업이나 기관을 사칭하는 경우가 많아, 사용자는 평소 첨부파일이나 해당 파일 내 매크로 기능을 실행하지 않는 것이 좋다”고 말했다.




기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49304
핫글 소식 위치 추적기 '모토 태그' 美 FCC 인증 획득…블루투스보다 세밀 [1] new 뉴스봇 09:41 1 152
핫글 소식 광고 대신 완전 무료, 넷플릭스 신규 요금제 계획 중? [3] new BarryWhite 10:58 1 450
핫글 소식 HP 옴니북 X · 엘리트북 울트라 국내 출시 [2] newfile BarryWhite 11:31 1 365
39327 소식 서피스 듀오2, 갤럭시Z폴드2와 같은 프로세서 품는다 [5] 뉴스봇 21.08.28 0 588
39326 소식 갤럭시Z폴드3 및 플립3, 태블릿의 배터리 보호기능 내장한다 [2] 뉴스봇 21.08.28 1 756
39325 소식 125만원짜리 갤럭시Z플립3, 이해 안되는 결정적 단점 하나 [2] 뉴스봇 21.08.28 0 786
39324 소식 "GM·현대차 화재 배터리는 LG 한·중 공장서 생산" 뉴스봇 21.08.28 1 576
39323 소식 구글 드론업체 윙, 배달 10만회 달성했다...전 세계 수백 개 소도시 공략 뉴스봇 21.08.28 0 212
39322 소식 로즈골드 부활할까?… 아이폰13 정보 대거 '유출' 뉴스봇 21.08.28 0 444
39321 소식 마이크로소프트, 수천개 기업에 심각한 애저 코스모스 DB 보안 취약점 경고 뉴스봇 21.08.28 0 336
39320 소식 스퀘어 CEO 잭 도시 "비트코인용 탈중앙화 거래소 개발하겠다" 뉴스봇 21.08.28 0 214
39319 [르포] 갤폴드3·플립3 출시 첫날…'역대급 인기'인데 '재고'가 없어요 프로입털러 21.08.28 1 554
39318 애플, 일부 아이폰12 수화부 결함에 대한 무상 수리 프로그램 발표 file Stellist 21.08.28 1 630
39317 소식 삼성+AMD 합작 프로세서, 애플 최신 CPU 눌렀다? [11] 뉴스봇 21.08.27 7 1641
39316 소식 삼성 970 EVO Plus도 컴포넌트 변경, 캐싱 영역후 성능 하락폭 커져 [5] 뉴스봇 21.08.27 0 508
39315 소식 기본 검색 유지 비용 17.6조원…구글, 애플에 계속 쏟아부을까 뉴스봇 21.08.27 0 317
39314 성추문 관련 문제로 퇴사한 개발자의 이름을 딴 오버워치의 맥크리, 이름 변경된다 [4] 뉴스봇 21.08.27 1 1013
39313 네이버 웨일북 vs 리틀카카오프렌즈 크롬북, 교육용 기기 격돌 뉴스봇 21.08.27 1 296
39312 소식 갤럭시워치, 신제품 없이도 3위 선방… 하반기 애플워치와 전면전 file 뉴스봇 21.08.27 0 320
39311 소식 TSMC 일부 반도체 공급가 20% 인상, 가격 안정화는 언제쯤? 뉴스봇 21.08.27 0 109
39310 소식 엔비디아, GA102 풀칩 RTX 3090 Super 출시 계획? 뉴스봇 21.08.27 0 158
39309 소식 XFX, 가상화폐 채굴용 Navi21 그래픽 카드 개발? [2] 뉴스봇 21.08.27 0 150
39308 소식 구글·애플, 한국의 '인앱결제 방지법' 국회 통과 가능성에 강력 반발 뉴스봇 21.08.27 0 173
39307 소식 MS, 블록체인 기반 토큰 발행 기술 특허 취득 뉴스봇 21.08.27 0 60
39306 소식 삼성전자, 갤럭시S21 원UI 4.0 베타 버전 9월 공개 가능성 뉴스봇 21.08.27 0 469
39305 소식 애플 앱스토어 외부결제 '사실상 허용' 뉴스봇 21.08.27 1 304
39304 소식 인텔 엘더 레이크 코어 i9-12900K 성능, 라이젠 9 5950X 이상? file 뉴스봇 21.08.27 0 117
39303 팀쿡, 8800억원 규모 '애플 주식' 팔았다 [2] 뉴스봇 21.08.27 2 749
39302 삼성, 갤럭시Z폴드3에 '비스포크' 입힌다 [4] Admission 21.08.27 0 582
39301 소식 프랑스서 '갤럭시 A52s 5G' 구매하면 구글 네스트 스마트 스피커 '공짜' [1] 뉴스봇 21.08.27 0 300
39300 소식 LG-GM 북미 배터리 합작공장, 양산장비 확보에 골치 뉴스봇 21.08.27 1 135
39299 소식 NHN페이코, 전자서명인증사업자 선정 뉴스봇 21.08.27 0 405
39298 소식 드라이버IC 부족 심각 뉴스봇 21.08.27 1 335

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...