로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
뉴스봇
·🏆정보의 신⚡
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 51103
핫글 소식 카카오, 카톡에 전면 광고 넣는다…콘텐츠 부진, 플랫폼서 만회하나 [3] new aleji 13:54 4 186
핫글 소식 아이픽싯: 아이폰 16, 배터리 교체 90초 만에 가능 BarryWhite 02:09 2 766
핫글 소식 삼성, PCIe 4.0 지원 NVMe SSD 990 EVO 플러스 출시 [1] updatefile BarryWhite 02:22 1 198
63824 애플의 앱 추적 투명성, 본인들에게는 적용되지 않는 것으로 보여 [14] file Stellist 22.06.14 33 1544
63823 영국, 애플이 전자쓰레기를 넘치게 한다고 말해 [26] file Stellist 20.11.27 33 1291
63822 샤오미폰 '진핑·티베트·천안문' 등 민감어 2천개 감지 [20] file 응기잇 22.01.08 29 1680
63821 美의회, 아이폰14 中반도체 탑재설에 "애플 불장난 말라" 경고 [6] 프로입털러 22.09.11 28 1413
63820 재택근무 중 최첨단 OLED 기술 통째 유출 시도 [23] file 시스템모니터 21.11.30 28 1642
63819 탐스가이드 : 리뷰용으로 제공된 S22+에는 GOS가 없었다 [17] file Stellist 22.03.03 27 2813
63818 LG전자 스마트폰 완전철수 결정 [27] IRIVER 21.04.01 27 1300
63817 소식 '반도체 전설' 고든 무어 94세로 별세…'무어의 법칙' 예측(종합) [9] 프로입털러 23.03.25 25 1310
63816 팀쿡 "아이폰과 안드로이드폰 문자 전송 문제...엄마에게 아이폰을 사드리라" [15] 경전철(이엿던것) 22.09.10 25 2059
63815 '삼성의 기술 우위는 끝나버렸다' GOS 사태의 본질 [17] 올챙떡국 22.03.19 25 2172
63814 소식 애플, 저렴한 부품 조달 위해 공급업체 기술 강제 이전? [31] BarryWhite 24.05.04 24 1213
63813 소식 삼성전자, 삼성페이 유료화 통보 [30] AlieNaTiZ 23.05.10 24 2330
63812 이재용 광복절 가석방…"코로나 장기화 인한 국가경제 상황 고려"(종합) [23] 프로입털러 21.08.09 24 1650
63811 샤오미, 한복을 중국 문화라고 묘사한 것 사과 [39] file Stellist 21.02.16 24 1362
63810 소식 밍 치 궈, 화웨이 스마트폰 사업 종료 가능성 전망 [32] BarryWhite 20.09.01 24 1600
63809 소식 미국 법무부, 애플 반독점 소송 준비중 [11] file Stellist 24.01.06 23 1212
63808 소식 [루머] 갤럭시 S23 다이아몬드 시리즈, 탑재 배터리 신공정으로 용량 대폭 상승 [16] 노다 22.04.20 23 2528
63807 소식 환경 생각한다던 애플, 자사 제품 재활용 대신 파쇄해왔다 [31] file BarryWhite 24.04.19 22 935
63806 텔레그램, 한국인들의 많은 유입을 환영해 [4] file Stellist 22.10.17 22 1206
63805 "성관계 하고 싶다" 팀쿡에 이메일 200통 보낸 한인여성 [18] 프로입털러 22.03.31 22 2418
63804 삼성, 프로 수동카메라 앱 Expert RAW 공개 및 베타테스트 시작 [14] file Stellist 21.11.24 22 1673
63803 삼성페이에서 광고 사라진다…"고객·임직원 목소리 경청" [21] 프로입털러 21.08.17 22 1780
63802 소식 애플, 위구르족 강제노동 금지법안 무력화 시도중 [20] Elsanna 20.11.24 22 1179
63801 소식 미 연방 법원 : 성인사이트 나이인증 요구는 위헌 [8] file Stellist 23.09.01 21 1313
63800 "바뀐게 없네" 아이폰14 조롱 밈 올린 그녀…잡스 딸이었다 [4] 프로입털러 22.09.11 21 1802
63799 Dbrand, 낫싱폰 패러디한 스킨 'Something' 발표 [6] file Stellist 22.07.15 21 1519
63798 "애플, 백두산 천지 전체 中 영토 표기"…반크, 시정 요구 [16] 프로입털러 22.07.12 21 1538
63797 소식 "미 제재로 화웨이폰 출하량 81% 감소" [5] 뉴스봇 22.01.31 21 867
63796 소식 Masimo, 애플과 특허소송에서 먼저 물러나지 않을 것 [1] file Stellist 24.01.01 20 749
63795 앱 추적금지 애플, 자사 앱에선 무단수집…집단소송 당해 [13] aleji 22.11.15 20 1440

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.