로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49327
핫글 소식 애플 페이 허위 요금 청구 발생 [1] new BarryWhite 13:48 2 210
핫글 소식 애플, 아이폰 배터리 교체형으로 바꿀까 …EU 규제 따른다 [2] new BarryWhite 11:37 2 300
핫글 소식 테슬라 베를린 기가팩토리서 250kg 폭탄 발견…공장 올스톱 new BarryWhite 11:12 1 138
50619 소식 궈: 2025년 내에 아이폰 프로 맥스 전용 광학 줌 업그레이드 전망 [4] 뉴스봇 23.02.01 2 863
50618 소식 [영상] 삼성 OLED 탑재한 LG전자 노트북 [1] 뉴스봇 23.02.01 3 605
50617 소식 “텍스트를 음악으로” 구글, 설명 듣고 작곡하는 MusicLM 발표 [1] 뉴스봇 23.02.01 0 239
50616 소식 SEMI "올해 세계 반도체 시장 '냉각기'…7% 역성장 전망" [1] 프로입털러 23.02.01 0 173
50615 소식 영상 짧아질수록 시청시간↑…숏폼 콘텐츠의 역설 프로입털러 23.02.01 0 175
50614 소식 SK하이닉스 "키옥시아·솔리다임 등 영업외 손실 2.5조" 프로입털러 23.02.01 0 197
50613 소식 넷플릭스, 韓 계정 공유 단속 나선다…"가족 인증해야" 프로입털러 23.02.01 0 292
50612 소식 캔스톤, MX2400 블루투스 올인원 스피커 출시 뉴스봇 23.02.01 0 145
50611 소식 “이례적인 콜라보” 구글, 크롬북과 마이크로소프트 365 통합 예고 뉴스봇 23.02.01 1 312
50610 소식 MS, 소니, 닌텐도, 6월 E3 행사 불참 결정? [1] 뉴스봇 23.02.01 0 198
50609 소식 인재 떠날라…SK하이닉스, 최악의 적자에도 '연봉 41%' 성과급 지급 프로입털러 23.02.01 2 463
50608 소식 설마 또 5만전자?…"떨어지는 건 한순간이네" 개미들 '술렁' [2] 프로입털러 23.02.01 0 451
50607 소식 '애플페이' 늦어진다…금융위 "검토할 것 많이 남아" [9] 프로입털러 23.02.01 5 848
50606 소식 테슬라, 작년에 비트코인 1천730억원 순손실…보유분 75% 매도 프로입털러 23.02.01 0 164
50605 소식 KT, '티빙·밀리 초이스' 요금제 출시…"OTT·음악·전자책 한번에" 프로입털러 23.02.01 0 170
50604 소식 SKT·KT·LGU+ 이은 제4이통 누구…금융 메기 탄생할까 프로입털러 23.02.01 1 223
50603 소식 “새로운 일상을 기대하는 유쾌한 비트” 오버 더 호라이즌 2023 X DJ예지(Yaeji) 프로입털러 23.02.01 0 226
50602 소식 SK하이닉스, 2022년 경영실적 발표 [1] 프로입털러 23.02.01 0 304
50601 소식 TSMC 2나노 암초에 걸려 뉴스봇 23.02.01 0 363
50600 소식 BOE, LED 사업 강화 뉴스봇 23.02.01 0 97
50599 소식 고객 떠나는 삼성전자 파운드리 뉴스봇 23.02.01 0 386
50598 소식 더 버지, 홈팟 2세대 리뷰 게재 [9] file Stellist 23.01.31 5 1016
50597 소식 D램 가격 이달 18% 급락…"수요회복 기미 안보여" 프로입털러 23.01.31 0 230
50596 소식 '갤럭시S23' 등판 앞둔 삼성전자 "경쟁 우위 확실히 다지겠다"(종합) 프로입털러 23.01.31 0 427
50595 소식 "P2E, 게임산업법에 위배"…법원, 재차 게임위 손들었다 프로입털러 23.01.31 1 157
50594 소식 공정위, '20배 빠른 5G' 이통3사 과대광고 제재 임박 프로입털러 23.01.31 2 357
50593 소식 5G 28㎓ 신규사업자 진입 지원을 통한 통신시장 경쟁 활성화 추진 [2] file 프로입털러 23.01.31 0 128
50592 소식 AMD 라이젠 7000용 엔트리 칩셋, A620도 두 종류? [3] 뉴스봇 23.01.31 0 232
50591 소식 WD도 듀얼 엑츄에이터로 성능 높인 울트라스타 DC HS760 HDD 출시 [1] 뉴스봇 23.01.31 0 184
50590 소식 금융위, 규제 풀어 혁신금융 육성 나선다... [2] 미코총통 23.01.31 2 324

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...