로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49057
핫글 소식 애플, 5월 7일 ‘Let Loose' 이벤트 예고 [1] newfile FHS17 24.04.23 5 428
핫글 소식 해·공군본부 휴대폰 보안 강화…아이폰 등 소지 못해 [4] update BarryWhite 24.04.23 3 342
핫글 소식 “아이패드OS 18에 계산기 앱 추가될 듯” [5] new 뉴스봇 10:00 0 120
59373 소식 애플페이 신규 서비스 지역 추가 [11] file sweat 22.03.17 13 5400
59372 소식 삼성폰, 보급형부터 프리미엄까지 모두 LG 배터리 쓴다 [4] 히타기새 22.06.03 10 4710
59371 소식 갤럭시워치, 애플 이어 '2위' 지켰다…아태지역서 인기에 출하량 50%↑ [8] 프로입털러 22.06.03 3 4363
59370 소식 '탈일본' 러시 불붙었다…日 스미토모, 한국서 반도체 EUV 포토레지스트 첫 출하 [뒷북비즈] [5] file Angry 22.06.04 12 4333
59369 소식 [루머] 갤럭시Z플립4 두께 및 무게 관련 내용 [7] 노다 22.06.03 0 4291
59368 소식 삼성 평택캠퍼스 'P5 증설' 임박했나..이사회, 반도체 투자 집중 논의 [2] 갤럭시Z플립4 22.06.04 1 4135
59367 소식 이재용의 "목숨 걸고"…거칠어진 한마디, 어쩌다 나왔나 [18] file S펜내장기원 22.05.29 14 3870
59366 소식 삼성 3나노 웨이퍼에 서명한 바이든…'반도체 동맹' 깊게 새겼다 [9] 프로입털러 22.05.20 10 3837
59365 소식 '테라 부활 계획' 제안한 권도형, "루나 안 팔았다…테라 생태계는 되살려야" [15] 프로입털러 22.05.14 2 3776
59364 소식 애플이 앱스토어 해킹 통계를 공개한 이유 뉴스봇 22.06.03 0 3762
59363 소식 "아이폰 사용자는 이미 쓰고 있다" 구글이 애플에서 베낀 신기능 5가지 [6] 뉴스봇 22.05.13 0 3734
59362 소식 테슬라, ‘AI 데이 2 ’9월 30일로 연기..’옵티머스’ 로봇 공개 기대감은 커져! 뉴스봇 22.06.03 1 3708
59361 소식 “이제 배달음식 안 먹어요” 이 정도일 줄이야…천하의 배민도 휘청 [16] aleji 22.05.23 19 3679
59360 소식 한종희 삼성전자 부회장 “삼성만의 메타버스 만들 것” [7] 프로입털러 22.05.05 4 3648
59359 소식 파이어폭스, iOS 17.4 이후 사용자 수 대폭 증가 [2] file Stellist 24.03.14 3 3631
59358 소식 TI, ‘시타라 AM62 프로세서’ 출시…“엣지 AI 접근성 향상되고 전력 소모량 줄여” 뉴스봇 22.06.03 0 3549
59357 소식 [단독] 이재용, 450조 투자에 "목숨 걸고 한다…앞만 보고 갈 것" [16] Aimyon 22.05.26 16 3548
59356 소식 티맥스-틸론, ‘개방형OS 공공 조달 총판 및 기술 지원 계약’ 체결 뉴스봇 22.06.03 0 3499
59355 소식 ASUS, 새 스마트폰 Zenfone 11 Ultra 발표 [2] file Stellist 24.03.15 3 3467
59354 소식 에픽게임즈, 명작 FPS 게임 울펜슈타인을 무료로 제공 file 뉴스봇 22.06.03 0 3461
59353 소식 삼성전자 "3나노 수율 잡았다"…파운드리도 주도권 [25] 노다 22.05.12 8 3433
59352 소식 삼성D, IT용 8.5세대 OLED 라인 월 15K 우선투자 가능성 뉴스봇 22.06.03 0 3384
59351 소식 [단독] 이재용, 평택공장서 바이든에게 직접 3나노 최신공정 소개 [13] aleji 22.05.19 14 3353
59350 소식 로켓배송, 드디어 돈벌기 시작했다 [7] 뉴스봇 22.05.13 5 3334
59349 소식 올해 스마트폰 출하량 13.6억대 전망…작년보다 3%↓ 프로입털러 22.06.03 0 3322
59348 소식 애플 페이 컨트리 리더 (한국&일본) 채용 공고 [11] file 프로입털러 22.06.05 11 3315
59347 소식 퀄컴 스냅드래곤8+ Gen1 벤치 (vs 갤S22U) [5] file Stellist 22.05.20 4 3307
59346 소식 Astrohaus, 휴대용 문서작성기 Freewrite Alpha 발표 [4] file Stellist 23.12.28 3 3303
59345 소식 애플, 아이폰 차별화 어려워져…기술 개발 AI로 투자 급선회 BarryWhite 24.03.14 2 3275

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...