로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 MS, 엑셀 추가 기능 악용한 멀웨어 배포 막는다

Microsoft는 해커가 XLL 추가 기능을 사용하여 맬웨어를 배포하지 못하도록 하는 새로운 보안 조치를 도입할 예정입니다. Bleeping Computer에서 발견한 바와 같이 Microsoft는 새로운 기능이 3월에 일반적으로 사용 가능해지면 3월까지 인터넷에서 XLL 추가 기능을 차단하기 시작할 것입니다.

Microsoft에 따르면 새로운 조치를 구현하려는 계획은 최근 몇 달 동안 점점 더 널리 퍼진 맬웨어 공격에 맞서 싸우려는 목표로 귀결되었습니다. Microsoft 365 로드맵에서 회사는 곧 월별 엔터프라이즈 채널, 반기 엔터프라이즈 채널, 일반 가용성, 미리 보기 및 현재 채널에서 Excel 제품의 전 세계 데스크톱 사용자에게 소개될 것이라고 자세히 설명합니다.

이러한 새로운 움직임은 작년에 발간된 HP Wolf Security Threat Insights 보고서를 반영하며 "시스템을 감염시키기 위해 Excel 추가 기능(.XLL)을 사용하는 공격자가 거의 6배나 급증했다"고 강조했습니다. 한편 Cisco Talos는 "현재 상당수의 지능형 지속 위협 공격자와 상용 악성코드군이 XLL을 감염 벡터로 사용하고 있으며 이 숫자는 계속 증가하고 있습니다."라고 말했습니다.

XLL은 Excel 추가 기능의 확장이며 기본적으로 DLL(동적 연결 라이브러리) 파일입니다. 이러한 파일은 일반적으로 관리자가 설치하므로 이메일 첨부 파일로 사용되는 경우는 드뭅니다. 그럼에도 불구하고 XLL 파일 확장자는 다른 Excel 지원 확장자와 유사한 아이콘으로 연결되어 있기 때문에 우둔한 개인은 다른 Excel 파일 형식으로 착각할 수 있습니다. 이것은 그러한 사용자가 그것을 열도록 강요할 것입니다. Excel은 보안 문제에 대한 표준 경고를 표시하지만 "활성화" 버튼을 한 번 클릭하면 추가 기능을 실행할 수 있습니다. 일단 활성화되면 맬웨어 전달이 백그라운드에서 시작되어 해커가 컴퓨터에서 악성 코드를 실행할 수 있습니다.

Palo Alto Networks의 Unit 42는 "...XLL 파일은 피해자 시스템에서 초기 발판을 마련하려는 공격자에게 좋은 선택이 될 수 있습니다."라고 말했습니다. "공격자는 코드를 Excel이 로드하는 DLL로 패키징할 수 있으며, 이는 이 시나리오를 처리할 준비가 되지 않은 보안 제품을 오도할 수 있습니다."

현재 사용자가 XLL에 의해 전달되는 맬웨어로부터 자신을 보호하기 위해 할 수 있는 궁극적인 방법은 파일이 포함된 다운로드 링크, 첨부 파일 또는 이메일을 거절하는 것입니다. 악의적인 사용자가 합법적인 문서처럼 보이도록 파일을 위장할 수 있으므로 알 수 없는 발신자 및 웹사이트(가짜 포함)의 의심스러운 이메일 및 링크에 대해 특히 권장됩니다.

변경 사항이 구현되면 Microsoft 365 사용자는 인터넷을 통해 다운로드되는 XLL 추가 기능을 차단하는 더 나은 보호를 받게 됩니다. 즉, 악성 코드를 배포하기 위해 웹에 의존하는 악의적인 행위자로부터 안전을 의미합니다. 예정된 기능의 일반 가용성은 여전히 변경될 수 있지만 도착하면 Microsoft 고객의 보안이 크게 향상될 것입니다.

728x90



기사 더 읽기
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49081
핫글 소식 서울시, 내년 대중교통 태그리스 결제 도입 BarryWhite 08:52 2 360
핫글 소식 영국: IoT 제품 출시 때 기본 비밀번호 사용 금지 new BarryWhite 11:22 1 111
핫글 소식 애플 비전 프로 신모델, 2026년까지 안 나와 new BarryWhite 11:23 1 129
50537 소식 파나소닉코리아, 풀프레임 미러리스 카메라 루믹스 DC-S5M2 출시 뉴스봇 23.01.27 0 247
50536 소식 LG전자, 작년 매출액은 역대 최대 83조 4,673억 원 2년 연속 두 자릿수 성장 기조 유지 프로입털러 23.01.27 0 338
50535 소식 LG디스플레이 2022년 4분기 실적발표 컨퍼런스콜 전문 [2] 뉴스봇 23.01.27 0 336
50534 소식 EUV·NIL 등 차세대 리소그래피 특허...TSMC가 삼성전자 압도 뉴스봇 23.01.27 0 363
50533 소식 씨게이트, HAMR 기술 쓴 30TB 이상 HDD 3분기 출시 계획 [1] 뉴스봇 23.01.27 0 234
50532 소식 Razer, 컨트롤러 결합형 휴대용 게임기기 레이저 엣지 판매 시작 [2] 뉴스봇 23.01.27 0 364
50531 소식 '70% 턱걸이' 국내 파운드리 가동률...2분기까지도 어렵다 뉴스봇 23.01.27 0 366
50530 소식 원플러스 패드 렌더링 등장...메탈 유니바디 디자인과 오레오 스타일 카메라 뉴스봇 23.01.27 0 374
50529 소식 코닝: 갤럭시 S23 시리즈에 Gorilla Glass Victus 2 첫 사용한다 뉴스봇 23.01.27 0 660
50528 소식 인텔, 아크 VGA 성능 향상 드라이버 추가 개발 중? 뉴스봇 23.01.27 0 190
50527 소식 iOS 17, 외적인 변화 크지 않다…안정성과 효율성에 초점 맞출 것 전망 [2] 뉴스봇 23.01.27 0 538
50526 소식 안드로이드 14 오래된 앱 설치 못한다…APK 설치도 차단 [7] 뉴스봇 23.01.27 2 1162
50525 소식 "GS25 편의점에서 중고폰 반납"…미디어로그 무료 수거 서비스 실시 프로입털러 23.01.27 3 624
50524 소식 2022년 4분기 아이폰 출하량 14.9% 감소...다른 브랜드 대비 선방 뉴스봇 23.01.27 0 276
50523 소식 코닝이 바라본 중국 디스플레이 업계 뉴스봇 23.01.27 0 394
50522 소식 대만 구뎅, 중국 반도체 기업에 장비 서비스 중단 통보 뉴스봇 23.01.27 1 180
50521 소식 TSMC 핵심인력 대만보다 미국 선호 뉴스봇 23.01.27 1 300
50520 소식 ‘파운드리 고객사’ TSMC 523 對 삼성 300… “삼성, 乙의 마인드로 영업해야 따라잡아” [5] 프로입털러 23.01.27 10 1160
50519 소식 스타트업 키워 고객 만드는 TSMC... 고객 문턱 높은 삼성 [1] 프로입털러 23.01.27 0 367
50518 소식 빈약한 국내 팹리스도 삼성엔 불리… 세계점유율 한국 1%, 대만 21% [2] 프로입털러 23.01.27 2 721
50517 소식 “삼성전자 올해 영업익 전망 26% 하향… SK는 최대 7조 적자” 프로입털러 23.01.27 1 370
50516 소식 반도체 최악한파… 메모리 재고 넉달치 쌓였다 프로입털러 23.01.27 0 196
50515 소식 미 법무부 “구글, 광고 독점” 또 소송…알파벳 주가 급락 프로입털러 23.01.27 0 89
50514 소식 머스크 “중국인들 영리하다…테슬라 최대 라이벌은 中업체” 프로입털러 23.01.27 1 316
50513 소식 트럭만한 '소행성' 오늘 지구 스쳐간다…역대 가장 가까이 접근 프로입털러 23.01.27 0 140
50512 소식 테슬라 주가 11% 급등…실적 호재에 시총 5천억달러 회복 프로입털러 23.01.27 0 161
50511 소식 인텔 1분기 실적 전망, 예상치 하회…주가 10% 가까이 추락 프로입털러 23.01.27 1 120
50510 소식 LG디스플레이 2022년 4분기 실적 발표_매출 7조 3,016억원, 영업손실 8,757억원 [1] 프로입털러 23.01.27 0 203
50509 소식 쏟아지는 챗GPT 소식에 입을 다물지 못합니다 [4] 뉴스봇 23.01.27 10 1438
50508 소식 루머 : 아이폰15 시리즈, Wifi 6E 지원할 것 [1] file Stellist 23.01.26 0 584

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...