상단 서비스 목록

  • 다나와 앱

    다나와 앱 서비스 목록

    다나와 APP No.1 가격비교사이트 다나와 앱으로
    간편하게 최저가를 확인하세요.

    다운로드 URL 문자받기

    - -

    QR코드

    가격비교
    닫기

코인업체 사칭한 악성 문서 주의!

IP
2020.07.16. 10:28:26
조회 수
290
13
댓글 수
17

* 출처는 안랩입니다.


* 가상화폐 투자는 안하지만 코인업체를 사칭한 악성 한글 문서 파일이 유포되니 가상화폐 투자자 분들

  주의하시기 바라며 글 올립니다.



안랩은 최근 ASEC 블로그를 통해 코인업체를 사칭한 악성 한글 문서 파일이 유포되는 것을 확인해 사용자의 주의를 당부했다. 

 


 

한글 파일에는 특정 코인업체의 운영 정책이 변경되어 해당 사항을 확인하도록 유인하는 내용이 담겨 있다. 특히 파일명hanwordupdate.exe로 되어 있어 사용자가 한글 정상 파일로 착각할 수 있으므로 주의해야 한다. 

 


[그림] 코인업체 사칭한 악성 한글문서 내용

 

한글 파일 내부에는 개체를 실행하기 위해 링크가 포함된 도형이 존재하며, 특정 도형들은 페이지 전부를 덮고 있어 사용자가 어느 곳을 선택하여도 악성 파일의 링크를 실행하게 된다.  

 

이 한글 문서에는 파워쉘 스크립트가 포함되어 있어 실행 시 파워쉘을 통해 악성 행위수행한다. 이번 공격은 사용자 PC에서 명령어를 실행 후 결과 전송, 추가 악성 파일 다운로드, 서버로 파일 전송 등을 수행하는 전형적인 APT 형태의 악성코드로 추정된다.

 

최근 다양한 악성 한글 문서가 유포되어 출처가 불분명한 문서에 대해 사용자의 주의가 필요하다. 사용자는 의심스러운 파일을 전달 받게 되면 파일의 작성자를 확인하고, 신뢰할 수 없는 파일에 대해서는 실행을 지양해야 한다. 


* 원본내용은 아래주소에서 확인하세요


https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=29389&utm_source=CM&utm_medium=eDM&utm_campaign=SL%5FtypeC&utm_content=827

공감/비공감

13
공감/비공감 안내 도움말 보기
유용하고 재미있는 정보인가요?
유용하고 재미있는 글, 댓글에는 주저 없이 공감을 눌러주세요!
공감을 원하시면 좌측의 공감 아이콘을 클릭하고 다나와 포인트도 받으세요.
plc-wave 님의 다른 글 보기
1/8
자유게시판 최신 글 전체 둘러보기
1/1
아...허무하다
찬밥이 다이어트에 도움이 된다고 하네요. (2)
다나와팀 7위까지 순위 상승 ㅎ
찬바람 불어올때 따뜻한 밀크티가 생각나네요. (1)
벌써 연휴를 시작하는 곳들이 있군요 ㅋ (4)
탕진잼 당첨으로 인텔 밀리터리 백팩 받았습니다. (10)
마스크.... (5)
넘 덥네요 (8)
데스크탑은 COMS배터리 교체가 쉬운데... (26)
주말 아침의 시작이네요 (8)
포크레인 원리 (15)
토요일이네요 (6)
주말 모두들 잘보내세요! (7)
여러분 그런데 치킨 드실떄 퍽퍽살 처리는 어떻게 하시나요? (19)
방역 안내문자 올때마다 놀라네요 (6)
오늘 날씨 좋네요 (5)
방역 안내문자 많이 오네요 (6)
추석연휴 제주도 30만명 몰린다 (17)
25년 만의 휴가 (2)
확진자 현황입니다. (14)
이 시간 HOT 댓글!
1/4