비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

악성 외부 링크를 이용한 워드 파일 주의!

IP
2021.11.05. 06:21:29
조회 수
486
14
댓글 수
26

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


* 아래는 내용중 일부입니다.


최근 ASEC은 악성 워드 내 매크로를 실행시키기 위한 상위 공격 과정에서 C2가 살아있는 외부(External) 링크를 이용한 워드 샘플을 확인했다. 이러한 방식은 주로 대북 관련 본문 내용의 악성 워드​에서 사용되어 왔으며, 이전 시큐리티레터(대북관련 본문 내용의 External 링크를 이용한 악성 워드 문서​)에서도 소개한 바 있다. 이번에 발견된 악성 워드의 실행 과정은 과거와 어떻게 비슷한지 알아본다.

 


 

이번에 발견된 악성 워드는 아래와 같은 실행 흐름으로 동작한다. 놀랍게도 과거에 소개한 동작 방식과 동일하다.

 •실행 흐름 : 악성 XML(External 링크 연결)이 포함된 워드 실행 후 추가 악성 파일 다운로드 시도 → 악성 매크로가 포함된 워드 다운로드 → 매크로를 통해 추가 악성 PE 백도어 다운로드

 


 

외부(External) 링크 연결에 사용된 주소북한 공격 그룹에서 자주 사용하였던 특정 도메인 호스팅 atwebpages[.]com을 이용한 주소다. 해당 도메인 사용 케이스 중 “kr[숫자].atwebpages[.]com“와 같은 형식의 도메인이 사용되었던 이력은 다음과 같다.

 

  

[표 1] – “kr[숫자].atwebpages[.]com” 형식을 이용한 악성 워드 파일명


* 전체내용은 아래링크에서 확인하세요.

https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=30883&utm_source=CM&utm_medium=eDM&utm_campaign=SL%5FtypeC&utm_content=892

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
[포인트 마켓] 레노버 LEGION M410 유무선 구입~
포인트 마켓에서 레노버 리전 M410 유무선 마우스를 구매했습니다. (5)
포인트 마켓에서 레노버 유무선 마우스를 구매 했네요 (6)
수요일,,
악성 LNK 실행 경고! 악성코드 감염 위험
안개와 초미세먼지가 낀 수요일이네요 (5)
설치류만 찍는 사진작가 (1)
레딧에서 14만 따봉 받은 영상 (1)
언제나 당신 편이에요 (5)
깊은 잠에서 이제.... (4)
안개 끼고 쌀쌀한 날씨에 수요일이네요. (3)
눈, 비 소식이 있습니다. (4)
2월 10일 박스오피스 / 만약에 우리 250만 돌파 (5)
옛날치킨을 저녁으로~^^ (7)
오늘 낮에 눈 아주 잠깐렸습니다 (7)
포인트마켓 소량채워졌네요 (6)
요즘 MZ세대는 전화 거는 것을 무례하다 느낀다 (4)
퇴사는 신중해야하는 이유 TOP 10 (6)
모두의 경매에 반값경매로 주연테크 Q27C15 IPS QHD USB-C 100 모니터 올라왔네요. (14)
설 앞두고 차량 정비하고 왔습니다. 냉각수가 누수되어 큰일날뻔 했었네요. (16)
이 시간 HOT 댓글!
1/4