비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

대북 관련 문서 이용한 IE 제로데이 공격 주의!

IP
2021.11.18. 11:52:06
조회 수
488
8
댓글 수
10

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.

*  대북 관련 문서 이용한 IE 제로데이 공격이 유포되고 있다니  주의하시기 

바라며 글 올립니다.


* 아래는 기사중 일부입니다.


대북 관련 악성 문서는 과거부터 공격자들이 꾸준히 이용한 공격 방식이지만, 최근 공격자들은 신규 취약점을 활용하는 등 발빠르게 새로운 기법들은 적용해 유포시도하고 있다. 

 

CVE-2021-40444는 MSHTML 관련 원격 코드 실행이 가능한 취약점이다. MSHTML은 인터넷 익스플로러 브라우저 렌더링 엔진으로, 인터넷 익스플로러 및 오피스​ 문서 작업 프로그램에서 작동한다. 매그니베르 랜섬웨어도 9월부터 해당 취약점을 악용인터넷 익스플로러를 통해 지금까지 유포되고 있다.

 

해당 취약점(CVE-2021-40444​)을 포함한 워드(.docx) 문서는 다음과 같이 대북 관련 파일명으로 유포되고 있다.

■ (2021-1118) 통일**원-**대 통일****원 공동세미나 프로그램(final).docx

■​ +북.중.러 초국경협력 촉진을 위한 길잡이.docx


취약점 작동 방식은 [그림 1]과 같이 외부(External) 링크를 이용하고 있으며, 아래와 같은 순서대로 공격진행된다.

1.MHTML(MIME HTML) 프로토콜을 통해 악성 URL에 접근

2.오피스 문서 프로그램 내 브라우저 렌더링 엔진을 이용해 악성 구문으로 이루어진 자바스크립트(JavaScript) 실행

3.CAB 파일을 다운로드하여 CAB 파일 내 INF 확장자를 가진 악성 DLL 파일을 로드해 악성 행위 실행

 

  

 [그림 1] 악성 문서 파일 내 XML 파일에 삽입되어 있는 외부(External) 링크



* 전체내용은 아래 링크에서 확인하세요.

https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=30953&utm_source=CM&utm_medium=eDM&utm_campaign=SL%5FtypeC&utm_content=894

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
진짜... 메모리 아치들... (1)
목요일 모두들 점심 잘챙겨드세요~ (2)
아... 이 무슨 아픈 현실 이란 말이냐... (4)
약쟁이가 선처를 바라고 있네요. (2)
내가 살기로 한 이유? (5)
피곤 했는지 그냥~ (14)
춥지만 맑은 날씨에 목요일이네요. (5)
강추위가 계속 이어집니다. (8)
이제 입증된. 목제 케이스. (9)
학폭 복귀 ?? (6)
날씨가 많이 춥네요 (8)
1월 28일 박스오피스 (8)
비행기에서 안전벨트를 꼭 매야 하는 이유 (7)
운전스킬이 좋은 환경미화원 (5)
가스보일러를 교체 했습니다 (10)
1/28(수) 9,185보를 걸었습니다. (18)
바람이 차네요 (11)
흠 올려 볼까... (2)
파밍 시뮬레이터' 농부가 되어보자 (10)
춥지만 미세먼지 괜찮네요 (10)
이 시간 HOT 댓글!
1/4