Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.boannews.com/media/view.asp?idx=79310 

 2019년 5월초와 2월 발생했던 .xls파일 첨부 이메일 공격 또 발생

러시아 기반 TA505 조직 소행으로 추정

[보안뉴스 원병철 기자] 본문 내용이 하나도 없이 ‘삼성 갤럭시 스마트폰에서 보냈습니다.’란 문구와 엑셀파일이 첨부된 악성메일이 8일 오전 급속하게 퍼지고 있다. 이번 공격은 지난 2월 14일 ‘삼성 모바일에서 전송하였습니다’란 내용의 악성코드 유포 공격과 동일한 공격으로, 러시아 기반 ‘TA505’ 조직의 소행으로 추정된다. 

270538455_1702.jpg
▲8일 오전 발견된 공격 메일. 원격제어 악성코드가 담긴 엑셀파일(.xls)이 첨부되어 있다[자료=보안뉴스]

8일 오전 급속도로 퍼지고 있는 ‘FW: 서류’ 제목의 이메일은 숫자로 된 이름의 엑셀파일(.xsl)을 첨부하고 있다. 본문 내용도 없이 ‘삼성 갤럭시 스마트폰에서 보냈습니다’라고만 적혀 있어 궁금한 마음에 첨부파일을 열어보기 십상이다. 게다가 첨부된 엑셀파일은 8일 오전 10시 기준으로 안티바이러스에서 정상파일로 진단하기 때문에 더욱 안심하고 열어볼 수 있다. 

이는 이번 공격이 안티바이러스를 우회하도록 만들어지기도 했지만, 해당 PC의 명령줄 실행, 사용자 정보 수집, 권한 상승 등의 기능을 수행하는 원격제어 악성코드이기 때문에 더욱 파악이 어렵다. 물론 원격제어가 가능하므로 타깃에 따라 맞춤형으로 랜섬웨어 공격을 할 가능성도 있다. 

270538455_369.jpg
▲원격제어 악성코드 엑셀파일(.xls)이 첨부된 또 다른 메일[자료=ESRC]

한편, 같은 .xls 첨부파일을 이용했지만 메일 내용은 다른 공격도 8일 오전 발견됐다고 이스트시큐리티 시큐리티대응센터(ESRC)가 밝혔다. 이번 공격은 ‘법무팀(OOOOOO@indigofrance.com)’에서 보내왔으며, 계약서를 번역하면서 수정된 부분을 다시 요청한다며 엑셀파일(RRT42854.xls)을 첨부했다. 첨부된 엑셀파일 역시 앞서 분석한 원격제어 악성코드 파일과 동일한 파일로 확인됐다. 

이와 관련해 보안전문가들은 “공격자들이 안티 바이러스 제품을 우회할 수 있도록 공격을 할 수도 있기 때문에 안티 바이러스로 진단했다고 해서 100% 믿기보다는 2중, 3중으로 확인하는 자세가 필요하다”고 조언했다. 아울러 “팁을 하나 드리자면, 대부분의 악성파일이 PC와 모바일에서 동시에 실행하지 못하기 때문에 스마트폰에서 메일이나 첨부파일을 열어보면 PC보다 감염될 가능성이 낮습니다. 물론 100%는 아니기 때문에 정말 부득이한 경우가 아니라면 열어보지 않는 것이 낫겠습니다”라고 설명했다. 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

첫번째 댓글을 남겨주세요!

List of Articles

일반정보 삼성전자, 삼성바이오 관련 추측보도 자제 부탁…이례적 입장 발표

삼성전자가 삼성바이오로직스 수사 관련 추측성 보도를 자제해달라는 입장을 이례적으로 발표했다. 삼성전자는 23일 보도자료를 통해 “삼성바이오로직스 건에 대...

  • 등록일: 2019-05-23

5

VIEWS

일반정보 웹툰·만화 불법복제사이트와 전면전… "뿌리 뽑는다"

  문체부 특사경 수사로 폐쇄된 마루마루2 홈페이지. /사진=문화체육관광부 정부와 콘텐츠업계가 웹툰·만화 불법복제사이트와 전면전을 이어가고 있다. ‘밤토끼’...

  • 등록일: 2019-05-23

20

VIEWS

일반정보 싱가포르 중재소 "한국 게임 무단으로 베낀 중국 업체, 807억 물어내라"

한국 게임 저작권을 무단으로 사용한 중국 업체가 싱가포르 국제상공회의소(ICC)에서 패소, 2년 만에 약 807억원의 배상금을 물어주게 됐다.    유명 국산 IP '미...

  • 등록일: 2019-05-23

10

VIEWS

일반정보 카카오·택시단체, 타다 가리켜 “불법 유사택시”

‘플랫폼택시 법개정’ 요구하며 “정부가 불법 유사택시 방치” 주장 모빌리티 업계 논란 커질 듯 23일 오후 서울 강남구 전국택시연합회관에서 열린 ‘플랫폼 택시' ...

  • 등록일: 2019-05-23

11

VIEWS

일반정보 '금성사의 추억'…LG전자, 약 30년 만 '창문형 에어컨' 내놓는다 file

    LG전자(066570)가 약 30년 만에 국내 '창문형 에어컨' 시장에 복귀할 것으로 전망된다.   창문형 에어컨은 LG전자의 전신인 '금성사'가 지난 1979년 국내에 ...

  • 등록일: 2019-05-23

55

VIEWS

일반정보 SKT-서울시, '세계 최초' 대중교통에 5G 적용…완전자율주행 앞당긴다 file

      텔레콤과 서울시가 세계 최초로 시내버스와 택시 등 대중교통에 5G(5세대 이동통신) 기술을 적용한다. SK텔레콤은 서울시와 ‘자율주행 시대를 위한 정밀도...

  • 등록일: 2019-05-23

30

VIEWS

일반정보 대책 없는 카톡 피싱..."50만원이 소액인가요?"

의심들었을 땐 이미 늦어...알고도 당하는 게 현실 IT플랫폼, 사용자 책임 전가 말고 실질적인 대책 강구해야 “아빠 핸드폰 고장났어” “우째 이런 일이…" “화장실...

  • 등록일: 2019-05-22

101

VIEWS

2

COMMENTED

일반정보 성매매 온상 된 '채팅앱'…성인인증 절차 없어 청소년도 악용

  구글플레이, 애플 앱스토어를 통해 유통되는 채팅 애플리케이션(앱)이 성매매 도구로 사용되고 있다. 앱 다운로드 건수가 수십만에 달하지만 앱마켓 제재는 확...

  • 등록일: 2019-05-22

33

VIEWS

일반정보 스마트TV 바람 탄 샤오미, 1분기 매출 27% 증가

(지디넷코리아=이정현 기자)중국 사오미가 인도 사업 호조와 스마트TV 인기 덕분에 활짝 웃었다. 샤오미의 1분기 매출액은 전년 대비 27.2% 증가한 438억 위안(약...

  • 등록일: 2019-05-21

19

VIEWS

일반정보 인텔에서 또 보안 이슈가 터졌네요

ttps://www.techpowerup.com/255508/yet-another-speculative-malfunction-intel-reveals-new-side-channel-attack-advises-disabling-hyper-threading-below-8th...

  • 등록일: 2019-05-21

29

VIEWS

일반정보 드디어 앱스토어에 등장한 iOS용 스팀 링크 설정법

1년만에 드디어 iOS 기기 및 애플 TV용 밸브 스팀 링크 앱이 앱 스토어에 등록됐다. 처음에 앱 스토어에서 거부당한 것은 애플이 수수료를 챙길 수 없는 상태에서...

  • 등록일: 2019-05-21

39

VIEWS

일반정보 SK C&C, IT채용까지 연결되는 ‘행복 성장 캠퍼스’ 모집

교육생 중 40명 이상 협력사 정직원 채용 [서울경제] SK(034730) C&C는 채용 연계형 IT·디지털 역량 육성 프로그램인 ‘행복 성장 캠퍼스’에서 처음으로 교육...

  • 등록일: 2019-05-21

16

VIEWS

일반정보 Seagate MACH.2 HDD, 신기술로 480 MB/s 속도 지원

Seagate MACH.2 HDD, 신기술로 480 MB/s 속도 지원  퀘이사존지름   저장장치   29   4954   10 2018.08.03 19:24 OCP를 정상 회담에서 이번 주 씨게이트와 협력 ...

  • 등록일: 2019-05-15

194

VIEWS

6

COMMENTED

일반정보 [긴급] ‘삼성 갤럭시 스마트폰에서 보냈습니다’ 열어보면 악성코드 감염

 2019년 5월초와 2월 발생했던 .xls파일 첨부 이메일 공격 또 발생 러시아 기반 TA505 조직 소행으로 추정[보안뉴스 원병철 기자] 본문 내용이 하나도 없이 ‘삼성...

  • 등록일: 2019-05-12

116

VIEWS

일반정보 인텔, 6월부터 10나노 CPU 공급…‘공급 부족’ 해소되나 file

인텔이 6월부터 CPU 공급량을 늘려 ‘CPU 가뭄’ 해결에 나선다. 차세대 10㎚(나노미터) 기반 프로세서를 조기 투입해 CPU 부족으로 완제품 생산에 어려움을 겪고 ...

  • 등록일: 2019-05-10

152

VIEWS

1

COMMENTED

일반정보 올해 세계 반도체 시장 ‘521조’...10년 만의 최저 file

올해 전 세계 반도체 시장규모가 521조원에 달할 전망이다. 이는 반도체 시장의 최대 암흑기였던 2009년 이후 10년 만의 최저치다. 7일 시장조사업체 IHS 마킷은 ...

  • 등록일: 2019-05-07

62

VIEWS

일반정보 종이 없는 세상? 페이퍼리스의 현재

종이 없는 세상? 페이퍼리스의 현재   글자를 어디에 쓸 지는 인류의 숙제였다. 짐승의 뼈에 썼다는 갑골문자와 식물의 줄기에 썼다는 파피루스에 이어 중국 후한...

  • 등록일: 2019-05-02

92

VIEWS

일반정보 샤오미에 또 밀려난 삼성…中 스마트폰 印서 활약

1Q 인도 시장 소폭 성장…상위 5곳 중 4곳이 중국 업체 (지디넷코리아=이은정 기자)샤오미가 인도 스마트폰 시장에서 지난해에 이어 올해 1분기 또 다시 삼성전자...

  • 등록일: 2019-04-28

54

VIEWS

일반정보 치열한 안면인식 기술 경쟁, 현재 선두는?

치열한 안면인식 기술 경쟁, 현재 선두는?   올해 초 중국에서 어떤 살인범의 체포 소식이 전해지며 화제를 모았다. 그러나 화제가 된 이유는 범행 자체보다 체포...

  • 등록일: 2019-04-25

84

VIEWS

일반정보 중고나라, 신뢰인증 개인장터 '평화시장' 오픈 file

2100만 회원이 이용하는 국내 최대 중고거래 플랫폼 ‘중고나라’가 신뢰인증 개인장터 ‘평화시장’을 4월 16일 론칭했다. 중고나라 앱에 숍인숍(shop in shop)으로 ...

  • 등록일: 2019-04-17

189

VIEWS

3

COMMENTED