?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드

 

 

991AE34E5B3AFC5626.png

 

보안 연구원들은 피해자들을 감염시키기 위한 새로운 접근법을 사용한 새로운 스팸 메일 캠페인을 발견했다. 사용자들은 속여서 Excel을 통해 악의적인 스크립트를 다운로드하고 실행했다.


Burkly의 블로그 게시물에 따르면, Word문서나 자주 사용되는 다른 첨부 파일 유형을 사용하는 대신에 이러한 새로운 스팸 전자 메일 캠페인에서 .iqy 파일을 사용하고 있습니다.

 

이 접근 방식은 바이러스 백신 소프트웨어를 우회하고 Flawed고 원격 데스크 톱 소프트웨어 AmmiyAdmin의 누출된 소스 코드를 기반으로 하는 Flawed고 Ammiy라는 원격 액세스 트로이 목마를 설치합니다. 이 RAT를 사용하면 공격자가 감염된 컴퓨터에 완전히 액세스 할 수 있습니다.

 

FlawedeayRAT파일을 distributingy 파일을 통해 배포하는 botnet중에는 Necurs라고 잘못 말했다. 연구원들은 올해 5월 25일에 .iqy 파일을 활용하는 스팸 메일의 첫번째 물결이 발송됨에 따라 이것이@dvs3dvk에 의해 처음 확인되었다고 말했다. 뒤이어 6월 5일에 더 작은 현상이 감지되었다. 세번째 Necurs캠페인이 6월 7일에 발견되었다.

 

" 이러한 캠페인에 사용된 이메일은 실제로 집에 쓸 수 있는 것이 아닙니다. 이는 기본적으로 우리가 기대하는 일반적인 스팸 메시지 유형입니다. "

이 파일들이 열리면 안에 포함된 URL에서 데이터를 끌어 오려고 합니다. Excel은 해당 URL에서 데이터를 가져오려고 시도합니다. 이 경우 PowerShell스크립트가 됩니다.

 

다행히 MicrosoftOffice는 기본적으로 외부 콘텐츠를 차단하도록 구성되어 있으므로 Excel을 시작하면 사용자에게 경고 메시지가 표시됩니다. 그러나 항상 피해자가 매크로를 실행할 수 있는 가능성이 있습니다. 사용할 수 있도록 설정되면. exe파일이 무료로 PowerShell스크립트를 다운로드할 수 있습니다. 피해자가 응답해야 할 다른 메시지가 있지만 피해자가 이를 허용하면 공격은 계속해서FlawedeayAmmiyRAT를 실행합니다.

 

SANSInstitute의 연구 개발 책임자인 JamesLyne은 SCMediaUK에 여러 제어 장치, 특히 새로운 변형을 처리하기 위해 일반적으로 또는 런타임에 작동하는 여러가지 제어 장치로 보안을 계층화했습니다.

 

"최적의 감지 수준 이하로 이러한 사실을 공개한 공급 업체들이 정책과 제품을 신속하게 업데이트할 것으로 기대할 수 있습니다."라고 그는 말했습니다.

"조직에서는 이러한 파일에 대한 요구 사항이 없는 경우 이들 파일을 유형별로 전략적으로 차단하고자 할 수 있습니다."

SentinelOne의 솔루션 엔지니어인 Niall셰필드는 SCMediaUK에 이번 공격은 악성 행위자들이 기존 AV솔루션을 우회하기 위해 사용하는 공격 방법을 나타내는 것이라고 말했습니다. "AV는 스캔하거나 상호 작용할 수 없는 흔하게 잊혀진 파일 형식을 찾아 메모리 기반 페이 로드를 제공하기 위해 이를 이용하여 결과를 얻습니다."라고 그가 말했습니다.

 

Sophos의 선임 기술 전문가인 PaulDucklin은 "IQY파일 확장이 스팸에서는 새로울 수 있지만 사이버 공격은 새로운 것이 아닙니다."라고 말했다. "제대로 된 안티 바이러스 프로그램은 전자 메일이나 웹 사이트에 있는 중독성 있는 링크 등의 보안 기능을 통해 위협 요소를 몰래 파악하는 방법에 따라 달라지지 않습니다."

 

출처 : scmagazine.com

 


  1. OpenSSL 취약점 보안 업데이트 권고

    OpenSSL 취약점 보안 업데이트 권고 □ 개요 o OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전 사용자는 서비스 거부 공격에 취약하므로, 최신 버전으로 업데이트 권고 □ 설명 [1] o OpenSSL 내 BN_mod_sqrt() 함수에서 연산 시 무한 루...
    Date2022.03.17 Byezclean Reply0 Views58 file
    Read More
  2. 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고

    리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고 □ 개요 o 리눅스 재단은 자사의 커널에서 발생하는 보안 취약점에 대한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 영향받는 제품을 이용 중인 사용자는 최신버전...
    Date2022.03.17 Byezclean Reply0 Views38 file
    Read More
  3. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.03.17 Byezclean Reply0 Views262 file
    Read More
  4. CPU 칩셋 보안 업데이트 권고

    CPU 칩셋 보안 업데이트 권고 □ 개요 o Intel, AMD, ARM의 CPU에서 발생하는 취약점을 해결한 보안 업데이트를 발표 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 ...
    Date2022.03.17 Byezclean Reply0 Views92 file
    Read More
  5. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP NetWeaver...
    Date2022.03.11 Byezclean Reply0 Views718 file
    Read More
  6. Adobe 제품 보안 취약점 업데이트 권고

    Adobe 제품 보안 취약점 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Photoshop에서 버퍼 종료 ...
    Date2022.03.11 Byezclean Reply0 Views253 file
    Read More
  7. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco APIC 및 Cloud APIC에서 부적절한 입력값 검증으로 발생하는 명령 ...
    Date2022.03.11 Byezclean Reply0 Views28 file
    Read More
  8. MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 3월 보안 위협에 따른 정기 보안 업데이트 권고 □ 3월 보안업데이트 개요(총 17종) o 등급 : 긴급(Critical) 1종, 중요(Important) 16종 o 발표일 : 2022.3.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 21H2 중...
    Date2022.03.11 Byezclean Reply0 Views467 file
    Read More
  9. 데드볼트 랜섬웨어를 유포하는 QNAP 및 Asustor NAS 취약점 주의 권고

    데드볼트 랜섬웨어를 유포하는 QNAP 및 Asustor NAS 취약점 주의 권고 □ 개요 o 최근 QNAP 및 Asustor NAS 취약점을 이용하여 데드볼트 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요 o 취약한 버전을 사용하는 QANP NAS ...
    Date2022.02.25 Byezclean Reply0 Views109 file
    Read More
  10. Apache Cassandra 보안 업데이트 권고

    Apache Cassandra 보안 업데이트 권고 □ 개요 o Apache Cassandra에서 원격 코드 실행이 가능한 취약점이 발견됨에 따라 낮은 버전을 사용 중인 시스템 사용자는 최신 버전으로 업데이트 조치 권고[1] □ 설명 o Apache Cassandra에서 발생하는 원격코드실행 취...
    Date2022.02.18 Byezclean Reply0 Views68 file
    Read More
  11. Mozilla Thunderbird 보안 업데이트 권고

    Mozilla Thunderbird 보안 업데이트 권고 □ 개요 o 모질라 재단은 Thunderbird의 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Thunderbird에서 조작된 이메일 ...
    Date2022.02.18 Byezclean Reply0 Views78 file
    Read More
  12. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware ESXi, Workstation, Fusion의 XHCI U...
    Date2022.02.18 Byezclean Reply0 Views112 file
    Read More
  13. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Commerce 및 Magento Open Source의...
    Date2022.02.18 Byezclean Reply0 Views44 file
    Read More
  14. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.02.18 Byezclean Reply0 Views112 file
    Read More
  15. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Android Framework에서 발생하는 권한상승 취약점(CVE-2021-39619) 등 5...
    Date2022.02.13 Byezclean Reply0 Views188 file
    Read More
  16. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP NetWeaver...
    Date2022.02.13 Byezclean Reply0 Views233 file
    Read More
  17. MS 2월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 □ 2월 보안업데이트 개요(총 14종) o 등급 : 중요(Important) 14종 o 발표일 : 2022.2.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 v21H2, v21H1, v20H2, v1909 ...
    Date2022.02.13 Byezclean Reply0 Views79 file
    Read More
  18. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Premiere Rush에서 경계값을 벗어난...
    Date2022.02.13 Byezclean Reply0 Views294 file
    Read More
  19. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix Hypervisor 및 XenServer에서 발생하...
    Date2022.02.13 Byezclean Reply0 Views68 file
    Read More
  20. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefox에서 유지 관리 서...
    Date2022.02.13 Byezclean Reply0 Views79 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login