-
확장자 숨겨 악성 파일 열어보게 만드는 메일 유포 주의
사용한 것으로 분석됐다. 윈도 운영체제의 기본 설정을 사용하는 사용자의 PC폴더에서는 이중 확장자명으로 조작된 첨부 파일이 실제 확장자인 바로가기(*.lnk)가 생략돼 지원서.doc 등으로 보이기 때문에 정상적인 문서나 사진 파일로 오인할 가능성이 커 더욱 각별…
CCTV뉴스2017.01.20
- 관련기사
- 확장자 숨겨 악성 파일 클릭 유도 메일 유포중…랜…데일리시큐2017.01.20
-
“엑셀 파일 열었는데 악성코드 실행”
수법은 윈도 운영체제(OS)가 ‘확장자명 숨김 처리’를 기본 설정으로 되어있는 점을 악용한 것이다. 윈도우 기본 설정을 사용…보이기 때문에, 정상적인 문서 파일로 오인할 가능성이 크다. 숨겨진 파일 확장자를 인지하지 못하고 정상 문서로 착각해 파일을 열어…
데이터넷2021.03.04
-
최근 고급 공격자들 사이에서 다시 유행하기 시작한 RTF 주입 공격
같은 확장자를 가진 파일에도 같은 기술을 적용할 수 있습니다.”프루프포인트가 확보한 RTF 파일 샘플들은 현재 일반 백신으로 탐지…있습니다’라는 메시지가 잠깐 보이기도 합니다. 보통의 워드 파일이나 RTF 파일을 열 때 나타나는 메시지는 아니죠. 하지만…
보안뉴스2021.12.02
-
국내 포털 ‘아이디 거래 계약서’ 사칭 악성코드 주의
마이크로소프트 파일처럼 위장, 감염시 원격제어 등 위험 노출
기본 설정으로 되어있는 점을 악용한 것이다. 윈도 기본 설정을 사용하는 사용자의 PC에서는 2중 확장자명으로 조작된 첨부 파일의 확장자인 EXE, SCR가 보이지 않고 ‘2021-03-03 N사 비실명 ID GOLD님 거래 계약서 완료본.hwp’ 등으로 보이기 때문에, 정상적인…
뉴시스2021.03.04다음뉴스
- 관련기사
- 국내 포털 ‘아이디 거래 계약서’ 사칭 악성코드 주의디지털타임스2021.03.04다음뉴스
- ‘디스코드’ 악용한 국내 포털 ‘ID 거래 계약서’ 사…청년일보2021.03.04
- 유명 채팅 서비스 ‘디스코드’ 악용…국내 포털 …데일리시큐2021.03.04
-
변종 랜섬웨어 주의, HWP 한글 문서 파일도 암호화
이번 공격은 윈도 운영체제(OS)가 ‘확장자명 숨김 처리’를 기본 설정으로 제공한다는 점을 악용한 것으로 분석됐다. 윈도 운영체제의…파일이 실제 확장자인 바로가기(*.lnk)가 생략된 형태로 보이기 때문에, 첨부된 파일을 정상적인 문서나 사진 파일로 오인해…
OSEN2017.02.17다음뉴스
-
‘포털 아이디 거래 계약서’로 위장한 악성코드 유포…사용자 PC 원격제어 노려
를 기본 설정으로 돼있는 점을 악용한 것이다. 윈도 기본 설정을 사용하는 사용자의 PC에서는 2중 확장자명으로 조작된 첨부 파일의 확장자인 EXE, SCR가 보이지 않고 ‘2021-03-03 N사 비실명 ID GOLD님 거래 계약서 완료본.hwp’ 등으로 보이기 때문에, 정상적인…
아이티데일리2021.03.04
-
[악성메일 방어①] 진화하는 타깃 맞춤형 악성메일
설정하는 방식이다. 사용자가 확장자를 보이지 않게 설정하면 하면 해당 파일이 정상 문서파일처럼 보인다. HTML 첨부파일을 이용하는…정상 발신자와 유사한 메일 주소를 이용한다. 예를 들어 abc1@def.com이라는 메일 계정을 사용하는 사람으로 보이기 위해 abcl…
데이터넷2021.05.17
-
쉽고 강력한 문서보안, 시큐어디스크 가이드 2부
것으로만 보이기 때문이다. 시큐어디스크 서비스의 구성 파일 확장자 별로 보안 규칙을 지정하는 등의 유연한 정책을 적용할 수 있어 응용프로그램의 버전이 바뀔 때마다 업무에 지장을 받는 기존의 DRM 솔루션과도 차별화되며, 여러 팀원이 하나의 문서를 공동 편집…
IT동아2017.08.04다음뉴스
-
‘교육일정표’ 파일로 위장한 변종 랜섬웨어 국내 급속 유포 ‘주의’
이번 공격은 윈도 운영체제(OS)가 ‘확장자명 숨김 처리’를 기본 설정으로 제공한다는 점을 악용한 것으로 분석됐다. 윈도 운영체제의…파일이 실제 확장자인 바로가기(*.lnk)가 생략된 형태로 보이기 때문에, 첨부된 파일을 정상적인 문서나 사진 파일로 오인해…
디지털투데이2017.02.17
- 관련기사
- ‘일정표.jpg’위장한 랜섬웨어 변종 국내 유포이데일리2017.02.17다음뉴스
- ‘교육 일정표 위장’ 비너스락커 랜섬웨어 변종 국…게임포커스2017.02.17
- ‘교육일정표’로 위장한 비너스락커 랜섬웨어 변…천지일보2017.02.19
-
이스트시큐리티, 바로가기(*.lnk) 파일 활용 랜섬웨어 악성 메일 유포 발견
사용한 것으로 분석했다. 윈도 운영체제의 기본 설정을 사용하는 사용자의 PC폴더에서는 이중 확장자명으로 조작된 첨부 파일이 실제 확장자인 바로가기(*.lnk)가 생략돼 ‘지원서.doc’ 등으로 보이기 때문에 정상적인 문서나 사진 파일로 오인할 가능성이 커 각별한…
디지털투데이2017.01.21