Home > 전체기사

악성 엑셀 XLL, 레드라인이라는 멀웨어 퍼트려

  |  입력 : 2021-12-06 14:14
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
엑셀 기능 확장시켜주는 파일 통해 멀웨어 퍼트리려는 시도 있어

요약 : 일부 사이버 공격자들이 엑셀 XLL 파일들을 퍼트리고 있다. 이를 다운로드 받을 경우 레드라인(RedLine)이라는 비밀번호 및 정보 탈취 멀웨어가 설치된다. 공격자들은 가짜 광고 요청, 연말연시 상품권, 웹사이트 홍보 등과 같은 내용을 가지고 피해자들을 꼬드기려고 하는데, 주로 커뮤니티 포럼이나 기사 댓글란을 통해 공격을 펼치고 있는 것으로 밝혀졌다.

[이미지 = utoimage]


배경 : 레드라인은 각종 크리덴셜을 훔치는 멀웨어인데, 신용카드와 FTP용 크리덴셜들도 표적이 된다. 뿐만 아니라 공격자들이 주입하는 명령을 실행하고, 추가 멀웨어를 설치하며, 스크린샷 확보도 할 수 있다.

말말말 : “XLL 파일은 개발자들이 엑셀의 기능을 확장시킬 수 있도록 해 주는, 일종의 애드인(add-in) 파일입니다. 엑셀에서만 실행되는 함수가 포함된 DLL 파일이라고 볼 수 있습니다.” -블리핑컴퓨터-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
파워비즈배너 시작 11월6일 20181105-20200131위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2022년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
다크웹의 대중화 추세, 사이버범죄의 확산을 이끌다
월패드 등 가정집 노리는 해킹, IoT 보안의 패러다임을 바꿔라
클라우드 확산에 따른 보안 위협, 이제부터가 진짜 시작
전략의 혁신으로 중흥기 맞은 랜섬웨어
분산 네트워크와 제로트러스트의 대두
대선·올림픽·월드컵 등 대형 이벤트 노린 사이버공격 대응
메타버스·NFT 등 가상세계 플랫폼 확산과 보안위협
수술실·지하철·요양원까지... CCTV 의무 설치 확대
중대재해처벌법 시행에 따른 안전과 보안장비의 융합
비대면 트렌드에 따른 인증수단 다양화와 보안 강화