Remcos 경고: 위험한 파일리스 맬웨어를 유포하는 독창적인 Excel 피싱 캠페인

Excel 사용자는 새롭게 발견된 피싱 캠페인이 Microsoft 스프레드시트 애플리케이션을 표적으로 삼고 있으므로 경계해야 합니다.

이 캠페인은 Microsoft 365(이전 명칭: Microsoft Office)의 취약점을 통해 배포되는 위험한 원격 액세스 트로이 목마의 새로운 파일리스 맬웨어 버전을 배포하며, 현재 적극적으로 악용되고 있습니다.

해커들이 위험한 맬웨어를 퍼뜨리기 위해 Excel을 표적으로 삼고 있습니다.

항상 최전선에 있는 Fortinent의 Fortiguard Labs는 Excel 사용자를 표적으로 삼는 피싱 캠페인을 밝혀냈습니다.

이 공격에서는 악성 Microsoft Excel 스프레드시트가 첨부된 배송 주문서로 위장한 이메일 피싱 미끼를 사용했습니다. 스프레드시트를 다운로드하고 열면 원격 코드 실행 취약점(CVE-2017-0199)을 악용하여 HTML 애플리케이션을 다운로드합니다.

Remcos 경고: 위험한 파일리스 맬웨어를 유포하는 독창적인 Excel 피싱 캠페인

HTML 애플리케이션을 다운로드하면 해당 애플리케이션이 실행되어 다른 파일(실제 Remcos 맬웨어)을 다운로드하려고 시도합니다. Remcos는 공격자에게 감염된 컴퓨터에 직접 접근할 수 있는 경로를 제공하는 꽤 잘 알려진 원격 접속 트로이 목마입니다. 이것은 지하 해커 포럼에서 깔끔한 패키지로 구입할 수 있는 여러 위험한 맬웨어 유형 중 하나입니다.

하지만 이번에 연구원 샤오펭 장(Xiaopeng Zhang)은 감염된 시스템의 메모리에서 작동하는 Remcos RAT의 파일리스 변종을 발견했는데, 이로 인해 맬웨어 방지 도구에서 감지되지 않았습니다. 또한 "재부팅 시에도 피해자의 기기를 지속시키고 제어하기 위해" 특정 자동 실행 시스템 레지스트리를 추가합니다. 이는 지속형 맬웨어의 또 다른 예입니다.

Remcos RAT 운영자는 키로거와 화면 레코더를 사용하여 개인 정보, 오디오 및 기타 데이터를 수집할 수 있습니다. 도난당한 데이터는 암호화되어 운영자에게 다시 전송되는데, 운영자는 이를 악용할 수 있습니다.

안전을 유지하려면 Microsoft 365와 컴퓨터를 최신 상태로 유지하세요!

안타깝게도 조사 결과 이 ​​취약점에 영향을 받는 Microsoft Excel의 특정 버전은 나타나지 않았습니다. CVE-2017-0199 참고 자료에서는 "영향을 받는 알려진 소프트웨어 구성" 항목에서 이전 버전의 Excel과 Office를 언급하고 있지만, 이 피싱 캠페인이 발견된 이후로 해당 섹션은 업데이트되지 않았습니다.

따라서 의심스러운 경우 Microsoft 365와 운영 체제를 업데이트하세요. 가능하다면 최대 보안을 위해 Microsoft 365의 최신 버전으로 업그레이드하세요.

Sign up and earn $1000 a day ⋙

Leave a Comment

하드 드라이브에 대한 액세스를 다시 얻는 방법, 하드 드라이브를 열 수 없는 오류 수정

하드 드라이브에 대한 액세스를 다시 얻는 방법, 하드 드라이브를 열 수 없는 오류 수정

이 글에서는 하드 드라이브에 문제가 생겼을 때 다시 접근할 수 있는 방법을 안내해 드리겠습니다. 함께 따라 해 보세요!

AirPods에서 대화 인식 및 실시간 듣기 기능을 사용하는 방법

AirPods에서 대화 인식 및 실시간 듣기 기능을 사용하는 방법

AirPods는 언뜻 보기에 다른 무선 이어폰과 별반 다르지 않아 보입니다. 하지만 몇 가지 잘 알려지지 않은 기능이 발견되면서 모든 것이 달라졌습니다.

IOS 26에 대한 모든 것

IOS 26에 대한 모든 것

Apple은 iOS 26을 출시했습니다. 완전히 새로운 불투명 유리 디자인, 더욱 스마트해진 경험, 익숙한 앱의 개선 사항이 포함된 주요 업데이트입니다.

2025년 학생을 위한 최고의 노트북

2025년 학생을 위한 최고의 노트북

학생들은 학업을 위해 특정 유형의 노트북이 필요합니다. 선택한 전공 분야에서 뛰어난 성능을 발휘할 만큼 강력해야 할 뿐만 아니라, 하루 종일 휴대할 수 있을 만큼 작고 가벼워야 합니다.

Windows 10에 프린터를 추가하는 방법

Windows 10에 프린터를 추가하는 방법

Windows 10에 프린터를 추가하는 것은 간단하지만, 유선 장치의 경우와 무선 장치의 경우 프로세스가 다릅니다.

컴퓨터의 RAM을 확인하고 가장 높은 정확도로 RAM 오류를 확인하는 방법

컴퓨터의 RAM을 확인하고 가장 높은 정확도로 RAM 오류를 확인하는 방법

아시다시피 RAM은 컴퓨터에서 매우 중요한 하드웨어 부품으로, 데이터 처리를 위한 메모리 역할을 하며 노트북이나 PC의 속도를 결정하는 요소입니다. 아래 글에서는 WebTech360에서 Windows에서 소프트웨어를 사용하여 RAM 오류를 확인하는 몇 가지 방법을 소개합니다.

일반 TV와 스마트 TV의 차이점

일반 TV와 스마트 TV의 차이점

스마트 TV는 정말로 세상을 휩쓸었습니다. 이렇게 많은 뛰어난 기능과 ​​인터넷 연결 덕분에 기술은 우리가 TV를 시청하는 방식을 바꾸어 놓았습니다.

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

냉장고는 가정에서 흔히 볼 수 있는 가전제품이다. 냉장고는 보통 2개의 칸으로 구성되어 있는데, 냉장실은 넓고 사용자가 열 때마다 자동으로 켜지는 조명이 있는 반면, 냉동실은 좁고 조명이 없습니다.

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 네트워크는 라우터, 대역폭, 간섭 외에도 여러 요인의 영향을 받지만 네트워크를 강화하는 몇 가지 스마트한 방법이 있습니다.

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

휴대폰에서 안정적인 iOS 16으로 돌아가려면 iOS 17을 제거하고 iOS 17에서 16으로 다운그레이드하는 기본 가이드는 다음과 같습니다.

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

요거트는 정말 좋은 음식이에요. 매일 요구르트를 먹는 것이 좋은가요? 매일 요구르트를 먹으면, 몸에 어떤 변화가 있을까요? 함께 알아보죠!

어떤 종류의 쌀이 건강에 가장 좋은가요?

어떤 종류의 쌀이 건강에 가장 좋은가요?

이 기사에서는 가장 영양가 있는 쌀 종류와 어떤 쌀을 선택하든 건강상의 이점을 극대화하는 방법에 대해 설명합니다.

아침에 제 시간에 일어나는 방법

아침에 제 시간에 일어나는 방법

수면 일정과 취침 루틴을 정하고, 알람 시계를 바꾸고, 식단을 조절하는 것은 더 나은 수면을 취하고 아침에 제때 일어나는 데 도움이 되는 몇 가지 방법입니다.

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

임대해 주세요! Landlord Sim은 iOS와 Android에서 플레이할 수 있는 모바일 시뮬레이션 게임입니다. 여러분은 아파트 단지의 집주인 역할을 하며 아파트 내부를 업그레이드하고 세입자가 입주할 수 있도록 준비하여 임대를 시작하게 됩니다.

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

욕실 타워 디펜스 Roblox 게임 코드를 받고 신나는 보상을 받으세요. 이들은 더 높은 데미지를 지닌 타워를 업그레이드하거나 잠금 해제하는 데 도움이 됩니다.