가상자산 거래소 정책 변경 안내 악성 메일 등장

입력 2020-07-14 11:34

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

(이스트시큐리티 제공)
(이스트시큐리티 제공)

이스트시큐리티는 '국내 암호 화폐 거래소의 계정 운영 정책 변경 안내' 문서로 위장한 공격이 등장했다고 14일 밝혔다.

이번에 발견된 공격에는 '계정기능 제한 안내'라는 파일명의 악성 한글문서(hwp)가 활용됐다.

악성 파일은 마치 국내 가상자산 거래소의 계정 운영 정책 변경 관련 내용인 것처럼 위장해, 계정을 가진 사용자를 공격 타깃으로 설정한 것으로 추정된다.

이스트시큐리티 시큐리티대응센터(ESRC)는 해당 공격이 기존 hwp의 포스트 스크립트 취약점을 사용한 형태가 아닌 'OLE' 개체 기능을 악용해 문서를 클릭할 경우 내부에 숨겨진 32비트 악성 실행 파일(exe)을 설치한다고 설명했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 탈모 1000만명 시대 해법 논의…이투데이, ‘K-제약바이오포럼 2026’ 개최[자라나라 머리머리]
  • ESG 시즌2 열렸다…“이젠 착한 기업보다 검증되는 기업” [ESG 다음은 공시다]
  • 고유가 지원금 지급일, 신청하면 언제 들어오나요?
  • 트럼프 “軍에 19일 예정 이란 공격 보류 지시”
  • 올라도 사고 내리면 더 사는 개미…변동성 장세 판단은
  • 나홍진·황정민·조인성·정호연…'호프' 칸 포토콜 현장 모습
  • 삼성전자 총파업 D-2⋯노사, 운명의 ‘마지막 담판’
  • 5.18 ‘탱크데이’ 격노 정용진 회장, 스타벅스 대표 해임…“일벌백계 본보기”[종합]
  • 오늘의 상승종목

  • 05.19 12:04 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 113,902,000
    • -0.66%
    • 이더리움
    • 3,156,000
    • -0.16%
    • 비트코인 캐시
    • 563,500
    • -2.09%
    • 리플
    • 2,050
    • -1.3%
    • 솔라나
    • 126,100
    • -0.55%
    • 에이다
    • 373
    • -0.53%
    • 트론
    • 530
    • +0%
    • 스텔라루멘
    • 218
    • -2.68%
    • 비트코인에스브이
    • 22,220
    • -1.16%
    • 체인링크
    • 14,320
    • +0.35%
    • 샌드박스
    • 106
    • -0.93%
* 24시간 변동률 기준