한글과 컴퓨터에서 개발하는 한글 워드프로세스와 마이크로소프트(Microsoft)에서 개발하는 워드(Word)에 존재하는 알려진 취약점을 악용하는 악성코드들이 동시에 3건이 발견되었다.
첫 번째 취약한 한글 파일은 중공 5세대 핵심들의 불확실한 미래.hwp (241,873 바이트)로 아래 이미지와 동일한 내용을 가지고 있다.
두 번째 취약한 한글 파일은 미래모임.hwp (104,448 바이트)로 아래 이미지와 동일한 내용을 가지고 있다.
마지막으로 발견된 취약한 워드 파일은 부서간 의사소통 조사 설문지.doc (361,026 바이트) 로 아래 이미지와 동일한 내용이 포함되어 있다.
해당 워드 파일은 CVE-2012-0158 취약점으로 "Microsoft Security Bulletin MS12-027 - 긴급
Windows 공용 컨트롤의 취약점으로 인한 원격 코드 실행 문제점 (2664258)" 이미 보안 패치가 배포 중인 알려진 취약점이다.
특히 마지막 취약한 워드 파일의 경우에는 아래와 같이 사내 설문 조사 관련 전자 메일로 위장하여 첨부한 취약한 워드 파일을 실행하도록 유도하는 사회 공학 기법을 사용하고 있다.
From: 김** [mailto:surv***************sme@yahoo.co.kr]
Sent: Thursday, September 20, 2012 11:57 AM
To: 강**(KANG, **** ***)
Subject: 부서간 의사소통 조사 설문
동료 여러분:
안녕하십니까? 우선 이렇게 불쑥 이메일을 보내 폐를 끼치는 것에 대해 사과드립니다. 우리 회사의 여러 부서간 의사소통의 형편이 어떤지 더욱더 원활하게 진행되게 하는 방법이 없는지 조사하기 위하여 이번 설문조사를 베푸는 바입니다. 설문 내용을 잘 읽고 귀하께서 생각하시는 가장 적절한 항목을 선택해 주시기 바랍니다. 설문지는 첨부파일에 담겨 있습니다. 확인해 주십시오. 작성하신 후 직접 본 이메일 주소로 보내면 됩니다.
다시 한번 감사 드립니다.
'악성코드 정보' 카테고리의 다른 글
ASEC 보안 위협 동향 리포트 2012 Vol.32 발간 (0) | 2012.10.08 |
---|---|
ZeroAccess로도 알려진 Smiscer 변형 (0) | 2012.10.05 |
인터넷 익스플로러 제로 데이 취약점(CVE-2012-4969) 픽스잇 배포 (1) | 2012.09.21 |
인터넷 익스플로러 버전 7과 8의 제로 데이 취약점 악용 (1) | 2012.09.18 |
취약점을 악용하지 않는 한글 파일 악성코드 (0) | 2012.09.13 |
댓글