보안 제품정보


악성 엑셀 XLL, 레드라인이라는 멀웨어 퍼트려 2021.12.06

엑셀 기능 확장시켜주는 파일 통해 멀웨어 퍼트리려는 시도 있어

요약 : 일부 사이버 공격자들이 엑셀 XLL 파일들을 퍼트리고 있다. 이를 다운로드 받을 경우 레드라인(RedLine)이라는 비밀번호 및 정보 탈취 멀웨어가 설치된다. 공격자들은 가짜 광고 요청, 연말연시 상품권, 웹사이트 홍보 등과 같은 내용을 가지고 피해자들을 꼬드기려고 하는데, 주로 커뮤니티 포럼이나 기사 댓글란을 통해 공격을 펼치고 있는 것으로 밝혀졌다.

[이미지 = utoimage]


배경 : 레드라인은 각종 크리덴셜을 훔치는 멀웨어인데, 신용카드와 FTP용 크리덴셜들도 표적이 된다. 뿐만 아니라 공격자들이 주입하는 명령을 실행하고, 추가 멀웨어를 설치하며, 스크린샷 확보도 할 수 있다.

말말말 : “XLL 파일은 개발자들이 엑셀의 기능을 확장시킬 수 있도록 해 주는, 일종의 애드인(add-in) 파일입니다. 엑셀에서만 실행되는 함수가 포함된 DLL 파일이라고 볼 수 있습니다.” -블리핑컴퓨터-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>