| 매크로를 자동 활성화시키는 방법 고안한 공격자들 | 2022.08.01 |
MS가 오피스 매크로 기능 자꾸만 막으려 하자, 자꾸만 회피하는 해커들
요약 : 보안 외신 시큐리티위크에 의하면 공격자들이 매크로를 활성화시킨 오피스 문서를 컨테이너 파일들에 심는 방식으로 보호 장치들을 우회한다고 한다. 특히 최근 MS 오피스에 도입된 매크로 차단 기능을 이런 식으로 무력화시킬 수 있다고 한다. MS는 지난 2월 매크로를 차단하는 기능을 발표한 바 있다. 사용자가 인터넷에서 다운로드 받은 문서의 매크로 기능을 활성화하는 걸 좀 더 어렵게 만들어 둔 것으로, MS 오피스 파일을 활용한 피싱 공격의 성공률을 낮추고자 하는 것이 MS의 목적이다. ![]() [이미지 = utoimage] 배경 : 매크로는 오피스 문서에 엠베드 되는 작은 코드 스니펫들로, 오피스 사용을 더 편안하게 만들어 준다. 하지만 지난 수년 동안 공격자들이 이 매크로를 통해 각종 악성 공격을 성공시켜 오기도 했다. 이에 MS는 매크로의 자동 활성화를 차단하는 정책을 도입시키기도 했다. 말말말 : “IMG, ISO, RAR, ZIP과 같은 포맷의 파일에 매크로가 심긴 오피스 파일을 포함시키면, 매크로를 즉각 활성화시킬 수 있습니다.” -프루프포인트(Proofpoint)- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|