| [BLACKGUEST의 차이나리포트] 제로데이 취약점 악용 中정부 표적공격 | 2014.01.12 |
이메일에 ‘WPS2012’ 제로데이 취약점 악용한 공격 파일 첨부
일단 WPS 2012를 사용해 파일을 열고 공격에 성공하면, 착각할 수 있는 정상파일인 ‘2014년 중국 경제동향분석 고위보고회의.doc’가 열리고 또한 ‘win32_453B.dll, IE7.EXE, hostfix.bat’ 파일이 같이 실행된다. 조사결과 이번 공격은 최신 WPS2012/2013에 모두 이 취약점을 이용할 수 있는 것으로 확인했으며 보안업체인 킹소프트와의 협력으로 취약점을 보완하고 있다. 동시에 사용자들에게는 MS 오피스가 보안패치를 내놓을 동안 잠시 다른 프로그램을 사용하도록 권장하고 있다. [출처: 차이나바이트(http://sec.chinabyte.com/)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|