랜섬웨어 리포트

매달 하나의 악성코드/랜섬웨어를 선정하여 상세 리포트를 제공합니다.
소만사 유지관리고객이 되시면 악성코드 분석 전문가가 직접 샘플을 입수하여 분석한 최신 악성코드/랜섬웨어 리포트를 가장 빠르게 받아보실 수 있습니다.

취약점

모든 MS Office 버전에서 실행되는 제로데이 취약점_MS 지원진단도구 원격코드실행 취약점 Follina

모든 MS Office 버전에서 실행되는 제로데이 취약점

패치가 발표됐음에도 지속적으로 피해 사례 발생


MS 지원진단도구 원격코드실행 취약점 Follina


(CVE-2022-30190)

 

5월 27일, 벨라루스에서 우크라이나를 대상으로 배포된 MS-WORD 문서가 보안 연구가에게 발견되었다.
해당 문서에는 지금까지 공개된 적이 없었던
강력한 RCE(원격 실행 기능)을 구현한 Zero Day 취약점이 담겨있었으며,
해당 취약점은 보안 연구가들에 의해 Follina라는 명칭으로 불렸다.
현재 CVE-2022-30190라는 취약점 코드가 부여되었으며,
해당 취약점은 보안 연구가 및 해커들에 의해 세계적으로 빠른 속도로 퍼져나가기 시작했다.
해당 취약점은 이미 4월경부터 러시아, 중국, 벨라루스 공격자들이 사용하고 있었다.
최근에도 해당 취약점을 통한 공격이 활발히 이루어지고 있다.
특히 본 취약점은 국가지원을 받는 해커들에 의해 정치적인 목적으로 활발히 사용되고 있다.

PDF로 리포트 자세히 보기
이전글 ‘BlackCat 랜섬웨어’, 伊 아웃도어 브랜드 몽클레어 데이터 유출 및 암호화 주범 2022.05.25
다음글 방송프로그램 섭외요청, 북한 이탈주민 설문요청 메일 위장 HWP OLE 개체를 악용한 북한 문서형 악성코드 2022.06.27
목록