감염된 PowerPoint 파일을 열면 해커가 컴퓨터에 침입하는 데 어떻게 도움이 됩니까?

감염된 PowerPoint 파일을 열면 해커가 컴퓨터에 침입하는 데 어떻게 도움이 됩니까?

Microsoft Office의 원격 코드 실행 취약점(CVE-2017-0199)은 Windows OLE(Object Linking and Embedding)에 존재하므로 올해 4월에 패치가 출시되었습니다. 그러나 위험은 여전히 ​​다른 방식으로 나타날 수 있습니다.

Trend Micro의 사이버 보안 연구원들은 동일한 취약점을 사용하는 새로운 악성 코드 캠페인을 발견했지만 PowerPoint(PPSX) 파일 뒤에 숨겨져 있는 것은 이번이 처음입니다.

이들 연구원에 따르면 공격은 케이블 제공업체의 가짜 이메일 첨부 파일로 시작되며 주로 전자 제조 업계의 회사를 대상으로 합니다. 연구원들은 이러한 유형의 공격이 영업 부서의 실제 이메일로 위장한 보낸 사람 주소를 사용하는 것으로 믿고 있습니다.

파워포인트 파일을 통한 공격 방법

1단계 : 이메일의 첨부 파일에는 감염된 PowerPoint 파일(PPSX)이 포함되어 있어 주문에 대한 배송 정보를 제공하는 것처럼 보입니다.

감염된 PowerPoint 파일을 열면 해커가 컴퓨터에 침입하는 데 어떻게 도움이 됩니까?
주문 정보를 제공하는 내용이 포함된 가짜 이메일

2단계 : 실행되면 PPSX 파일은 미리 프로그래밍된 XML 파일을 호출하여 원격 주소에서 logo.doc 파일을 다운로드하고 PowerPoint 쇼 기능을 통해 실행합니다.

3단계 : logo.doc 파일은 CVE-2017-0199 취약점을 악용하여 대상 시스템에서 RATMAN.exe를 다운로드하고 실행합니다.

4단계 : RATMAN.exe는 Remcos 원격 제어 도구의 트로이 목마 버전으로, 이 도구를 설치하면 공격자가 원격 C&C 서버에서 감염된 컴퓨터를 제어할 수 있습니다.

감염된 PowerPoint 파일을 열면 해커가 컴퓨터에 침입하는 데 어떻게 도움이 됩니까?
Remcos는 원래 합법적인 도구였지만 해커가 트로이 목마 버전을 만들었습니다.

Remcos는 사용자가 로딩, 명령줄 실행, 책상 활동 기록, 키보드, 화면 및 웹캠 기록, 마이크와 같은 특정 기능을 사용하여 전 세계 어디에서나 시스템을 제어할 수 있는 합법적이고 사용자 정의 가능한 원격 액세스 도구입니다.

이 취약점은 감염된 RTF(서식 있는 텍스트 파일) 파일을 검색하는 데 사용되므로 CVE-2017-0199를 탐지하는 대부분의 방법은 RTF에 중점을 둡니다. 새로운 PPSX 파일을 사용하면 공격자가 바이러스 탐지 도구를 우회할 수도 있습니다.

이러한 유형의 공격으로부터 자신을 보호하는 가장 쉬운 방법은 이 주소에서 4월에 출시된 Microsoft 패치를 다운로드하는 것입니다. https://portal.msrc.microsoft.com/en-US/eula


PowerPoint 2016: SmartArt 그래픽 작업

PowerPoint 2016: SmartArt 그래픽 작업

PowerPoint 2016의 SmartArt를 사용하면 발표자는 일반 텍스트를 사용하는 대신 그래픽으로 정보를 전달할 수 있습니다. SmartArt를 사용하여 다양한 아이디어를 설명하는 방법에는 여러 가지가 있습니다.

PowerPoint 2016: 차트 작업

PowerPoint 2016: 차트 작업

차트는 사용자가 데이터를 그래픽으로 표현하는 데 사용할 수 있는 도구입니다. 프레젠테이션에서 차트를 사용하면 청중이 숫자 뒤에 숨은 의미를 더 잘 이해할 수 있습니다.

PowerPoint 2016: PowerPoint에 사운드를 삽입하는 방법

PowerPoint 2016: PowerPoint에 사운드를 삽입하는 방법

PowerPoint 2016에서는 사용자가 프레젠테이션에 사운드를 추가할 수 있습니다. 예를 들어 사용자는 한 슬라이드에 배경 음악을 추가하고 다른 슬라이드에는 사운드 효과를 추가할 수 있으며 자신의 내레이션이나 설명을 녹음할 수도 있습니다.

PowerPoint 2016: 텍스트 및 개체에 애니메이션 적용

PowerPoint 2016: 텍스트 및 개체에 애니메이션 적용

PowerPoint의 애니메이션 창이란 무엇입니까? PowerPoint 2016에서 효과를 만드는 방법은 무엇입니까? 파워포인트에서 텍스트와 개체에 효과를 만드는 방법을 LuckyTemplates.com과 함께 배워보세요!

PowerPoint 2016: 개체 정렬 및 그룹화

PowerPoint 2016: 개체 정렬 및 그룹화

사용자는 다양한 방법으로 개체를 정렬, 정렬, 그룹화 및 회전하여 원하는 대로 슬라이드의 개체를 배열할 수 있습니다.

PowerPoint 2016: 도형 작업(Shapes)

PowerPoint 2016: 도형 작업(Shapes)

도형은 프레젠테이션을 더욱 흥미롭게 만드는 좋은 방법입니다. PowerPoint는 사용자가 선택할 수 있는 다양한 도형을 제공하며 각 개인의 고유한 요구 사항에 맞게 사용자 지정할 수 있습니다.

PowerPoint 2016: PowerPoint에서 목록 작업

PowerPoint 2016: PowerPoint에서 목록 작업

효과적인 PowerPoint 프레젠테이션을 만들려면 슬라이드를 읽기 쉽게 만드는 것이 중요합니다. 이를 수행하는 가장 일반적인 방법 중 하나는 텍스트 서식을 글머리 기호 또는 번호 매기기 목록으로 지정하는 것입니다.

PowerPoint 2016: 줄 정렬 및 간격 지정 방법

PowerPoint 2016: 줄 정렬 및 간격 지정 방법

들여쓰기와 줄 간격은 슬라이드에 텍스트가 표시되는 방식을 변경하는 데 사용할 수 있는 두 가지 중요한 기능입니다.

PowerPoint 2019(32부): 온라인으로 프레젠테이션 공유

PowerPoint 2019(32부): 온라인으로 프레젠테이션 공유

슬라이드쇼를 정상적으로 표시하는 대신 비디오로 표시하거나 다른 사람이 원격으로 볼 수 있도록 온라인으로 표시하도록 선택할 수도 있습니다.

PowerPoint 2019(31부): 프레젠테이션 리허설 및 녹음

PowerPoint 2019(31부): 프레젠테이션 리허설 및 녹음

PowerPoint에서는 슬라이드쇼 프레젠테이션을 연습하는 데 도움이 되는 다양한 도구를 제공합니다.