- ‘저작권법 위반 통지를 사칭해 정보탈취형 악성코드를 유포하는 피싱 메일 확산

 

 

(안랩) 법 위반 통지로 위장한 피싱 메일.jpg

안랩은 최근 법 위반 통지를 빌미로 정보탈취형 악성코드(인포스틸러)를 유포하는 지능형 피싱 메일을 다수 발견하고, 개인 및 기업 사용자의 주의를 당부했다.  이번 피싱 공격은 사용자의 심리를 파고드는 사회공학적 기법과 교묘한 악성코드 위장 기술을 복합적으로 활용한 것이 특징이다.

 

안랩이 공개한 사례에서 공격자는 국내 법무법인을 사칭해 저작권 소유자인 모 기업의 법률 대리인으로서 수신자의 저작권 침해 행위에 대해 통지한다는 내용의 메일을 발송했다.

 

공격자는 경찰로부터 수집된 문서.pdf”라는 문구에 URL을 삽입해 첨부파일처럼 위장하고, ‘침해 증거 자료를 첨부한다는 내용을 적어 사용자의 클릭을 유도했다. ‘해당 자료는 분쟁 및 법적 절차에서 증거로 사용된다는 설명을 덧붙여 수신자에게 심리적 압박을 가했다.

 

첨부파일로 위장한 문구를 클릭하면, 실행 파일(.exe)DLL(*) 파일 등이 포함된 압축 파일(.zip)이 다운로드 된다. 실행 파일의 경우, 파일명에 ‘.pdf’를 삽입해 사용자가 해당 파일의 실제 확장자인 ‘.exe’를 인식하기 어렵게 했다.


사용자가 무심코 문서 파일로 위장한 실행 파일을 클릭하면, 동일한 경로에 위치한 악성 DLL 파일이 함께 실행되어 인포스틸러가 작동한다. 이러한 유형의 악성코드는 계정정보, 금융정보, 키보드 입력값, 화면 캡처 등 감염 PC 내 다양한 정보를 탈취해 공격자 서버로 전송한다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교 PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 백신 실시간 감시 기능 실행 계정 별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 이가영 선임연구원은 사용자가 불안감을 느끼거나 심리적으로 동요할 만한 주제를 이용한 피싱 메일이 꾸준히 유포되고 있다. 이메일 수신 시 발신자 정보와 내용을 반드시 재확인하고, 이상한 점이 있다면 첨부파일과 URL 클릭을 자제하는 보안 습관이 필요하다고 밝혔다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해지표(IoC) 등을 제공 중이다. 또한, V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 안랩 MDS’는 피싱 사이트로 연결되는 URL에 대한 탐지 및 실행 차단 기능을 지원한다.

 

#안랩#악성코드#저작권위반#안랩MDS#APT#피싱#

 
?

  1. 클라우드플레어, AI 크롤러 무단 콘텐츠 수집 기본 차단…‘허가 기반 접근’ 모델 본격 도입

    - 웹사이트가 AI 크롤러 접근 여부를 사전에 설정하고, 콘텐츠 사용 권한을 직접 통제할 수 있도록 지원 클라우드플레어(Cloudflare)는 오늘부터 AI 크롤러(crawler)가 웹사이트의 콘텐츠를 무단으로 수집하거나 보상 없이 접근하는 것을 기본 설정으로 차단하...
    Date2025.07.02 Bynewsit Views126
    Read More
  2. 안랩 V3 모바일 시큐리티, 최신 AV-TEST 평가에서 만점으로 인증 획득

    - 2025년 5월 AV-TEST 모바일 부문에서 ▲진단율 ▲성능 ▲사용성 등 전 평가 항목 만점 기록 - 2013년부터 총 71회 인증 획득 안랩의 스마트폰 보안 솔루션 V3 모바일 시큐리티가 글로벌 보안제품 성능 테스트인 AV-TEST의 최신 평가에서 인증을 획득했다. V3 모...
    Date2025.07.01 Bynewsit Views115
    Read More
  3. 하이크비전코리아, 보안 업계 종사자 대상 ‘2025 하이크비전 설치왕 콘테스트’ 성료

    - 전국 보안 업계 종사자 대상으로 총 상금 천 만원의 콘테스트 개최 - 일반 참가자를 위한 현장 이벤트, 하이크비전 신제품 체험 공간 운영 등 다양한 콘텐츠 제공 하이크비전은 지난 28일 ‘2025 하이크비전 설치왕 콘테스트’를 성황리에 종료했다고 밝혔다. ...
    Date2025.07.01 Bynewsit Views130
    Read More
  4. 카스퍼스키, ‘OT 보안 보고서’ 발표… 산업 시설의 7%가 필요할 때만 취약점 대응

    - 16.7%가 연 1~2회만, 7.4%는 필요할 때만 취약점 대응 - 불규칙한 대응으로, 기업들은 예기치 않은 가동 중단, 생산 손실, 그리고 잠재적 사이버 침해로 인한 평판 손상 및 재정적 피해에 노출 카스퍼스키는 오늘 VDC 리서치와 공동으로 산업 부문 내 사이버...
    Date2025.06.30 Bynewsit Views113
    Read More
  5. 카스퍼스키, Z세대 인기 게임의 사이버 공격 시도 1,900만 건 이상

    - GTA, 마인크래프트, 콜 오브 듀티 등이 가장 많이 탐지 - 카스퍼스키, 사이버-탐정 게임 ‘Case 404’ 제공, 가상 사건을 바탕으로 사기, 피싱, 계정 탈취 등을 인식하고 대응하는 방법 학습 카스퍼스키는 오늘, 지난 2024년 4월 1일부터 2025년 3월 31일까지 ...
    Date2025.06.26 Bynewsit Views107
    Read More
  6. 안랩, ‘저작권법 위반 통지’로 위장한 피싱 메일 주의보!

    - ‘저작권법 위반 통지’를 사칭해 정보탈취형 악성코드를 유포하는 피싱 메일 확산 안랩은 최근 ‘법 위반 통지’를 빌미로 정보탈취형 악성코드(인포스틸러)를 유포하는 지능형 피싱 메일을 다수 발견하고, 개인 및 기업 사용자의 주의를 당부했다. 이번 피싱 ...
    Date2025.06.26 Bynewsit Views113
    Read More
  7. 라바웨이브, “딥페이크·몸캠피싱 대법원 양형기준 강화 환영”

    - 대법원 디지털 성범죄 양형기준 강화…범죄 수법 고도화 우려 - 라바웨이브, AI 기반 솔루션 ‘라바 스캐너’ 기술적 대응 역량 확대 - 딥페이크·몸캠피싱 디지털 범죄 수법 진화에 맞춰 피해자 보호 역량 지속 강화 디지털 범죄 대응 전문기업 라바웨이브는 최...
    Date2025.06.25 Bynewsit Views119
    Read More
  8. 마에스트로 포렌식, 법 집행기관 종사자 대상 ‘디지털 포렌식 세미나’ 성료

    - AI 기반 디지털 증거 분석 및 침해사고 조사 방법 제시 마에스트로 포렌식은 19일 ‘디지털 포렌식 및 침해사고 포렌식 (DFIR) 세미나’를 열고 악성코드 통합 검증 시스템 기반의 디지털 증거 분석 및 침해사고 방법론을 소개했다. 이날 세미나에는 경찰, 검...
    Date2025.06.25 Bynewsit Views138
    Read More
  9. 카스퍼스키, ‘OT 사이버 보안 현황 보고서’ 발표…“제조 기업의 25% 사이버 공격으로 500만 달러 이상의 피해”

    카스퍼스키 오늘, 카스퍼스키와 시장조사기관 VDC 리서치가 공동으로 수행한 카스퍼스키 ‘OT 사이버 보안 현황 보고서’를 발표했다. 보고서에 따르면 대다수의 산업 기업은 사이버 공격으로 인한 재정적 손실을 미화 100만 달러 이상으로 추산하고 있으며, 약 ...
    Date2025.06.24 Bynewsit Views129
    Read More
  10. 안랩 그룹, 정보보호 국제 표준 ‘ISO/IEC 27001:2022’ 인증 획득…“그룹 보안 관리 체계 강화”

    - 안랩 및 자회사 3사(안랩블록체인컴퍼니·제이슨·나온웍스), ISO 27001 주요 항목 전반 인증 획득 - 안랩, 2008년부터 18년간 ISO 27001 인증 유지 중, 자회사 3사는 올해 첫 인증 획득 후 매년 유지 예정 안랩이 최근 국제 표준 정보보호 인증 ‘ISO/IEC 2700...
    Date2025.06.24 Bynewsit Views98
    Read More
목록
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 72 Next
/ 72
CLOSE