- 인사 평가 시기 노린 메일 유포첨부파일 실행 시 원격 제어 악성코드 감염

 

(안랩) 연말 ',임직원 성과 보고서', 위장 피싱 공격.jpg

안랩이 연말 인사 평가 시즌을 노려 임직원 성과 보고서로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코드를 설치하는 방식으로 동작하는 것으로 분석됐다.

 

안랩에 따르면 공격자는 기업 인사팀을 사칭해 직원 성과 보고서또는 해고자 리스트와 같은 제목의 메일을 발송했다. 연말연시 인사 평가, 조직 개편 등 관련 안내 메일이 증가하는 시점을 악용해 수신자의 경계심을 낮추는 수법이 사용됐다.

 

이번 피싱 메일에는 직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일이 포함됐다. 실제로는 압축파일 형식인 ‘.rar’ 확장자를 사용했으나, 이를 숨겨 일반 PDF 문서로 오인하도록 위장했다. 사용자가 해당 파일을 열면 압축 파일이 내려받아지고, 내부에 포함된 실행 파일(.exe)을 실행할 경우 악성코드가 동작한다.

 

안랩 분석 결과, 해당 악성코드는 PC 화면 및 키 입력 정보 수집, 웹캠과 마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 기능을 수행하는 원격 제어 악성코드로 확인됐다. 공격자는 메일 본문에 빨간색으로 표시된 이름은 해고 예정자라는 문구를 삽입해 수신자가 첨부파일을 열어보도록 심리적으로 유도했다.

 

피싱 메일로 인한 피해를 예방하기 위해 안랩은 발신자 이메일 주소 도메인 확인 출처가 불분명한 메일의 첨부파일과 URL 실행 금지 PC와 운영체제, 소프트웨어, 인터넷 브라우저 최신 보안 패치 유지 백신 프로그램의 실시간 감시 기능 활성화 등 기본적인 보안 수칙 준수를 권고했다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 연말연시에는 인사 평가, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 주제를 악용한 피싱 공격이 증가할 수 있다며, 메일의 발신자와 내용을 주의 깊게 확인하고 의심 사례를 조직 내에서 공유하는 것이 피해 예방에 중요하다고 설명했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 이번 사례를 포함한 피싱 공격 동향과 보안 권고문, 침해지표(IoC)를 제공하고 있다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 해당 악성 파일에 대한 탐지 기능을 지원한다.

 

#안랩 #피싱메일 #악성코드 #원격제어 #사이버보안 #연말피싱 #정보보안 #안랩TIP

 
?

  1. 엑스보우, 이원래 한국 총괄 선임…자율 공세적 보안 기반 APAC 확장 가속

    - 삼성SDS 출신 보안 전문가 영입…AI 기반 사이버 공격 대응 역량 강화 - 한국 거점으로 아태지역 자율 공세적 보안 도입 확대 엑스보우가 이원래 한국 총괄(General Manager)을 선임하며 아시아태평양(APAC) 지역 확장 전략에 속도를 낸다. 엑스보우는 AI 기...
    Date2026.01.23 Bynewsit Views51
    Read More
  2. 라바웨이브-카이스트, 딥페이크 생성 원천 차단하는 사전예방 기술 개발

    - 생성형 AI 적대적 공격 기법 적용…딥페이크 ‘사후 탐지’ 한계 넘어 - 스마트폰·SNS·클라우드 등 전방위 적용 가능한 선제적 방어 기술 라바웨이브가 KAIST 사이버보안연구센터와 공동으로 딥페이크 생성 자체를 원천적으로 차단하는 사전예방 기술을 개발했...
    Date2026.01.23 Bynewsit Views52
    Read More
  3. 타포, 미니 스마트 도어벨 ‘Tapo D205’ 국내 출시…2K 해상도·배터리 내장 설계

    - 2K 해상도·배터리 내장 설계…전·월세 환경도 간편 설치 - AI 감지·양방향 오디오 기반 현관 보안 기능 제공 티피링크의 스마트홈 브랜드 타포가 타공 없이 설치 가능한 미니 비디오 도어벨 ‘Tapo D205’를 국내에 공식 출시했다. Tapo D205는 2K 해상도와 배...
    Date2026.01.22 Bynewsit Views69
    Read More
  4. 하이테라, 2026 호텔페어 참가…호텔·리조트 현장용 디지털·LTE 무전 솔루션 공개

    - 호텔·리조트 현장 커뮤니케이션·안전 관리 대응 통합 포트폴리오 선보여 하이테라가 1월 21일부터 23일까지 서울 코엑스에서 열린 국내 호텔산업 전문 전시회 ‘2026 호텔페어’에 참가해 디지털 무전기, LTE 무전기, 바디캠(BWC) 등 현장 커뮤니케이션 및 안...
    Date2026.01.22 Bynewsit Views65
    Read More
  5. 카스퍼스키, ‘자동화 보안 인식 제고 플랫폼’ 업데이트…PDF·SCORM 지원

    - 내부 보안 정책과 글로벌 위협 인텔리전스 연계 강화 - 지역·산업 특화 맞춤형 보안 교육 환경 구현 카스퍼스키가 PDF 포맷과 SCORM 표준을 지원하는 자동화 보안 인식 제고 플랫폼 ‘Kaspersky Automated Security Awareness Platform(ASAP)’ 업데이트를 발...
    Date2026.01.22 Bynewsit Views64
    Read More
  6. 타포, 듀얼렌즈 실외 CCTV ‘Tapo C545D’ 출시

    - 광각·망원 결합 2K 듀얼렌즈로 넓은 시야와 정밀 추적 동시 구현 - AI 기반 동기화 추적과 컬러 나이트 비전으로 실외 보안 강화 타포가 광각과 망원을 결합한 2K 듀얼렌즈 실외 보안 카메라 ‘Tapo C545D’를 국내에 출시했다. 빌라 현관, 주차장, 소형 매장 ...
    Date2026.01.21 Bynewsit Views68
    Read More
  7. 넷스카우트, 5G 네트워크 전반 가시성 최적화…‘네트워크 슬라이싱 서비스’ 공개

    - 5G 스탠드얼론 환경에서 네트워크 슬라이싱 운영 가시성 강화 5G 네트워크가 서비스 단위로 세분화되면서, 통신 인프라 운영 전반에 대한 정밀한 관리와 성능 검증 요구가 커지고 있다. 글로벌 보안·네트워크 가시성 기업 넷스카우트는 통신사업자(CSP)가 5G...
    Date2026.01.21 Bynewsit Views68
    Read More
  8. F5, 구글 클라우드용 NGINXaaS 출시…클라우드 네이티브 전송·보안 강화

    - 관리형 서비스로 애플리케이션 전송 및 보안 플랫폼 확장, 성능·확장성·운영 효율 제고 모든 애플리케이션과 API 전송·보안을 제공하는 글로벌 기업 F5가 완전 관리형 클라우드 네이티브 애플리케이션 전송 서비스 ‘구글 클라우드용 F5 NGINXaaS(F5 NGINXaaS...
    Date2026.01.20 Bynewsit Views58
    Read More
  9. 카스퍼스키, 14개 보안 벤더 평가서 투명성·책임성 선도 기업 선정

    - AV-Comparatives 참여 글로벌 평가에서 14개 보안 벤더 중 최고 수준 평가… 60개 기준 중 57개 충족 글로벌 사이버 보안 기업 카스퍼스키가 독립적인 글로벌 평가에서 사이버보안 투명성과 책임성 부문을 선도하는 기업으로 선정됐다. 이번 평가는 오스트리...
    Date2026.01.19 Bynewsit Views74
    Read More
  10. 노조미 네트웍스, 개인 맞춤형 OT·IoT 사이버 보안 도우미 ‘밴티지 IQ’ 출시

    - AI 기반 설계로 보안팀·CISO에 즉시 활용 가능한 실행형 인사이트 제공 노조미 네트웍스가 OT·IoT 보안 조직을 위한 세계 최초의 기업 맞춤형 AI 비서 ‘밴티지 IQ(Vantage IQ)’를 공개했다. 밴티지 IQ는 OT·IoT 환경의 특수한 요구 사항을 반영해 AI 기반으...
    Date2026.01.16 Bynewsit Views81
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 79 Next
/ 79
CLOSE