- ‘저작권법 위반 통지를 사칭해 정보탈취형 악성코드를 유포하는 피싱 메일 확산

 

 

(안랩) 법 위반 통지로 위장한 피싱 메일.jpg

안랩은 최근 법 위반 통지를 빌미로 정보탈취형 악성코드(인포스틸러)를 유포하는 지능형 피싱 메일을 다수 발견하고, 개인 및 기업 사용자의 주의를 당부했다.  이번 피싱 공격은 사용자의 심리를 파고드는 사회공학적 기법과 교묘한 악성코드 위장 기술을 복합적으로 활용한 것이 특징이다.

 

안랩이 공개한 사례에서 공격자는 국내 법무법인을 사칭해 저작권 소유자인 모 기업의 법률 대리인으로서 수신자의 저작권 침해 행위에 대해 통지한다는 내용의 메일을 발송했다.

 

공격자는 경찰로부터 수집된 문서.pdf”라는 문구에 URL을 삽입해 첨부파일처럼 위장하고, ‘침해 증거 자료를 첨부한다는 내용을 적어 사용자의 클릭을 유도했다. ‘해당 자료는 분쟁 및 법적 절차에서 증거로 사용된다는 설명을 덧붙여 수신자에게 심리적 압박을 가했다.

 

첨부파일로 위장한 문구를 클릭하면, 실행 파일(.exe)DLL(*) 파일 등이 포함된 압축 파일(.zip)이 다운로드 된다. 실행 파일의 경우, 파일명에 ‘.pdf’를 삽입해 사용자가 해당 파일의 실제 확장자인 ‘.exe’를 인식하기 어렵게 했다.


사용자가 무심코 문서 파일로 위장한 실행 파일을 클릭하면, 동일한 경로에 위치한 악성 DLL 파일이 함께 실행되어 인포스틸러가 작동한다. 이러한 유형의 악성코드는 계정정보, 금융정보, 키보드 입력값, 화면 캡처 등 감염 PC 내 다양한 정보를 탈취해 공격자 서버로 전송한다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교 PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 백신 실시간 감시 기능 실행 계정 별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 이가영 선임연구원은 사용자가 불안감을 느끼거나 심리적으로 동요할 만한 주제를 이용한 피싱 메일이 꾸준히 유포되고 있다. 이메일 수신 시 발신자 정보와 내용을 반드시 재확인하고, 이상한 점이 있다면 첨부파일과 URL 클릭을 자제하는 보안 습관이 필요하다고 밝혔다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해지표(IoC) 등을 제공 중이다. 또한, V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 안랩 MDS’는 피싱 사이트로 연결되는 URL에 대한 탐지 및 실행 차단 기능을 지원한다.

 

#안랩#악성코드#저작권위반#안랩MDS#APT#피싱#

 
?

  1. 가트너, “기업용 SW 80%, 5년 내 멀티모달로 전환"

    - 멀티모달 방식의 기업용 소프트웨어, 2024년 10% 미만에서 2030년 80%로 증가 전망 - 기업용 소프트웨어의 멀티모달 전환, 비즈니스 운영 및 혁신의 근본적 변화 주도 예측 - 멀티모달 생성형 AI 모델, 가트너가 선정한 주요 생성형 AI 신기술 중 하나 가트...
    Date2025.07.03 Bynewsit Views460
    Read More
  2. 티유브이슈드-피티엘, ‘운송 안정성 시험 검증’ 업무협약 체결

    - 제약·바이오, 식품, 전자 산업 등 다양한 산업군의 운송 밸리데이션 시험·인증 서비스 강화 글로벌 시험인증기관 TUV SUD Korea(티유브이슈드코리아)는 지난 2일, ISTA(국제 안전 수송협회)로부터 인정받은 포장·운송 전문시험기관인 피티엘과 함께, 운송 전...
    Date2025.07.03 Bynewsit Views635
    Read More
  3. 이글루코퍼레이션, 보안 운영 자동화 품질 높이는 SOAR 특허 취득

    - 이글루코퍼레이션, 보안 운영 효율성 및 대응 신속성 높이는 SOAR 기술 특허 획득 - ‘SPiDER SOAR’ 통해 보안 위협 대응 프로세스 자동화 구현 이글루코퍼레이션은 보안 운영 자동화를 위한 보안 운영·위협 대응 자동화(SOAR) 특허를 취득했다고 밝혔다. 특...
    Date2025.07.03 Bynewsit Views157
    Read More
  4. 캐논코리아, ‘KLPGA 2025 롯데오픈’ 공식 후원사 참여

    - ‘KLPGA 2025 롯데오픈’ 현장에서 ‘파워샷 골프’ 무료로 체험해보고 촬영한 라운드 영상 소장 이벤트 진행 - ▲‘PowerShot GOLF를 잡아라’ 순발력 게임 ▲’찍고 뽑고’ 이벤트 등 ‘파워샷 골프’를 비롯한 다양한 경품 제공 - 현장 구매 시 ‘파워샷 골프’ 10만원 ...
    Date2025.07.03 Bynewsit Views136
    Read More
  5. 세일포인트, ‘AI 에이전트 보안 위험성’ 보고서 발간

    - IT 전문가 96%, AI 에이전트 보안 위험성이 커지는 것으로 인식… 그럼에도AI 에이전트 확대 도입 희망 기업 비율 98%에 달해 - AI 에이전트, 기존 머신 아이덴티티보다 보안 리스크 높을 것으로 평가… 거버넌스·가시성 부족으로 민감한 데이터 유출로 이어질...
    Date2025.07.03 Bynewsit Views378
    Read More
  6. 스트래티지 코리아, ‘Mosaic, Auto 2.0, Strategy One’ 중심으로 국내 AI/BI 시장 공략 가속화

    - 브랜드 변경 이후 AI 시대에 맞춘 새로운 비전과 기술 전략 공식 발표 스트래티지 코리아는 오늘, 브랜드 변경 이후 AI 시대에 맞춘 새로운 비전과 기술 전략을 공식 발표했다. 스트래티지 아태지역 총괄 부사장인 로넨 나이슈타인(Ronen Naishtein)은 “마이...
    Date2025.07.03 Bynewsit Views417
    Read More
  7. 한국퀀텀컴퓨팅, 하이엔드 고성능 AI 데이터센터 구축으로 ‘AI 시장 본격 진출’

    - 디지털엣지 부평 데이터센터에 초고성능 AI 전용 GPU 인프라 구축 - 국내 GPU 수요에 발맞춰 안정적이고 경쟁력 있는 가격으로 하이엔드 클라우드 기반 서비스 런칭 한국퀀텀컴퓨팅(KQC)은 디지털엣지 부평 데이터센터에 엔비디아(NVIDIA) H200 GPU 기반의 ...
    Date2025.07.03 Bynewsit Views470
    Read More
  8. 로지텍, 복합 문화 게이밍 공간 ‘GGX’ 전 좌석에 로지텍 G 게이밍 기어 설치

    - 젠지 e스포츠가 운영하는 복합 문화 게이밍 공간 ‘GGX(Gen.G Gaming Xperience)’ 전 좌석에 로지텍 G 게이밍 기어 라인업 설치 완료 - 무선 게이밍 마우스 ‘PRO X SUPERLIGHT 2’, 래피드 트리거 게이밍 키보드 ‘PRO X TKL RAPID’ 완비, 게이밍 헤드셋 ‘G335’...
    Date2025.07.02 Bynewsit Views163
    Read More
  9. MSI, 게이머를 위한 'MSI VERSA 프로 무선 게이밍 마우스' 출시

    - 손에 착 감기는 인체공학적 쉘 디자인과 최고급 성능의 완벽 조합 - 26,000 DPI, 오므론 스위치, 다양한 연결성 등 게이밍 퍼포먼스 극대화 엠에스아이코리아는 장시간 게이밍과 고집중 작업 환경에서도 편안한 사용감을 제공하는 프리미엄 게이밍 마우스 ‘V...
    Date2025.07.02 Bynewsit Views157
    Read More
  10. No Image

    헥사곤, ‘2025 조선해양 및 기자재 산업 DX 활성화 포럼’ 참가…“효율적 기자재 설계 및 제작 통합 혁신 사례 공개”

    - 설계·측정·제작을 연결하는 디지털 통합 기술과 효율적 기자재 설계 사례 공유 헥사곤 매뉴팩처링 인텔리전스는 지난 27일, 부산 파라다이스호텔에서 열린 '조선해양 및 기자재 산업 DX 활성화 포럼'에 참가해, 기자재 설계 효율화를 위한 디지털 기술과 이...
    Date2025.07.02 Bynewsit Views650
    Read More
  11. 콩가텍, IoT 업체 콘트론의 COM 부문 자회사 ‘점프텍’에 전략적 투자

    - 점프텍 지분 과반 확보로 COM 시장 내 기술 경쟁력 강화 및 포트폴리오 확장 콩가텍이 글로벌 IoT 공급업체 콘트론(Kontron)의 컴퓨터 온 모듈(COM) 부문 자회사 점프텍(JUMPtec)에 전략적 투자를 유치한다고 발표했다. 이는 데겐도르프에 위치한 스탠다드 C...
    Date2025.07.02 Bynewsit Views263
    Read More
  12. 인텔코리아, ‘2025 인텔 AI 서밋 서울’ 행사 성료…“AI 기술의 최신 트렌드와 혁신적인 적용 사례 공유”

    - 280여 기업 및 기관에서 약 900명 참석해 AI 기술의 최신 트렌드와 혁신적인 적용 사례 공유, AI 발전 방향 논의 - kt cloud, 포스코DX 등 국내 주요 협력사들과 인텔 AI 기술 기반 협력 확대 인텔은 국내 협력사들과 함께 인텔의 AI 기술 동향과 최신 전략,...
    Date2025.07.02 Bynewsit Views380
    Read More
  13. 노르딕 세미컨덕터, 클라우드 플랫폼 공급업체 멤폴트 인수… 최초의 C2C 통합 플랫폼 출시

    - 커넥티드 제품의 수명주기 관리 노르딕 세미컨덕터는 클라우드 플랫폼 공급업체인 멤폴트(Memfault)를 인수하고, 하드웨어 공급업체에서 완벽한 솔루션 파트너로 도약한다고 밝혔다. 노르딕은 이번 인수를 통해 개발을 간소화하고, 출시 기간을 단축할 수 있...
    Date2025.07.02 Bynewsit Views527
    Read More
  14. 클라우드플레어, AI 크롤러 무단 콘텐츠 수집 기본 차단…‘허가 기반 접근’ 모델 본격 도입

    - 웹사이트가 AI 크롤러 접근 여부를 사전에 설정하고, 콘텐츠 사용 권한을 직접 통제할 수 있도록 지원 클라우드플레어(Cloudflare)는 오늘부터 AI 크롤러(crawler)가 웹사이트의 콘텐츠를 무단으로 수집하거나 보상 없이 접근하는 것을 기본 설정으로 차단하...
    Date2025.07.02 Bynewsit Views174
    Read More
  15. 레노버, ‘인텔 AI 서밋 서울 2025’에서 AI 인프라 인사이트와 첨단 솔루션 소개

    - 수미르 바티아 레노버 ISG 아태지역 사장, ‘Smarter AI for All: The Future is Hybrid’ 주제로 기조연설 - ISV 파트너사인 크랜베리·세이지와 공동 부스 운영… 보안 및 제조 분야 AI솔루션 시연 레노버 글로벌 테크놀로지 코리아(ISG)가 지난 7월 1일 그랜...
    Date2025.07.02 Bynewsit Views515
    Read More
  16. 벡터, 알레이도와 제휴…지능형 자동차 애프터서비스 진단 서비스 제공

    - 벡터의 클라우드 기반 지능형 진단 플랫폼인 ‘v서비스(vService)’과 알레이도의 자동차 판매 후 애프터마 정보 결합 - 서비스 품질을 높이고 작업 시간을 단축하며 전체 워크플로우 최적화 벡터코리아는 오늘 자동차 판매후 애프터마켓 정보 및 학습 솔루션 ...
    Date2025.07.02 Bynewsit Views619
    Read More
  17. 플로우, 코오롱 FnC에 1,100명 전사 규모 협업툴 공급 계약…“패션 업계도 SaaS 전성시대”

    - 글로벌 협업툴 ‘메타 워크플레이스’ 공백, 국산 협업툴 ‘플로우’가 접수 - 1,100명 대규모 도입으로 패션·유통 업계 내 국산 협업툴 입지 확대 국내 대표 협업툴 ‘플로우(flow)를 개발하는 마드라스체크가 코오롱인더스트리FnC부문(코오롱FnC)에 1,100명 규...
    Date2025.07.02 Bynewsit Views485
    Read More
  18. 뱅크웨어글로벌, 혁신적인 블록체인 미들웨어 ‘BXB’ 7월 정식 출시

    - 스마트 컨트랙트 API 변환 기술로 시장 혁신 예고 - 증권형 토큰과 스테이블코인 플랫폼 구축 지원 뱅크웨어글로벌이 스마트 컨트랙트 포맷 변환을 통한 API 제공 시스템 및 방법에 관한 특허 기술을 기반으로 블록체인 인프라 미들웨어 ‘BXB(BX-Blockstream...
    Date2025.07.01 Bynewsit Views675
    Read More
  19. 티머니, 국내 최초 교통카드 기반 전기차 충전 서비스 ‘모바일티머니 전기차 멤버십’ 오픈

    - 전기차 충전, ‘모바일티머니’로 간편하게 결제 - 7월 3일 ~ 12월 31일 시민 이용 활성화 프로모션 진행. 충전할 때마다 마일리지 적립 이제 서울 시민은 전기차 충전결제를 교통카드 찍듯이 한 번의 태그로 편하게 할 수 있게 된다. 티머니는 서울시와 함께 ...
    Date2025.07.01 Bynewsit Views128
    Read More
  20. 안랩 V3 모바일 시큐리티, 최신 AV-TEST 평가에서 만점으로 인증 획득

    - 2025년 5월 AV-TEST 모바일 부문에서 ▲진단율 ▲성능 ▲사용성 등 전 평가 항목 만점 기록 - 2013년부터 총 71회 인증 획득 안랩의 스마트폰 보안 솔루션 V3 모바일 시큐리티가 글로벌 보안제품 성능 테스트인 AV-TEST의 최신 평가에서 인증을 획득했다. V3 모...
    Date2025.07.01 Bynewsit Views173
    Read More
Board Pagination Prev 1 ... 47 48 49 50 51 52 53 54 55 56 ... 272 Next
/ 272
CLOSE