- 인사 평가 시기 노린 메일 유포첨부파일 실행 시 원격 제어 악성코드 감염

 

(안랩) 연말 ',임직원 성과 보고서', 위장 피싱 공격.jpg

안랩이 연말 인사 평가 시즌을 노려 임직원 성과 보고서로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코드를 설치하는 방식으로 동작하는 것으로 분석됐다.

 

안랩에 따르면 공격자는 기업 인사팀을 사칭해 직원 성과 보고서또는 해고자 리스트와 같은 제목의 메일을 발송했다. 연말연시 인사 평가, 조직 개편 등 관련 안내 메일이 증가하는 시점을 악용해 수신자의 경계심을 낮추는 수법이 사용됐다.

 

이번 피싱 메일에는 직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일이 포함됐다. 실제로는 압축파일 형식인 ‘.rar’ 확장자를 사용했으나, 이를 숨겨 일반 PDF 문서로 오인하도록 위장했다. 사용자가 해당 파일을 열면 압축 파일이 내려받아지고, 내부에 포함된 실행 파일(.exe)을 실행할 경우 악성코드가 동작한다.

 

안랩 분석 결과, 해당 악성코드는 PC 화면 및 키 입력 정보 수집, 웹캠과 마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 기능을 수행하는 원격 제어 악성코드로 확인됐다. 공격자는 메일 본문에 빨간색으로 표시된 이름은 해고 예정자라는 문구를 삽입해 수신자가 첨부파일을 열어보도록 심리적으로 유도했다.

 

피싱 메일로 인한 피해를 예방하기 위해 안랩은 발신자 이메일 주소 도메인 확인 출처가 불분명한 메일의 첨부파일과 URL 실행 금지 PC와 운영체제, 소프트웨어, 인터넷 브라우저 최신 보안 패치 유지 백신 프로그램의 실시간 감시 기능 활성화 등 기본적인 보안 수칙 준수를 권고했다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 연말연시에는 인사 평가, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 주제를 악용한 피싱 공격이 증가할 수 있다며, 메일의 발신자와 내용을 주의 깊게 확인하고 의심 사례를 조직 내에서 공유하는 것이 피해 예방에 중요하다고 설명했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 이번 사례를 포함한 피싱 공격 동향과 보안 권고문, 침해지표(IoC)를 제공하고 있다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 해당 악성 파일에 대한 탐지 기능을 지원한다.

 

#안랩 #피싱메일 #악성코드 #원격제어 #사이버보안 #연말피싱 #정보보안 #안랩TIP

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5279 [CES 2026] 엔비디아, 엔터프라이즈 AI 팩토리 검증 설계에 블루필드 기반 보안·인프라 가속 통합 file newsit 2026.01.08 141
5278 [CES 2026] 엔비디아, 드라이브 하이페리온 글로벌 생태계 확장… 레벨 4 완전 자율주행 가속 file newsit 2026.01.08 120
5277 [CES 2026] 레노버, 개인화 AI 슈퍼 에이전트 ‘키라’ 공개… 모바일부터 게이밍까지 디바이스 혁신 file newsit 2026.01.08 138
5276 슈퍼마이크로, 차세대 엔비디아 베라 루빈 NVL72·HGX 루빈 NVL8 지원… 수냉식 AI 인프라 구축 가속 file newsit 2026.01.08 137
5275 리미니스트리트, 글로벌 CxO 4,300명 설문 ‘IT 혁신 가속화 보고서’ 발표 file newsit 2026.01.08 133
5274 [CES 2026] NXP, 신규 eIQ 에이전틱 AI 프레임워크 공개…엣지 자율 의사결정 구현 file newsit 2026.01.08 111
5273 케이투스, 유럽서 100캐비닛 액체냉각 AI 데이터센터 초고속 구축 file newsit 2026.01.08 126
5272 [CES 2026] 엔비디아, 신규 모델·오픈 데이터·도구 공개…오픈 모델 생태계 확장 file newsit 2026.01.07 164
5271 [CES 2026] 노르딕 세미컨덕터, 대규모 IoT 기기 위한 엣지 AI 구현 간소화 file newsit 2026.01.07 121
5270 [CES 2026] 레노버, 개인화·인지·선제적 AI로 하이브리드 AI 새 기준 제시 file newsit 2026.01.07 125
5269 Ceva, 보스반도체 차세대 ADAS 플랫폼 ‘Eagle-A’에 AI DSP 공급 file newsit 2026.01.07 112
5268 알리바바 클라우드, 포레스터 웨이브 'AI 인프라 솔루션 부문' 리더 선정 file newsit 2026.01.07 112
5267 [CES 2026] 레드햇, 엔비디아와 협업 확대…랙 스케일 엔터프라이즈 AI 가속 file newsit 2026.01.07 121
5266 [CES 2026] 엔비디아, 신형 메르세데스-벤츠 CLA에 드라이브 AV 소프트웨어 탑재 file newsit 2026.01.07 136
5265 [CES 2026] 엔비디아, 루빈 플랫폼·오픈 모델·자율주행으로 AI 풀스택 청사진 제시   file newsit 2026.01.07 142
5264 엔비디아 젠슨 황 CEO, 가속 컴퓨팅 혁신으로 ‘2026년 IEEE 최고 명예 메달’ 영예 file newsit 2026.01.07 149
5263 카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산 file newsit 2026.01.07 101
5262 [CES 2026] NXP 반도체, SDV 겨냥 ‘S32N7’ 초통합 프로세서 공개…차량 핵심 기능 중앙화 file newsit 2026.01.07 111
5261 [CES 2026] 델, 52형 6K ‘델 울트라샤프’ 신제품 공개…초대형 업무 화면으로 생산성 재정의 file newsit 2026.01.07 107
5260 [CES 2026] 엔비디아, 블루필드-4로 차세대 AI 위한 AI 네이티브 스토리지 인프라 구현 file newsit 2026.01.06 137
Board Pagination Prev 1 ... 7 8 9 10 11 12 13 14 15 16 ... 275 Next
/ 275
CLOSE