- 인사 평가 시기 노린 메일 유포첨부파일 실행 시 원격 제어 악성코드 감염

 

(안랩) 연말 ',임직원 성과 보고서', 위장 피싱 공격.jpg

안랩이 연말 인사 평가 시즌을 노려 임직원 성과 보고서로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코드를 설치하는 방식으로 동작하는 것으로 분석됐다.

 

안랩에 따르면 공격자는 기업 인사팀을 사칭해 직원 성과 보고서또는 해고자 리스트와 같은 제목의 메일을 발송했다. 연말연시 인사 평가, 조직 개편 등 관련 안내 메일이 증가하는 시점을 악용해 수신자의 경계심을 낮추는 수법이 사용됐다.

 

이번 피싱 메일에는 직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일이 포함됐다. 실제로는 압축파일 형식인 ‘.rar’ 확장자를 사용했으나, 이를 숨겨 일반 PDF 문서로 오인하도록 위장했다. 사용자가 해당 파일을 열면 압축 파일이 내려받아지고, 내부에 포함된 실행 파일(.exe)을 실행할 경우 악성코드가 동작한다.

 

안랩 분석 결과, 해당 악성코드는 PC 화면 및 키 입력 정보 수집, 웹캠과 마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 기능을 수행하는 원격 제어 악성코드로 확인됐다. 공격자는 메일 본문에 빨간색으로 표시된 이름은 해고 예정자라는 문구를 삽입해 수신자가 첨부파일을 열어보도록 심리적으로 유도했다.

 

피싱 메일로 인한 피해를 예방하기 위해 안랩은 발신자 이메일 주소 도메인 확인 출처가 불분명한 메일의 첨부파일과 URL 실행 금지 PC와 운영체제, 소프트웨어, 인터넷 브라우저 최신 보안 패치 유지 백신 프로그램의 실시간 감시 기능 활성화 등 기본적인 보안 수칙 준수를 권고했다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 연말연시에는 인사 평가, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 주제를 악용한 피싱 공격이 증가할 수 있다며, 메일의 발신자와 내용을 주의 깊게 확인하고 의심 사례를 조직 내에서 공유하는 것이 피해 예방에 중요하다고 설명했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 이번 사례를 포함한 피싱 공격 동향과 보안 권고문, 침해지표(IoC)를 제공하고 있다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 해당 악성 파일에 대한 탐지 기능을 지원한다.

 

#안랩 #피싱메일 #악성코드 #원격제어 #사이버보안 #연말피싱 #정보보안 #안랩TIP

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5322 노조미 네트웍스, 개인 맞춤형 OT·IoT 사이버 보안 도우미 ‘밴티지 IQ’ 출시 file newsit 2026.01.16 82
5321 알리바바, Qwen 앱 고도화… 커머스·결제·여행 잇는 에이전틱 AI 공개 file newsit 2026.01.16 104
5320 클라우드플레어 “애플리케이션 현대화한 조직, AI 성과 3배 높아” file newsit 2026.01.16 73
5319 티유브이슈드, 국립목포대·대만 TIWTC와 풍력 안전·기술 인재 양성 협약 file newsit 2026.01.16 93
5318 마에스트로 포렌식, ‘2026 마에스트로 위즈덤 디지털 포렌식 사용자 실무 교육’ 개최 file newsit 2026.01.16 71
5317 스노우플레이크, 2026년 엔터프라이즈 AI 전망…에이전틱 AI·데이터 전략이 성과 좌우 file newsit 2026.01.15 86
5316 [CES 2026] 위로보틱스, CES서 휴머노이드·웨어러블 로봇 사업 성과 가시화 file newsit 2026.01.15 100
5315 VESA, ‘DP 오토모티브 익스텐션 v1.1’ 공개…차량용 디스플레이 안전·보안 강화 file newsit 2026.01.15 104
5314 카스퍼스키, 기업 SOC 현황 보고서 발표…글로벌 기업 절반 구축 추진 file newsit 2026.01.15 75
5313 데클라, 공급망 신호 해석·예측·실행 잇는 에이전틱 AI 공개 file newsit 2026.01.15 114
5312 벡터·QNX, SDV 소프트웨어 운영 플랫폼 ‘알로이 코어’ 공개 file newsit 2026.01.15 124
5311 [CES 2026] 지멘스, 산업용 메타버스 솔루션 ‘Digital Twin Composer’ 공개 file newsit 2026.01.15 99
5310 알리바바 클라우드, 옴디아 글로벌 엔터프라이즈급 MaaS 리더 선정 file newsit 2026.01.15 92
5309 세일즈포스, 홀리데이 시즌 글로벌 쇼핑 데이터 공개…AI 에이전트 도입 기업 매출 성장률 59% 상회 file newsit 2026.01.15 99
5308 델, 30TB QLC 적용 파워스토어 공개…스토리지 경제성 확대 file newsit 2026.01.15 106
5307 에이서, 인텔 코어 울트라 시리즈 3 탑재 AI 코파일럿+ PC 라인업 공개 file newsit 2026.01.14 68
5306 옴디아, 2025년 글로벌 PC 출하량 9% 성장…메모리·스토리지 공급 이슈로 2026년 ‘먹구름’ file newsit 2026.01.14 75
5305 엔비디아, 로보틱스 자동화로 세포 치료제 제조 비용 70% 절감 file newsit 2026.01.14 106
5304 엔비디아, 릴리와 AI 공동 혁신 랩 설립…신약 개발 전 과정 혁신 추진 file newsit 2026.01.14 97
5303 넷스카우트 NDR 솔루션 OCI, ‘2025 사이버시큐어드 어워드’ 네트워크 보안 부문 수상 file newsit 2026.01.14 80
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 273 Next
/ 273
CLOSE