- 인사 평가 시기 노린 메일 유포첨부파일 실행 시 원격 제어 악성코드 감염

 

(안랩) 연말 ',임직원 성과 보고서', 위장 피싱 공격.jpg

안랩이 연말 인사 평가 시즌을 노려 임직원 성과 보고서로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코드를 설치하는 방식으로 동작하는 것으로 분석됐다.

 

안랩에 따르면 공격자는 기업 인사팀을 사칭해 직원 성과 보고서또는 해고자 리스트와 같은 제목의 메일을 발송했다. 연말연시 인사 평가, 조직 개편 등 관련 안내 메일이 증가하는 시점을 악용해 수신자의 경계심을 낮추는 수법이 사용됐다.

 

이번 피싱 메일에는 직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일이 포함됐다. 실제로는 압축파일 형식인 ‘.rar’ 확장자를 사용했으나, 이를 숨겨 일반 PDF 문서로 오인하도록 위장했다. 사용자가 해당 파일을 열면 압축 파일이 내려받아지고, 내부에 포함된 실행 파일(.exe)을 실행할 경우 악성코드가 동작한다.

 

안랩 분석 결과, 해당 악성코드는 PC 화면 및 키 입력 정보 수집, 웹캠과 마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 기능을 수행하는 원격 제어 악성코드로 확인됐다. 공격자는 메일 본문에 빨간색으로 표시된 이름은 해고 예정자라는 문구를 삽입해 수신자가 첨부파일을 열어보도록 심리적으로 유도했다.

 

피싱 메일로 인한 피해를 예방하기 위해 안랩은 발신자 이메일 주소 도메인 확인 출처가 불분명한 메일의 첨부파일과 URL 실행 금지 PC와 운영체제, 소프트웨어, 인터넷 브라우저 최신 보안 패치 유지 백신 프로그램의 실시간 감시 기능 활성화 등 기본적인 보안 수칙 준수를 권고했다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 연말연시에는 인사 평가, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 주제를 악용한 피싱 공격이 증가할 수 있다며, 메일의 발신자와 내용을 주의 깊게 확인하고 의심 사례를 조직 내에서 공유하는 것이 피해 예방에 중요하다고 설명했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 이번 사례를 포함한 피싱 공격 동향과 보안 권고문, 침해지표(IoC)를 제공하고 있다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 해당 악성 파일에 대한 탐지 기능을 지원한다.

 

#안랩 #피싱메일 #악성코드 #원격제어 #사이버보안 #연말피싱 #정보보안 #안랩TIP

 
?

  1. [CES 2026] 델, 프리미엄 노트북 ‘XPS’ 신규 라인업 공개…디자인·성능·배터리 전면 진화

    - XPS 14·16, 미니멀 디자인 계승하며 사용자 경험 중심으로 재정비 - 이전 세대 대비 AI 성능 최대 78%, 그래픽 성능 50% 이상 향상 - 전력 절약형 2K LCD로 최대 27시간 사용, OLED 옵션으로 고화질 수요 대응 델이 CES 2026에서 프리미엄 노트북 브랜드 XPS...
    Date2026.01.06 Bynewsit Views53
    Read More
  2. ​​​​​​​[CES 2026] 현대자동차, 자율주행 로봇 플랫폼 ‘모베드’로 로보틱스 최고혁신상 수상

    - 자율주행 로봇 플랫폼 경쟁력 입증…1분기 양산 본격화 현대자동차가 CES 2026에서 차세대 자율주행 모빌리티 로봇 플랫폼 ‘모베드(MobED)’로 로보틱스 부문 최고혁신상(Best of Innovation Awards)을 수상했다. 미국소비자기술협회(CTA)가 혁신성·디자인·기...
    Date2026.01.05 Bynewsit Views100
    Read More
  3. 리빌더AI, 엔비디아 ‘인셉션’ 선정…디자인·제조용 3D 생성 AI 글로벌 도약

    - GPU 최적화·기술 컨설팅 지원 기반으로 3D 제조 혁신 가속 리빌더AI가 엔비디아의 스타트업 지원 프로그램인 엔비디아 인셉션에 선정되며, 디자인·제조 전 과정을 아우르는 3D 생성 AI 기술 고도화에 나선다. 이번 선정으로 리빌더AI는 GPU 최적화, 기술 컨...
    Date2026.01.05 Bynewsit Views85
    Read More
  4. [CES 2026] 삼성전자, CES 2026서 ‘더 퍼스트룩’ 개최…AI 일상 동반자 비전 공개

    - 전시·콘퍼런스·기술 포럼 통합 행사로 TV·가전·헬스케어 전반 AI 전략 제시 삼성전자가 CES 2026에 맞춰 전시와 프레스 콘퍼런스, 기술 포럼을 통합한 ‘더 퍼스트룩(The First Look)’ 행사를 열고, TV·가전·모바일·헬스케어 전반을 아우르는 ‘AI 일상 동반자...
    Date2026.01.05 Bynewsit Views98
    Read More
  5. 인텔·엔씨소프트, ‘아이온2’ 최적화 게이밍 콜라보 PC 출시

    - 스레드 디렉터 기반 CPU 최적화로 대규모 전투 안정성·발열 관리 강화 인텔과 엔씨소프트가 차세대 MMORPG ‘아이온2(AION 2)’에 최적화한 스페셜 에디션 데스크톱 ‘아이온2 게이밍 콜라보 PC’를 공식 출시했다. 이번 협업은 하드웨어와 게임 엔진을 함께 조...
    Date2026.01.05 Bynewsit Views78
    Read More
  6. 엑시스, ‘2026년 5대 보안 기술 트렌드’ 발표…에코시스템·엣지·모바일 감시가 판 바꾼다

    - 에코시스템 중심 의사결정·하이브리드 아키텍처 진화·엣지 컴퓨팅 강화·모바일 감시 급성장·기술 자율성 부상 엑시스 커뮤니케이션즈가 2026년 보안 산업 전반에 영향을 미칠 5대 기술 트렌드를 발표하며, 산업의 변화가 단절적 전환이 아니라 기존 흐름이 ...
    Date2026.01.05 Bynewsit Views88
    Read More
  7. 카스퍼스키, 리테일·이커머스 보안 경고…AI 쇼핑 확산 속 프라이버시 위험 급증

    - AI 챗봇·이미지 검색 확산…쇼핑 편의성 이면에 커지는 프라이버시 공격 글로벌 사이버 보안 기업 카스퍼스키가 리테일 및 이커머스 산업의 보안 현황과 향후 위협 흐름을 분석한 ‘2025 리테일 및 이커머스 보안 보고서’를 발표했다. 이번 보고서는 실제 보안...
    Date2026.01.05 Bynewsit Views75
    Read More
  8. MSI, 1월 PC 부품 사용기 이벤트 ‘Shout Out for MSI’ 진행

    - MPG 메인보드·파워·케이스 대상, 최대 네이버페이 8만 원 제공 MSI코리아가 2026년 1월 1일부터 31일까지 MSI MPG 시리즈 제품을 구매하고 사용기를 작성한 고객을 대상으로 ‘Shout Out for MSI’ 이벤트를 진행한다. 대상 제품을 2개 이상 구매해 인증하면 ...
    Date2026.01.02 Bynewsit Views60
    Read More
  9. 삼성전자, 2026년 ‘AI 표준’ 선언…DS는 반도체, DX는 AX로 판을 다시 짠다

    - 전영현·노태문 대표이사 명의 신년사 공지…부문별 AI 전략과 실행 방향 분리 제시 삼성전자가 2일 전영현 DS부문장 부회장과 노태문 DX부문장 사장 명의의 ‘2026년 신년사’를 사내에 공지했다. 삼성전자는 반도체(DS)와 디바이스 경험(DX) 사업의 본질과 경...
    Date2026.01.02 Bynewsit Views90
    Read More
  10. [CES 2026] Apex.AI·QNX, 결정론적 AI 기반 자율·로봇 플랫폼 협력

    - Apex.OS, QNX SDP 8.0과 호환 검증 완료 - AI 성능과 실시간·안전 인증 요건을 동시에 충족 - 자동차·로보틱스·의료기기 등 양산 단계 전환 가속 에이펙스에이아이(Apex.AI)가 자사 AI 네이티브 운영체제 Apex.OS를 QNX 소프트웨어 개발 플랫폼 8.0(QNX SDP ...
    Date2026.01.02 Bynewsit Views91
    Read More
  11. 모바일티머니, ‘K-패스 모두의 카드’ 이용 편의·혜택 강화

    - K-패스 모두의 카드도 모바일티머니 하나로 최대 혜택 자동 적용 티머니가 ‘K-패스 모두의 카드’ 확산에 맞춰 모바일 기반 이용 편의와 혜택을 강화했다. 모바일티머니는 이용자의 실제 교통 이용 패턴을 분석해 별도 선택 없이도 가장 유리한 환급 조건을 ...
    Date2026.01.02 Bynewsit Views95
    Read More
  12. MSI, 휴대용 게이밍 PC 클로 새해 이벤트… 게임 코드 선착순 제공

    - 1월 한 달간 클로 시리즈 구매 시 PC 게임 코드 선착순 제공 엠에스아이코리아는 2026년 새해를 맞아 MSI 휴대용 게이밍 PC ‘클로(Claw)’ 시리즈 구매 고객을 대상으로 ‘MSI 클로 새해맞이 이벤트’를 진행한다고 밝혔다. 이번 이벤트는 2026년 1월 1일부터 1...
    Date2025.12.31 Bynewsit Views97
    Read More
  13. 카스퍼스키, 2025년 하루 50만 건 악성코드 탐지…사이버 위협 강도 더 높아졌다

    - 2025년 일평균 50만 개 악성 파일 탐지…전년 대비 7% 증가 글로벌 사이버 보안 기업 카스퍼스키가 2025년 한 해 동안 관측한 사이버 위협 동향을 정리한 ‘연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)’를 공개했다. 보고서에 따르면 카스...
    Date2025.12.31 Bynewsit Views110
    Read More
  14. 티머니, ‘모바일 어르신교통카드’ 시범 서비스 시작

    - 스마트폰 하나로 어르신 무임 교통 이용… 분실·부정사용 줄인다 티머니가 모바일티머니 앱을 통해 ‘모바일 어르신교통카드’ 시범 서비스를 시작했다. 이번 서비스로 만 65세 이상 어르신은 실물 카드 없이 스마트폰만으로 수도권 지하철 무임 이용이 가능해...
    Date2025.12.30 Bynewsit Views108
    Read More
  15. 마우저, 번스 ‘전자상거래 부문 올해의 유통기업상’ 수상

    - 디지털 유통 성과·25년 파트너십·공급 경쟁력·반복 수상 구조 재확인 마우저 일렉트로닉스가 전자부품 제조·공급사 번스로부터 ‘전자상거래 부문 올해의 유통기업상(e-Commerce Distributor of the Year)’을 수상했다. 번스는 북미 시장에서의 지속적인 매출...
    Date2025.12.29 Bynewsit Views125
    Read More
  16. 다쏘시스템·부산인력개발원, 국내 조선 산업 디지털 인재 양성 MOU 체결

    - CAD·PLM·디지털 제조 중심 교육 협력…조선 산업 실무형 인력 생태계 구축 다쏘시스템이 대한상공회의소 부산인력개발원과 국내 조선 산업의 디지털 경쟁력 강화를 위한 인재 양성 업무협약(MOU)을 체결했다. 양사는 이번 협력을 통해 조선 산업 현장에서 즉...
    Date2025.12.29 Bynewsit Views102
    Read More
  17. 카스퍼스키 프리미엄, 악성코드 보호율 99.99%로 AV-Comparatives 성능 평가 1위

    - 글로벌 보안 평가서 성능 영향 최소·최고 등급 ‘ADVANCED+’ 두 차례 획득 카스퍼스키가 윈도우용 보안 솔루션 ‘카스퍼스키 프리미엄(Kaspersky Premium for Windows)’이 글로벌 보안 제품 평가기관 AV-Comparatives의 최신 악성코드 보호 평가에서 99.99% 보...
    Date2025.12.29 Bynewsit Views111
    Read More
  18. 로지텍, 교보문고 강남점서 연말·신년 맞이 팝업스토어 오픈

    - 12월 26일부터 내년 1월 25일까지 단독 운영…베스트셀러 키보드·마우스 체험 및 시즌 한정 혜택 제공 로지텍 코리아가 연말과 신년을 맞아 12월 26일부터 내년 1월 25일까지 교보문고 강남점에서 단독 팝업스토어를 운영한다. 이번 팝업스토어는 로지텍의 대...
    Date2025.12.26 Bynewsit Views138
    Read More
  19. 테너쉐어, AI 인물 사진 보정 신제품 ‘PixPretty’ 공식 출시

    - AI 자동 인식 기반 자연스러운 인물 리터칭으로 콘텐츠 제작 효율 강화 테너쉐어(Tenorshare)가 인공지능 기술을 기반으로 한 인물 사진 보정 솔루션 픽스프리티(PixPretty)를 공식 출시하며, 사진 편집 경험이 없는 일반 사용자부터 SNS 콘텐츠 제작자, 사...
    Date2025.12.26 Bynewsit Views139
    Read More
  20. 마우저·ST, ‘자율성과 지능의 만남’으로 산업 자동화 과제 조명한 전자책 발간

    - AI·센싱·지능형 시스템으로 제조 현장 변화 조명 마우저 일렉트로닉스가 ST마이크로일렉트로닉스와 협력해 자동화·센싱·지능형 시스템의 발전이 제조 현장의 과제를 어떻게 해결하는지 분석한 전자책을 발간했다. 스마트 공장은 더 빠르고 안전하며 유연한 ...
    Date2025.12.26 Bynewsit Views126
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 266 Next
/ 266
CLOSE