- 인사 평가 시기 노린 메일 유포첨부파일 실행 시 원격 제어 악성코드 감염

 

(안랩) 연말 ',임직원 성과 보고서', 위장 피싱 공격.jpg

안랩이 연말 인사 평가 시즌을 노려 임직원 성과 보고서로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코드를 설치하는 방식으로 동작하는 것으로 분석됐다.

 

안랩에 따르면 공격자는 기업 인사팀을 사칭해 직원 성과 보고서또는 해고자 리스트와 같은 제목의 메일을 발송했다. 연말연시 인사 평가, 조직 개편 등 관련 안내 메일이 증가하는 시점을 악용해 수신자의 경계심을 낮추는 수법이 사용됐다.

 

이번 피싱 메일에는 직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일이 포함됐다. 실제로는 압축파일 형식인 ‘.rar’ 확장자를 사용했으나, 이를 숨겨 일반 PDF 문서로 오인하도록 위장했다. 사용자가 해당 파일을 열면 압축 파일이 내려받아지고, 내부에 포함된 실행 파일(.exe)을 실행할 경우 악성코드가 동작한다.

 

안랩 분석 결과, 해당 악성코드는 PC 화면 및 키 입력 정보 수집, 웹캠과 마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 기능을 수행하는 원격 제어 악성코드로 확인됐다. 공격자는 메일 본문에 빨간색으로 표시된 이름은 해고 예정자라는 문구를 삽입해 수신자가 첨부파일을 열어보도록 심리적으로 유도했다.

 

피싱 메일로 인한 피해를 예방하기 위해 안랩은 발신자 이메일 주소 도메인 확인 출처가 불분명한 메일의 첨부파일과 URL 실행 금지 PC와 운영체제, 소프트웨어, 인터넷 브라우저 최신 보안 패치 유지 백신 프로그램의 실시간 감시 기능 활성화 등 기본적인 보안 수칙 준수를 권고했다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 연말연시에는 인사 평가, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 주제를 악용한 피싱 공격이 증가할 수 있다며, 메일의 발신자와 내용을 주의 깊게 확인하고 의심 사례를 조직 내에서 공유하는 것이 피해 예방에 중요하다고 설명했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 이번 사례를 포함한 피싱 공격 동향과 보안 권고문, 침해지표(IoC)를 제공하고 있다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 해당 악성 파일에 대한 탐지 기능을 지원한다.

 

#안랩 #피싱메일 #악성코드 #원격제어 #사이버보안 #연말피싱 #정보보안 #안랩TIP

 
?

  1. ST, 모터 구동 효율 높이는 GaN 기반 모션 제어 IC 공개

    - 백색가전·공장 자동화 모터 드라이브 겨냥한 고효율 전력 솔루션 ST마이크로일렉트로닉스가 가전제품과 산업용 드라이브의 에너지 효율과 성능을 동시에 높이고 시스템 비용을 절감할 수 있는 모션 제어용 GaN(Gallium Nitride) 기반 스마트 전력 IC 플랫폼...
    Date2025.12.26 Bynewsit Views124
    Read More
  2. 마우저, NXP 차량관리 유닛 ‘MR-VMU-RT1176’ 공급…모바일 로보틱스 설계 간소화

    - 듀얼코어 i.MX RT1176 기반 올인원 VMU로 로보틱스·UAV·산업 자동화 적용 확대 마우저 일렉트로닉스가 NXP 반도체의 차량관리 유닛 ‘MR-VMU-RT1176’을 공급한다. 해당 제품은 차세대 모바일 로보틱스를 위한 경량 올인원 차량관리 컨트롤러로, 복잡한 로보틱...
    Date2025.12.24 Bynewsit Views109
    Read More
  3. [CES 2026] 삼성전자, CES 2026서 세계 최초 6K 게이밍 모니터 공개

    - 무안경 3D·초고해상도 결합…오디세이 신제품으로 프리미엄 게이밍 시장 공략 2026년 1월 미국 라스베이거스에서 열리는 CES 2026를 앞두고 삼성전자가 세계 최초 6K 해상도를 적용한 게이밍 모니터를 공개하며 차세대 디스플레이 기술 경쟁에 본격적으로 나...
    Date2025.12.24 Bynewsit Views137
    Read More
  4. 캐논코리아, 하남 보바스병원서 크리스마스 사진 촬영 재능기부 진행

    - 병동 생활 중인 영유아 환자·가족 60여 명 대상…촬영부터 액자 전달까지 전 과정 지원 캐논코리아가 크리스마스를 맞아 지난 23일 하남 보바스병원에서 사진 촬영 재능기부 활동을 진행했다. 이번 행사는 장기간 병동 생활로 병원에서 연말을 보내는 영유아 ...
    Date2025.12.24 Bynewsit Views107
    Read More
  5. 안랩, ‘임직원 성과 보고서’로 위장한 연말 피싱 공격 주의 당부

    - 인사 평가 시기 노린 메일 유포…첨부파일 실행 시 원격 제어 악성코드 감염 안랩이 연말 인사 평가 시즌을 노려 ‘임직원 성과 보고서’로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코...
    Date2025.12.24 Bynewsit Views110
    Read More
  6. 와콤, ‘서울일러스트레이션페어 V.20’ 참가…신제품 체험·연말 프로모션 제공

    - 무빙크패드 신제품 전시·체험…현장 구매 시 액세서리 최대 50% 할인 와콤코리아가 오는 25일부터 28일까지 서울 삼성동 코엑스 C 전시홀에서 열리는 서울일러스트레이션페어 V.20에 참가해 신제품 체험 프로그램과 연말 특별 구매 혜택을 제공한다. 서울일러...
    Date2025.12.24 Bynewsit Views124
    Read More
  7. 카스퍼스키, 텔레그램 지하범죄 생태계 구조 변화 분석…차단 가속화로 범죄자 이탈 확대

    - 범죄 채널 평균 수명은 늘었지만 차단 속도 급증…지하 커뮤니티, 타 플랫폼으로 이동 사이버 보안 기업 카스퍼스키가 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 분석한 ‘텔레그램 채널 사이버범죄자 분석 보고서’를 공개...
    Date2025.12.24 Bynewsit Views140
    Read More
  8. 크리테오–LG CNS, AI 기반 글로벌 커머스 미디어 사업 협력…크로스보더 광고 시장 공략

    - 데이터·AI 결합해 크로스보더 이커머스 성과 최적화…K-뷰티·K-푸드 중심 실질 성과 창출 글로벌 커머스 미디어 플랫폼 기업 크리테오와 AX 전문기업 LG CNS가 글로벌 리테일 미디어 파트너십 강화를 위한 사업 협력 계약을 체결했다. 양사는 플랫폼과 미디어...
    Date2025.12.24 Bynewsit Views118
    Read More
  9. 캐논코리아, 임재천 작가 사진전 ‘한국의 발견’ 개최…EOS R6 Mark III로 담아낸 한국의 풍경

    - 12월 10일부터 2026년 2월 22일까지 캐논갤러리에서 전시 - 풀프레임 미러리스 EOS R6 Mark III로 촬영한 대형 파노라마 작품 공개 - 옥외 광고 ‘로드블록 12’ 초대형 LED 스크린으로 전시 확장 토탈 이미징 솔루션 기업 캐논코리아가 임재천 작가의 사진전 ...
    Date2025.12.23 Bynewsit Views109
    Read More
  10. 줌, 2026년 AI는 ‘AI 네이티브 전환’의 해…업무·CX·브랜드 전략 전면 재편

    - AI 네이티브 세대 부상 속 파이프라인·거버넌스·워크플로우 재설계 강조 글로벌 협업 플랫폼 기업 줌이 2026년을 기점으로 AI가 업무 환경과 고객 경험(CX), 브랜드 전략 전반의 패러다임을 바꾸는 ‘AI 네이티브 전환’ 단계에 진입할 것으로 전망했다. 줌은 ...
    Date2025.12.23 Bynewsit Views125
    Read More
  11. 이글루코퍼레이션, SPiDER ExD 주요 CSP 마켓플레이스 등록…클라우드 보안 SaaS 확장

    - 네이버클라우드·NHN Cloud·kt cloud·AWS·Azure 입점 완료…SaaS형 XDR 기반 보안관제 제공 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 주요 클라우드 서비스 제공사(CSP) 마켓플레이스에 차세대 보안관제 플랫폼 ‘SPiDER ExD on Cloud’를 등록하...
    Date2025.12.23 Bynewsit Views100
    Read More
  12. 레노버, 2026년 AI는 ‘실행의 해’…신뢰·하이브리드 등 5대 전략 제시

    - AI 실험 단계를 넘어 성과 창출과 책임 있는 운영을 위한 엔터프라이즈 기준 제안 레노버는 2026년을 기점으로 엔터프라이즈 AI가 실행 단계에 본격 진입할 것으로 전망하고, 이에 대응하기 위한 5대 핵심 전략 키워드로 신뢰, 하이브리드, 지속가능성, 책임...
    Date2025.12.23 Bynewsit Views91
    Read More
  13. 스틸시리즈, T1 베이스캠프 부산점에 제품 체험석 마련…소비자 체험 기회 확대

    - 아크티스 노바 프로·에이펙스 프로 TKL Gen 3 등 프리미엄 게이밍 기어 설치 - 오픈 기념 럭키드로우 통해 다양한 게이밍 기어 경품 제공 글로벌 게이밍 기어 브랜드 스틸시리즈가 T1 베이스캠프 부산점에 자사 제품 체험석을 마련하고, 오픈 행사에 참여하...
    Date2025.12.23 Bynewsit Views105
    Read More
  14. 코헤시티, 구글 클라우드와 다년간 전략적 파트너십…사이버 레질리언스·엔터프라이즈 AI 가속

    - 데이터 보안·주권을 전제로 AI 도입을 운영 단계로 확장하는 통합 전략 AI 기반 데이터 보안 선도 기업 코헤시티가 구글 클라우드와 다년간 전략적 파트너십을 확대하며, 사이버 레질리언스 강화와 엔터프라이즈 AI 도입 가속에 나선다. 양사는 데이터 보호·...
    Date2025.12.23 Bynewsit Views131
    Read More
  15. 아나로그디바이스 ADIN6310·3310, CC-Link IE TSN 인증 획득...스마트 공장 네트워크 대응 강화

    - 산업용 이더넷 TSN 스위치 IC로 스마트 공장 네트워크 통합 가속 아나로그디바이스(ADI)는 산업용 이더넷 TSN 스위치 IC인 ADIN6310과 ADIN3310이 CC-Link 파트너 협회(CLPA)의 CC-Link IE TSN 권장 네트워크 배선 부품 시험을 통과하며, 스위치 인증 Class ...
    Date2025.12.23 Bynewsit Views83
    Read More
  16. 비자-아카마이, AI 쇼핑 에이전트 인증 체계 공동 구축…에이전틱 커머스 신뢰 강화

    - 비자 트러스티드 에이전트 프로토콜, 아카마이 클라우드에서 AI 쇼핑 에이전트 인증·사기 예방 지원 글로벌 결제 기술 기업 비자는 아카마이와 전략적 협업을 발표하고, AI 기반 자율형 에이전트가 상품 탐색부터 결제까지 수행하는 ‘에이전틱 커머스’ 환경...
    Date2025.12.23 Bynewsit Views66
    Read More
  17. 클라우드플레어, “SaaS 시대 저물고 AIaaS 부상”…2026년 AI 자율 공격 시대 경고

    - ‘SaaS 시대 저물고 AIaaS 부상… AI는 자율 공격 무기로 진화’ 클라우드플레어가 전 세계 CIO·CSO 및 IT 실무진을 대상으로 한 ‘2026년 클라우드·AI·보안 주요 전망’을 발표했다. 클라우드플레어는 2026년을 기점으로 전통적인 SaaS 중심 IT 모델이 한계에 도...
    Date2025.12.23 Bynewsit Views70
    Read More
  18. 슈나이더 일렉트릭 코리아, GRC와 손잡고 액침 냉각 기반 데이터센터 테스트 인프라 구축

    - 액침 냉각 설비 구축 전 과정 아우르는 토탈 솔루션 제공 - 웨어플루, 고효율·저전력 기반 HPC 테스트 환경 확보 슈나이더 일렉트릭 코리아가 글로벌 액침 냉각 전문 기업 GRC(Green Revolution Cooling)와 협력해 액체금속 전자회로 설계 기업 웨어플루에 ...
    Date2025.12.23 Bynewsit Views89
    Read More
  19. 하이테라, 한일시멘트 영월공장에 DMR 무선통신 솔루션 대규모 공급

    - HR658 SFR 중계기·HP568 무전기 구축으로 생산 효율·현장 안전성 동시 강화 통신 솔루션 기업 하이테라가 시멘트·콘크리트 공급기업 한일시멘트 영월공장에 DMR 기반 무선통신 솔루션을 대규모로 공급하며, 생산 현장의 통신 안정성과 안전 대응 체계를 강화...
    Date2025.12.23 Bynewsit Views82
    Read More
  20. 삼성전자, 1.96kg 최경량 무선 스틱 청소기 ‘제트 핏’ 출시…최대 180W 흡입력·슬림 설계로 일상 청소 사용성 강화

    삼성전자가 가볍고 슬림한 디자인에 강력한 성능을 결합한 무선 스틱 청소기 신제품 ‘제트 핏(Jet Fit)’을 23일부터 판매한다. 삼성전자는 상반기 ‘비스포크 AI 제트 400W’에 이어, 최경량 모델을 추가하며 무선 청소기 라인업을 확장했다. 1.96kg 초경량 설계...
    Date2025.12.22 Bynewsit Views92
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 266 Next
/ 266
CLOSE