- 인사 평가 시기 노린 메일 유포첨부파일 실행 시 원격 제어 악성코드 감염

 

(안랩) 연말 ',임직원 성과 보고서', 위장 피싱 공격.jpg

안랩이 연말 인사 평가 시즌을 노려 임직원 성과 보고서로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코드를 설치하는 방식으로 동작하는 것으로 분석됐다.

 

안랩에 따르면 공격자는 기업 인사팀을 사칭해 직원 성과 보고서또는 해고자 리스트와 같은 제목의 메일을 발송했다. 연말연시 인사 평가, 조직 개편 등 관련 안내 메일이 증가하는 시점을 악용해 수신자의 경계심을 낮추는 수법이 사용됐다.

 

이번 피싱 메일에는 직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일이 포함됐다. 실제로는 압축파일 형식인 ‘.rar’ 확장자를 사용했으나, 이를 숨겨 일반 PDF 문서로 오인하도록 위장했다. 사용자가 해당 파일을 열면 압축 파일이 내려받아지고, 내부에 포함된 실행 파일(.exe)을 실행할 경우 악성코드가 동작한다.

 

안랩 분석 결과, 해당 악성코드는 PC 화면 및 키 입력 정보 수집, 웹캠과 마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 기능을 수행하는 원격 제어 악성코드로 확인됐다. 공격자는 메일 본문에 빨간색으로 표시된 이름은 해고 예정자라는 문구를 삽입해 수신자가 첨부파일을 열어보도록 심리적으로 유도했다.

 

피싱 메일로 인한 피해를 예방하기 위해 안랩은 발신자 이메일 주소 도메인 확인 출처가 불분명한 메일의 첨부파일과 URL 실행 금지 PC와 운영체제, 소프트웨어, 인터넷 브라우저 최신 보안 패치 유지 백신 프로그램의 실시간 감시 기능 활성화 등 기본적인 보안 수칙 준수를 권고했다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 연말연시에는 인사 평가, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 주제를 악용한 피싱 공격이 증가할 수 있다며, 메일의 발신자와 내용을 주의 깊게 확인하고 의심 사례를 조직 내에서 공유하는 것이 피해 예방에 중요하다고 설명했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 이번 사례를 포함한 피싱 공격 동향과 보안 권고문, 침해지표(IoC)를 제공하고 있다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 해당 악성 파일에 대한 탐지 기능을 지원한다.

 

#안랩 #피싱메일 #악성코드 #원격제어 #사이버보안 #연말피싱 #정보보안 #안랩TIP

 
?

  1. 하이크비전, 보안 취약점 관리 국제표준 인증 획득

    - ISO/IEC 29147·30111 충족한 취약점 공개·대응 체계 검증 하이크비전이 보안 취약점 식별부터 공개까지 전 주기를 관리하는 체계를 구축하며 ISO/IEC 29147:2018과 ISO/IEC 30111:2019 인증을 획득해, 글로벌 표준에 부합하는 취약점 관리와 보안 사고 대응 ...
    Date2026.02.10 Bynewsit Views187
    Read More
  2. 클라우드플레어, 2025년 4분기 DDoS 공격 전년 대비 121% 증가

    - 연간 4,710만 건 공격 관측…네트워크 계층 DDoS 3배 이상 증가 글로벌 인터넷 보안 기업 클라우드플레어가 ‘2025년 4분기 DDoS 위협 보고서’를 통해 지난해 전 세계에서 관측된 분산서비스거부(DDoS) 공격이 전년 대비 121% 증가했다고 밝혔다. 네트워크 계...
    Date2026.02.10 Bynewsit Views154
    Read More
  3. 마에스트로 포렌식, DFIR 강화한 ‘마에스트로 위즈덤’ 공개

    - LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼 보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 ...
    Date2026.02.10 Bynewsit Views145
    Read More
  4. 넷앱, NFL 슈퍼볼 LX 데이터 운영 지원…리바이스 스타디움 인프라 구축

    지능형 데이터 인프라 기업 넷앱이 NFL 슈퍼볼 LX의 데이터 운영을 공식 지원한다. 넷앱은 샌프란시스코 포티나이너스와 미국프로풋볼리그의 공식 지능형 데이터 인프라 파트너로, 대회가 열리는 리바이스 스타디움에 엔터프라이즈급 데이터 플랫폼을 구축하며...
    Date2026.02.10 Bynewsit Views145
    Read More
  5. 티머니, '교통카드 맞춤 추천 서비스' 방문자 150만 돌파

    - K-패스·모두의 카드·기후동행카드 한 번에 비교…교통비 절감 효과 가시화 - 거주지·연령·이용 패턴 기반 추천…경기권 광역 통근 이용자 호응 확산 티머니가 K-패스와 모두의 카드, 기후동행카드 등 주요 교통 복지 상품을 한 번에 비교·추천하는 ‘교통카드 ...
    Date2026.02.09 Bynewsit Views172
    Read More
  6. EV Group, 세미콘 코리아 2026 참가…첨단 메모리·패키징 공정 기술 소개

    - 하이브리드·퓨전 본딩, 박막 분리, 마스크리스 리소그래피 솔루션 전시 - HBM·3D 집적·첨단 패키징·프로브 카드 제조 공정 대응 기술 소개 EV Group(EVG)이 오는 2월 11일부터 13일까지 서울 코엑스에서 열리는 세미콘 코리아 2026에서 첨단 메모리 반도체와...
    Date2026.02.09 Bynewsit Views129
    Read More
  7. Arm, ‘Arm Flexible Access’ 확장…기업의 신속한 실리콘 개발 지원 강화

    - 포트폴리오·지원 범위 확대와 가입 절차 간소화로 엣지 AI 설계 가속 - 단일 가격·무제한 테이프아웃 모델로 스타트업부터 기존 설계팀까지 범위 확장 Arm이 Arm Flexible Access 프로그램 업데이트를 발표하며, 기업의 실리콘 설계와 개발 속도를 높이기 위...
    Date2026.02.09 Bynewsit Views141
    Read More
  8. 카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인

    - 다중 감염 체인 활용한 공급망 공격 정황 확인 - 기존 IoC 점검만으로는 탐지 한계 카스퍼스키가 노트패드++(N otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국...
    Date2026.02.09 Bynewsit Views121
    Read More
  9. EDB, ‘씨플랫폼’과 총판 계약 체결…한국 소버린 엔터프라이즈 AI·분석 시장 확대

    - 씨플랫폼과 파트너십 체결…EDB 에코시스템 전략 강화 및 국내 데이터 플랫폼 시장 성장 가속 - 단순 DB 공급 넘어 ‘WarehousePG’ 기반 엔터프라이즈 분석·AI 플랫폼 시장 본격 확장 EDB가 아이티센그룹의 IT 솔루션 전문 기업 씨플랫폼과 총판 계약을 체결하...
    Date2026.02.09 Bynewsit Views162
    Read More
  10. 가트너, 2026년 글로벌 IT 지출 6조1,500억 달러 전망…AI 인프라 투자 30% 이상 성장

    - 데이터센터·서버 지출 전년 대비 30% 이상 증가 - 소프트웨어 성장률 소폭 조정에도 생성형 AI 모델 지출 80% 이상 성장 - 디바이스 지출은 메모리 가격 상승 영향으로 성장 둔화 가트너가 2026년 전 세계 IT 지출 규모가 전년 대비 10.8% 증가한 6조1,500억...
    Date2026.02.09 Bynewsit Views143
    Read More
  11. 옴디아, 2025년 글로벌 태블릿 출하량 10% 성장… 둔화 국면 진입 경고

    - 연간 1억6200만대 출하, 팬데믹 이후 최고 수준 - 2026년 메모리 제약·수요 압박 본격화 전망 옴디아는 2025년 글로벌 태블릿 출하량이 전년 대비 9.8% 증가한 1억6200만대를 기록하며 회복세를 이어갔다고 분석했다. 다만 성장 동력은 2025년을 정점으로 점...
    Date2026.02.06 Bynewsit Views199
    Read More
  12. Asus, 롯데하이마트 잠실점에서 ASUS·ROG 체험존 선보여

    - 롯데하이마트 잠실점 리뉴얼 오픈 맞춰 노트북·조립 PC·ROG 체험존 운영 - RTX 5090 한정판 추첨 판매 등 고사양 그래픽카드 현장 이벤트 진행 에이수스가 2월 6일 진행되는 롯데하이마트 잠실점 대규모 리뉴얼 오픈에 맞춰 브랜드 입점과 함께 체험존 운영 ...
    Date2026.02.06 Bynewsit Views170
    Read More
  13. 엔비디아, ‘인왕 3’ 등 신작 5종에 DLSS 적용…DLSS 4 멀티 프레임 생성·슈퍼 레졸루션 지원

    - 엔비디아 앱 통해 DLSS 4.5 슈퍼 레졸루션 업그레이드 제공 엔비디아가 ‘인왕 3’를 포함한 최신 게임 5종에 DLSS 기술을 적용하며, 지포스 RTX 기반 게이밍 경험을 강화한다. 엔비디아는 매주 DLSS, 엔비디아 리플렉스, 레이 트레이싱 기술을 적용한 신규 게...
    Date2026.02.06 Bynewsit Views210
    Read More
  14. HS효성인포메이션, 2026년 지속가능한 AI 전환 전략 공개

    - 풀스택 프라이빗 AI 클라우드로 학습·추론·운영 전 과정 통합 지원 - LLMOps·MLOps 아우르는 파트너 에코시스템 확대로 AI 전 주기 대응 HS효성인포메이션시스템이 AI 도입 확산에 따른 환경 변화에 대응해 2026년 지속가능한 AI 전환 전략을 공개하고, 학습...
    Date2026.02.06 Bynewsit Views156
    Read More
  15. 타포, 합리적 가격의 4K 초고화질 홈캠 ‘Tapo C250’ 출시

    - 800만 화소·AI 자동 줌 트래킹 탑재, 7만 원대 가격으로 4K 홈캠 진입 장벽 낮춰 타포가 800만 화소 4K 초고화질 촬영을 지원하는 실내용 회전형 홈 보안 카메라 ‘Tapo C250’을 국내에 출시했다. 기존 풀HD급 실내용 홈캠 대비 한 단계 높은 해상도와 AI 기...
    Date2026.02.06 Bynewsit Views154
    Read More
  16. 데클라, 전년 대비 매출 48% 성장…디시전 AI로 글로벌 공급망 의사결정 표준 확대

    - 글로벌 2000대 기업 도입 확대, 평균 고객 계약 기간 약 3년 기록 AI 기반 글로벌 공급망 의사결정 및 인텔리전스 통합 솔루션 기업 데클라가 2025년 기준 전년 대비 매출 48% 성장을 달성했다. 조정 EBITDA 기준 3개 분기 연속 흑자, 영업활동 현금흐름 중...
    Date2026.02.06 Bynewsit Views153
    Read More
  17. 크리테오, AI 쇼핑 어시스턴트용 ‘에이전틱 커머스 추천 서비스’ 공개…추천 정확도 60% 향상

    - 실제 쇼핑·구매 데이터 기반 추천으로 정확도 최대 60% 향상 크리테오가 AI 쇼핑 어시스턴트 고도화를 위한 ‘에이전틱 커머스 추천 서비스(Agentic Commerce Recommendation Service)’를 공식 출시하며, AI가 단순 상품 정보가 아닌 실제 쇼핑 데이터를 활용...
    Date2026.02.06 Bynewsit Views162
    Read More
  18. 가트너, “2026년 사이버보안 핵심은 위험 관리·복원력·자원 배분”

    - AI 확산·지정학 리스크·규제 변동성 속 보안 전략 전환 요구 - 포스트양자 암호화·AI 에이전트 대응·거버넌스 혁신 과제로 부상 가트너가 2026년을 관통할 사이버보안 핵심 키워드로 위험 관리, 복원력, 자원 배분을 제시했다. AI 활용 확산과 지정학적 긴장...
    Date2026.02.06 Bynewsit Views206
    Read More
  19. 스틸시리즈, ‘에이펙스 프로 Gen 3’ 구매자에 PBT 키캡 증정 프로모션 진행

    - 네이버 공식스토어서 2월 2~9일 진행…약 8만원 상당 키캡 제공 스틸시리즈가 네이버 공식스토어에서 ‘에이펙스 프로 Gen 3’ 게이밍 키보드 구매 고객을 대상으로 스틸시리즈 에디션 PBT 키캡을 증정하는 한정 프로모션을 진행한다. 이번 행사는 2월 2일부터 ...
    Date2026.02.06 Bynewsit Views132
    Read More
  20. 마우저, 2025년 신규 제조사 63곳 추가… 전자부품·산업 자동화 포트폴리오 확장

    - 글로벌 제조사 파트너 확대 통해 NPI 유통 경쟁력 강화 최신 전자부품과 산업 자동화 제품을 공급하는 글로벌 공인 유통기업 마우저 일렉트로닉스가 2025년 한 해 동안 63개의 신규 제조사를 추가하며 제품 포트폴리오를 대폭 확장했다. 이를 통해 전 세계 ...
    Date2026.02.05 Bynewsit Views150
    Read More
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 289 Next
/ 289
CLOSE