- 인사 평가 시기 노린 메일 유포첨부파일 실행 시 원격 제어 악성코드 감염

 

(안랩) 연말 ',임직원 성과 보고서', 위장 피싱 공격.jpg

안랩이 연말 인사 평가 시즌을 노려 임직원 성과 보고서로 위장한 악성코드 유포 피싱 메일을 발견하고 사용자 주의를 당부했다. 해당 메일은 첨부파일 실행 시 원격 제어 악성코드를 설치하는 방식으로 동작하는 것으로 분석됐다.

 

안랩에 따르면 공격자는 기업 인사팀을 사칭해 직원 성과 보고서또는 해고자 리스트와 같은 제목의 메일을 발송했다. 연말연시 인사 평가, 조직 개편 등 관련 안내 메일이 증가하는 시점을 악용해 수신자의 경계심을 낮추는 수법이 사용됐다.

 

이번 피싱 메일에는 직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일이 포함됐다. 실제로는 압축파일 형식인 ‘.rar’ 확장자를 사용했으나, 이를 숨겨 일반 PDF 문서로 오인하도록 위장했다. 사용자가 해당 파일을 열면 압축 파일이 내려받아지고, 내부에 포함된 실행 파일(.exe)을 실행할 경우 악성코드가 동작한다.

 

안랩 분석 결과, 해당 악성코드는 PC 화면 및 키 입력 정보 수집, 웹캠과 마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 기능을 수행하는 원격 제어 악성코드로 확인됐다. 공격자는 메일 본문에 빨간색으로 표시된 이름은 해고 예정자라는 문구를 삽입해 수신자가 첨부파일을 열어보도록 심리적으로 유도했다.

 

피싱 메일로 인한 피해를 예방하기 위해 안랩은 발신자 이메일 주소 도메인 확인 출처가 불분명한 메일의 첨부파일과 URL 실행 금지 PC와 운영체제, 소프트웨어, 인터넷 브라우저 최신 보안 패치 유지 백신 프로그램의 실시간 감시 기능 활성화 등 기본적인 보안 수칙 준수를 권고했다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 연말연시에는 인사 평가, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 주제를 악용한 피싱 공격이 증가할 수 있다며, 메일의 발신자와 내용을 주의 깊게 확인하고 의심 사례를 조직 내에서 공유하는 것이 피해 예방에 중요하다고 설명했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP’을 통해 이번 사례를 포함한 피싱 공격 동향과 보안 권고문, 침해지표(IoC)를 제공하고 있다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 해당 악성 파일에 대한 탐지 기능을 지원한다.

 

#안랩 #피싱메일 #악성코드 #원격제어 #사이버보안 #연말피싱 #정보보안 #안랩TIP

 
?

  1. SAP, 美 NRF 2026서 유통 전반 아우르는 AI 혁신 전략 공개

    - 임베디드 AI로 커머스·물류·운영·기획 통합…속도·회복탄력성·고객 충성도 강화 SAP가 전미소매협회(NRF)가 주최한 유통산업 최대 행사 ‘리테일즈 빅 쇼(Retail’s Big Show)’에서 차세대 AI 기반 유통 혁신 솔루션을 공개했다. SAP는 유통 솔루션 전반에 AI를...
    Date2026.01.09 Bynewsit Views187
    Read More
  2. 트리나스토리지, S&P 글로벌 에너지 BESS 통합업체 글로벌 8위로 톱10 진입

    - 유럽·중동·아프리카·호주 등 주요 지역서도 상위 10위 올라 - 누적 설치·계약 용량 기준 글로벌 에너지 저장 시스템 통합 역량 입증 트리나스토리지가 S&P 글로벌 에너지가 발표한 ‘2025 에너지 저장 시스템 통합업체 보고서(2025 Energy Storage System Int...
    Date2026.01.08 Bynewsit Views167
    Read More
  3. [CES 2026] 엔비디아, 차세대 게이밍 혁신 가속하는 DLSS 4.5 공개

    - 2세대 AI 트랜스포머 모델 기반 슈퍼 레졸루션·6배 동적 멀티 프레임 생성 도입 - 컴피UI·LTX-2·llama.cpp 등 생성형 AI 도구 전반에 RTX 가속 확대 - 지싱크 펄사, RTX 리믹스, 엔비디아 에이스·지포스 나우 업데이트 동시 공개 엔비디아가 CES 2026에서 차...
    Date2026.01.08 Bynewsit Views130
    Read More
  4. [CES 2026] 엔비디아, 엔터프라이즈 AI 팩토리 검증 설계에 블루필드 기반 보안·인프라 가속 통합

    - 아르미스·레드햇·트렌드 마이크로 등과 협력해 AI 런타임 보호 강화 - 네트워킹·스토리지·보안 가속으로 GPU·CPU 연산 집중도 향상 엔비디아가 CES 2026에서 엔비디아 엔터프라이즈 AI 팩토리 검증 설계(NVIDIA Enterprise AI Factory validated design)에 ...
    Date2026.01.08 Bynewsit Views223
    Read More
  5. [CES 2026] 엔비디아, 드라이브 하이페리온 글로벌 생태계 확장… 레벨 4 완전 자율주행 가속

    - 엔비디아 할로스 기반 드라이브 하이페리온 플랫폼으로 레벨 4 자율주행 본격화 - 아에바·보쉬·콴타·소니 등 1차 공급업체·센서 파트너 생태계 확대 - 드라이브 AGX 토르 SoC 2개 탑재, 최대 2,000 FP4 테라플롭스 컴퓨팅 성능 제공 엔비디아가 CES 2026에서...
    Date2026.01.08 Bynewsit Views164
    Read More
  6. [CES 2026] 레노버, 개인화 AI 슈퍼 에이전트 ‘키라’ 공개… 모바일부터 게이밍까지 디바이스 혁신

    - 개인화 AI 중심 신제품·PoC 대거 공개… ‘모두를 위한 더 스마트한 AI’ 비전 구체화 레노버가 CES 2026에서 자사 디바이스 전반을 아우르는 개인화 AI 전략과 함께 대규모 신제품 및 콘셉트 제품(PoC) 라인업을 공개했다. 레노버는 개인화 AI 슈퍼 에이전트를...
    Date2026.01.08 Bynewsit Views165
    Read More
  7. 슈퍼마이크로, 차세대 엔비디아 베라 루빈 NVL72·HGX 루빈 NVL8 지원… 수냉식 AI 인프라 구축 가속

    - 수냉식 AI 솔루션 대응 위한 랙 스케일 제조 역량 확대 - DCBBS·DLC 기술 기반으로 차세대 수냉식 AI 인프라 신속 구축 지원 슈퍼마이크로가 엔비디아와의 협력을 통해 차세대 엔비디아 베라 루빈 및 루빈 플랫폼을 위한 수냉식 AI 인프라 솔루션 제공 역량...
    Date2026.01.08 Bynewsit Views166
    Read More
  8. 리미니스트리트, 글로벌 CxO 4,300명 설문 ‘IT 혁신 가속화 보고서’ 발표

    - 더 빠른 혁신·ROI 제고·비즈니스 회복탄력성 강화가 핵심 과제로 부상 - 비용 상승·리스크 확대·IT 인재 부족 속 AI 기반 전환 압박 심화 리미니스트리트가 전 세계 C-레벨 경영진 4,300명을 대상으로 진행한 설문조사를 바탕으로 ‘최고 경영진의 당면 과제:...
    Date2026.01.08 Bynewsit Views161
    Read More
  9. [CES 2026] NXP, 신규 eIQ 에이전틱 AI 프레임워크 공개…엣지 자율 의사결정 구현

    - 엣지에서 자율적 에이전틱 지능 구현… NXP 엣지 AI 플랫폼 확장 - 저지연·고신뢰·데이터 프라이버시 요구 환경에 실시간 의사결정 제공 NXP가 미국 라스베이거스에서 열린 CES 2026에서 신규 eIQ 에이전틱 AI 프레임워크(eIQ Agentic AI Framework)를 공개하...
    Date2026.01.08 Bynewsit Views114
    Read More
  10. 케이투스, 유럽서 100캐비닛 액체냉각 AI 데이터센터 초고속 구축

    - 턴키 모듈형 솔루션으로 구축 효율 80% 개선, 고밀도 액체냉각 클러스터 성능 20% 향상 케이투스(KAYTUS)가 통합 턴키 서비스를 통해 대규모 액체냉각 AI 데이터센터 구축 기간을 대폭 단축했다고 밝혔다. 설계부터 설치, 시운전, 성능 최적화, 가동까지 전 ...
    Date2026.01.08 Bynewsit Views157
    Read More
  11. [CES 2026] 엔비디아, 신규 모델·오픈 데이터·도구 공개…오픈 모델 생태계 확장

    - 에이전틱 AI·피지컬 AI·자율주행·로보틱스·의료 전반에서 산업용 AI 혁신 가속 엔비디아가 CES 2026에서 에이전틱 AI, 피지컬 AI, 자율주행, 로보틱스, 의료·생명과학을 아우르는 신규 오픈 모델과 데이터, 개발 도구를 공개하며 오픈 모델 생태계 확장 전략...
    Date2026.01.07 Bynewsit Views194
    Read More
  12. [CES 2026] 노르딕 세미컨덕터, 대규모 IoT 기기 위한 엣지 AI 구현 간소화

    - NPU 통합 nRF54L 시리즈와 엣지 AI 랩으로 온디바이스 인텔리전스·전력 효율 동시 강화 노르딕 세미컨덕터가 CES 2026에서 초소형 배터리 구동 IoT 기기를 위한 초저전력 엣지 AI 솔루션을 공개했다. 노르딕은 NPU를 통합한 nRF54L 시리즈 SoC와 개발 도구인...
    Date2026.01.07 Bynewsit Views132
    Read More
  13. [CES 2026] 레노버, 개인화·인지·선제적 AI로 하이브리드 AI 새 기준 제시

    - 개인 AI 슈퍼 에이전트부터 엔터프라이즈 인프라까지 ‘에이전트 네이티브’ 포트폴리오 공개 레노버가 미국 라스베이거스에서 열린 CES 2026 기간 중 자체 연례 행사인 테크월드(Tech World)를 개최하고, 개인화·인지·선제적 특성을 핵심으로 하는 하이브리드...
    Date2026.01.07 Bynewsit Views164
    Read More
  14. Ceva, 보스반도체 차세대 ADAS 플랫폼 ‘Eagle-A’에 AI DSP 공급

    - 센스프로 AI DSP로 라이다·레이더 실시간 인지 및 센서 융합 성능 강화 실리콘 및 소프트웨어 IP 기업 Ceva가 보스반도체의 독립형 첨단 운전자 보조 시스템(ADAS)용 SoC ‘Eagle-A’에 센스프로 AI DSP(SensPro AI DSP) 아키텍처를 공급한다고 밝혔다. 자동차...
    Date2026.01.07 Bynewsit Views116
    Read More
  15. 알리바바 클라우드, 포레스터 웨이브 'AI 인프라 솔루션 부문' 리더 선정

    - 13개 평가 항목 중 7개 항목 최고 점수 획득, AI 인프라 실행력 공식 인정 알리바바 클라우드가 포레스터 리서치가 발표한 ‘포레스터 웨이브: AI 인프라 솔루션(The Forrester Wave: AI Infrastructure Solutions)’ 2025년 4분기 보고서에서 리더(Leader)로 ...
    Date2026.01.07 Bynewsit Views150
    Read More
  16. [CES 2026] 레드햇, 엔비디아와 협업 확대…랙 스케일 엔터프라이즈 AI 가속

    - 베라 루빈 플랫폼 최적화 풀스택 AI 제공, ‘엔비디아용 RHEL’로 0일 차 상용화 지원 레드햇이 CES 2026에서 엔비디아와의 협업 확대를 발표하며, 가속화된 엔터프라이즈 AI와 랙 스케일 AI 워크로드를 위한 개방형 혁신 전략을 공개했다. 양사는 엔비디아 베...
    Date2026.01.07 Bynewsit Views154
    Read More
  17. [CES 2026] 엔비디아, 신형 메르세데스-벤츠 CLA에 드라이브 AV 소프트웨어 탑재

    - 레벨 2 포인트-투-포인트 운전자 보조 구현, 병렬 안전 스택으로 AI 정의 주행 강화 엔비디아가 CES 2026에서 메르세데스-벤츠의 신형 CLA에 엔비디아 드라이브 AV(NVIDIA DRIVE AV) 소프트웨어를 탑재한다고 발표했다. 이번 적용을 통해 향상된 레벨 2 포인...
    Date2026.01.07 Bynewsit Views157
    Read More
  18. [CES 2026] 엔비디아, 루빈 플랫폼·오픈 모델·자율주행으로 AI 풀스택 청사진 제시  

    - 6칩 초통합 AI 플랫폼 ‘루빈’ 공개, 오픈 모델과 자율주행까지 AI 확장 가속 엔비디아가 CES 2026 개막 연설에서 차세대 AI 인프라를 아우르는 기술 전략을 공개했다. 젠슨 황 엔비디아 CEO는 루빈(Rubin) 플랫폼을 중심으로 오픈 모델, 피지컬 AI, 자율주행...
    Date2026.01.07 Bynewsit Views175
    Read More
  19. 엔비디아 젠슨 황 CEO, 가속 컴퓨팅 혁신으로 ‘2026년 IEEE 최고 명예 메달’ 영예

    - 가속 컴퓨팅 선도 공로 인정…200만 달러 상금 수여 세계 최대 기술 전문 조직인 IEEE가 엔비디아 창립자 겸 최고경영자인 젠슨 황을 ‘2026 IEEE 최고 명예 메달(IEEE Medal of Honor)’ 수상자로 선정했다. IEEE 최고 명예 메달은 기술·공학 분야에서 커리어 ...
    Date2026.01.07 Bynewsit Views188
    Read More
  20. 카스퍼스키, 학술 포털 위장한 APT ‘ForumTroll’ 포착…연구자 표적 피싱 공격 확산

    - 공식 학술 포털 위장 사이트로 연구자 유인, 악성코드 설치까지 이어지는 고도화 수법 확인 글로벌 사이버 보안 기업 카스퍼스키가 가짜 표절 검사 보고서를 미끼로 러시아 주요 대학과 연구기관 소속 연구자를 노린 표적형 피싱 공격 ‘ForumTroll’ APT를 탐...
    Date2026.01.07 Bynewsit Views120
    Read More
Board Pagination Prev 1 ... 19 20 21 22 23 24 25 26 27 28 ... 288 Next
/ 288
CLOSE