임직원 성과 보고서로 위장한 피싱 메일
안랩(대표 강석균)은 최근 임직원 성과 보고서로 위장한 악성코드를 유포하는 피싱 메일을 발견하고 사용자 주의를 당부했다.
안랩이 공개한 사례에서 공격자는 기업 인사팀을 사칭해 ‘직원 성과 보고서’라는 제목의 메일을 발송했다.
이번 피싱 공격은 인사 평가 관련 안내 메일이 잦아지는 연말연시를 노려, 임직원의 경계심이 낮아진 틈을 파고든 것이 특징이다. 공격자는 메일 본문에 파일을 첨부한 뒤, 파일 내 ‘빨간색으로 표시된 이름은 모두 해고 예정 직원을 나타낸다’는 문구를 작성해 사용자들이 이를 열어보도록 유도했다.
공격자는 메일에 ‘직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일을 포함시켜, 실제 확장자인 ‘.rar’를 숨긴 채 일반 PDF 문서 파일로 오인하도록 위장했다. 사용자가 해당 첨부파일을 열면 압축 파일이 다운로드되며, 압축 파일 내부에는 실행 파일(.exe)이 포함돼 있다. 이를 실행할 경우 PC 화면 및 키 입력 수집, 웹캠·마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 악성 행위를 수행하는 원격 제어 악성코드가 동작한다.
피싱 메일로 인한 피해를 예방하기 위해서는 △발신자 이메일 주소 도메인의 유효성 확인 △출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 △PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 △백신 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.
이번 사례를 분석한 안랩 분석팀 임문주 매니저는 “연말연시에는 인사 평가, 조직 개편, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 이슈를 악용한 피싱 공격이 증가할 수 있다”며 “메일의 발신자와 내용을 주의 깊게 확인하는 습관을 갖고, 피싱이 의심되는 사례는 주변 구성원과 공유하며 피해를 함께 예방해야 한다”고 말했다.
안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피)’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해 지표(IoC) 등을 제공 중이다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 ‘안랩 MDS’는 본 메일로 유포 중인 악성 파일에 대한 탐지 기능을 지원한다.
김상현
기자
헤드라인 뉴스
최신 뉴스
- 제주, 가축분뇨 자원화조직체 평가 및 우수 업체 지원
- 정부, 부동산 시장 점검 TF 가동… “주거안정 최우선, 시장 불안 총력 대응”
- 생성형 AI 저작권 분쟁 예방 나선다… 등록 및 활용 안내서 6월 말 발간
- 빵류 섭취 후 살모넬라균 감염 집단발생… 세종·부안서 추가 확인
- 제12회 공주정신건강학술문화제 개최… ‘정신건강 위기’ 사회적 해법 모색
- 국내 최초 유일 전기차부품 쇼핑몰 ‘이파트 Epart’ 운영 기업 굿바이카 남준희 대표, 환경부 장관 표창 수상
- KGM, 무쏘 EV 및 토레스 하이브리드 글로벌 시장 수출 선적
- 울산시, `2025년 목욕탕 노후굴뚝 정비사업` 1호 굴뚝 해체 완료
- 관악구, 가족과 함께하는 시원한 물총놀이…`가족 숲포츠 올림픽` 개최
- 마포구, 구민의 마음 헤아린 적극행정 함께 추천해주세요
많이 본 뉴스
- 1평택시, 국제학교 유치 협상 마무리…최종 선정 절차 착수
- 2네이버클라우드, AI 영상 분석 서비스 ‘MAIU’ 공개…편집시간 1/15로 단축
- 3현대자동차, ‘2026 그랜저’ 출시…스페셜 트림 ‘아너스’ 신설로 선택폭 확대
- 4경기도, 광교저수지·팔당호 녹조예방 총력대응
- 5카카오, ‘MVP 파트너스데이’ 17회째 개최…65개 협력사와 상생 다짐
- 6용산구, Y.로컬랩 실전 창업 교육 실시
- 7인천시, 2025년 집중안전점검 추진 상황 점검
- 8강북구, 돌봄특화사업 `우리동네 이음마루` 운영 본격화
- 9천왕동청소년문화의집, 2025년 천왕청소년마을축제 ‘All Day Youth Day’ 성료
- 10안성시지역사회보장협의체, 2025년 2차 민간위원장 네트워크 회의 추진
일간환경 © 일간환경 All rights reserved.
일간환경의 모든 콘텐츠(기사 등)는 저작권법의 보호를 받은바, 무단 전재, 복사, 배포 등을 금합니다.
RSS