English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 주요뉴스

안랩, 상여금 발급 청구서로 위장한 악성 문서파일 주의 당부

2020/04/02 17:25:58

 
 Tweet

2.jpg

안랩에서 최근 상여금 수령을 위해 개별 신청하라는 내용의 상여금 발급 청구서로 위장한 악성 문서파일 유포사례를 발견해 사용자의 주의를 당부했다.

이번 공격은 견적서나 이력서 등 특정 부서만 관심을 가질 수 있는 기존 공격과 달리, 직장인이라면 누구나 관심을 가질만한 상여금 신청 내용을 사칭한 것이 특징이다.

공격자는 먼저 ‘직원활동상여금발급청구서.doc’라는 제목의 악성 문서파일을 메일 첨부파일로 유포했다. 또한, 해당 악성 문서파일에 ‘(신청서) 확인 후 보너스는 자동으로 귀하의 급여계좌로 입금된다’는 내용을 포함시켜 사용자의 관심을 끌었다. 이와 함께, ‘요청 내용이 표시되지 않으면 프롬프트를 따르라. 편집 옵션을 열면, 정상적으로 표시될 수 있다’는 내용으로 문서 상단의 ‘콘텐츠 사용’을 누르도록 유도한다.

맞춤법과 띄어쓰기가 어색한 문장이지만 사용자가 ‘상여금’이나 ‘보너스’라는 단어에 속아 무심코 상단의 ‘콘텐츠 사용’ 버튼을 누르게 되면 악성코드가 실행되어 PC가 감염된다. PC 감염 이후 악성코드는 외부 URL에 접속하여 추가 악성파일을 내려받아 실행한다. 해당 추가 악성파일은 PC 및 금융정보 탈취, 랜섬웨어 감염 등의 악성행위를 수행할 수 있다.

현재 안랩 V3 제품군은 해당 문서파일과 추가로 다운로드되는 악성파일을 차단하고 있다.

이와 같은 악성코드의 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 첨부파일/URL 실행금지 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 ▲문서파일 내 ‘콘텐츠 사용’ 버튼 클릭 시 주의 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 필수 보안 수칙을 실행해야 한다.

Tweet
More Sharing Servicesmore

#안랩, #보안, #악성코드


케이벤치 많이 본 기사
  [뉴스] '갤럭시Z 플립5·폴드5' 서울서 베일 벗나…이영희 사장 '한국은 중요한 시장'
  [기획] [컴퓨텍스 2023] 모니터와 빔 프로젝터만 한다고 생각하면 오산,벤큐
  [기획] 공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
  [뉴스] 굿어스, 엔비디아 파트너십으로 AI 관련 비즈니스 적극 추진
  [기획] 삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
  [뉴스] '갤럭시S24 울트라' 카메라 업그레이드.. 5배 광학 줌 카메라 탑재 가능성
  [뉴스] 기가바이트 메인보드에서 백도어 발견, 250개 모델 이상
  [기획] '성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
  [뉴스] 2세대 투명 스마트폰 '낫싱 폰(2)' 국내 출시되나? 전파인증 통과
  [기획] AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
  [뉴스] 맥북 에어 최초 15인치 모델 나왔다.. 15인치 노트북 중 가장 얇아
  [뉴스] 차기 '갤럭시 탭 S9' 베이지 색상 추가하나
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
길문혁 기자 / ansgur0121@kbench.com

연관기사 보기
  안랩, 기업 페이스북 계정 노리는 Meta 사칭 피싱 메일 주의 당부
  안랩, 창립 28주년 맞아 임직원 대상 생명 나눔 헌혈 행사 진행
  LG전자, 온라인 위장사이트 피해 예방 앞장선다
  이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지
  안랩, 보안 특화 클라우드 관리 서비스 안랩 클라우드 공식 홈페이지 오픈
  최신 피싱 이메일의 핵심 키워드와 위협 유형은?
  안랩, 폐쇄망 OT환경 내 보안관리 제공하는 AhnLab EPS Relay 출시
  이스트시큐리티, 외교안보 학술회의 토론 주제 사칭한 북 연계 해킹 공격 주의
  안랩, 모바일 금융 보안위협 통합관리 서비스 출시
  안랩, 외교/안보 문서로 위장한 악성 문서파일 주의 당부
  안랩, 국제 종합에너지 박람회 'BIXPO 2022'에서 에너지 전력 분야 보안 솔루션 소개
  안랩, OT 가시성 및 위협탐지 모니터링 솔루션 CEREBRO-IDS 출시
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
굿어스, 엔비디아 파트너십으로 AI 관련 비즈니스 적극 추진
기가바이트 메인보드에서 백도어 발견, 250개 모델 이상
삼성전자, '갤럭시S23·S23 플러스' 카메라 블러 문제 인정.. 업데이트 출시 계획
애플, 오리지널 12인치 맥북 6월 말 모든 서비스 종료
'갤럭시S24 울트라' 카메라 업그레이드.. 5배 광학 줌 카메라 탑재 가능성
애플, 일반 테스터용 'iOS·아이패드OS 16.6' 퍼블릭 베타 2 공개
애플, 개발자용 iOS 16.6 베타 2 공개
차기 '갤럭시 탭 S9' 베이지 색상 추가하나
'갤럭시Z 플립5·폴드5' 서울서 베일 벗나…이영희 사장 '한국은 중요한 시장'
2세대 투명 스마트폰 '낫싱 폰(2)' 국내 출시되나? 전파인증 통과
뉴스
기사
PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
'성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
[컴퓨텍스 2023] 모니터와 빔 프로젝터만 한다고 생각하면 오산,벤큐
[컴퓨텍스 2023] 게이머와 한 팀이 되어 승리를 설계할 수 있는,기가바이트 노트북