English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

이스트시큐리티, 국세청 전자세금계산서 위장 악성 이메일 발견

2020/05/27 17:28:49

통합보안 기업 이스트시큐리티(대표 정상원)는 국세청 전자세금계산서 발급 메일 안내로 위장한 악성 이메일이 국내 공공기관과 기업 종사자를 대상으로 유포되고 있어, 각별한 주의가 필요하다고 27일 밝혔다.

 

이번 공격은 악성 파일을 첨부한 이메일을 특정 대상에게 발송하는 스피어 피싱 이메일 공격 방식을 사용하고 있다.

이번 공격은 기존 국세청 홈택스(hometax) 사칭 공격에서 한 단계 진화해, 발신지 주소까지 실제 홈택스 도메인처럼 정교하게 조작한 것이 특징이다.

이처럼 이메일 발신지 주소가 실제 도메인으로 위장되어 있을 경우, 메일 수신자가 이메일의 악성 여부를 판단하기 어렵기 때문에 공격에 감염될 가능성이 증가한다.

또한, 이메일에 첨부된 압축 파일은 .pdf.zip과 같이 이중 확장자를 사용하고 있으며, 사용자 PC의 탐색기 폴더 옵션 설정이 확장자 숨김 처리가 되어 있을 경우 실제 PDF 파일처럼 보여 의심 없이 열어보도록 유도하고 있다.

만약 사용자가 해당 압축파일을 풀고 내부 실행 파일을 실행할 경우, 폼북(Formbook) 유형의 악성코드에 감염돼 기업 내부의 다양한 해킹 피해로 이어질 수 있어 각별한 주의가 필요하다.

이스트시큐리티 ESRC(시큐리티대응센터)는 최근 이와 유사한 위협 사례가 다수 포착되고 있고, 홈택스 사칭뿐만 아니라, 국내 시중은행의 결제 전표 등을 위장한 사례도 확인한 상태이다.

 

재 백신 프로그램 알약(ALYac)에서는 이번 공격에 사용된 악성 파일을 탐지명 Trojan.Agent.ERLO으로 차단 및 치료하고 있다.

Tweet

#이스트시큐리티, #악성코드, #이메일, #국세청, #전자세금계산서


케이벤치 많이 본 기사
  [기획] 화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
  [기획] 펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
  [뉴스] 레드미 K100 프로 맥스, 2나노 스냅드래곤 8 엘리트 6세대 탑재
  [기획] 차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
  [기획] 디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
  [뉴스] 엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
  [뉴스] 삼성, 모든 갤럭시 기기에 엑시노스 프로세서 탑재 계획
  [기획] 사무 환경에 맞춘 기계식의 해답, 앱코 ACH105 오피스워커 유무선 기계식 라벤더
  [기획] 큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
  [기획] 성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
  [뉴스] 갤럭시S26 울트라, 실제 충전 속도 삼성 발표보다 더 빨라
  [뉴스]갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나'
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  이스트시큐리티, 2024년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 71,416건
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
  이스트시큐리티, 7월 정보보호의 달 맞이 2024 보안 만렙 테스트 진행
  로그프레소, 보안 프로그램 위장 악성코드 발견했다고 밝혀
  조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V39 루비 출시
  이스트시큐리티, 설 연휴 부모님께 꼭 알려드려야 할 피싱 공격 유형 5가지
  안랩, 문서파일 위장 실행형 악성코드 주의 당부
  모두싸인, 다우기술 업무 플랫폼 다우오피스에 전자계약 공급
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
갤럭시S26 이어 갤럭시 A37·A57 출격 준비
레드미 K100 프로 맥스, 2나노 스냅드래곤 8 엘리트 6세대 탑재
엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
마이크로소프트, 올해 말까지 차세대 '윈도우 12' 출시하나
애플, 2026년 신제품 발표 시작.. 첫 타자는 ‘아이폰 17e’
삼성, 모든 갤럭시 기기에 엑시노스 프로세서 탑재 계획
갤럭시S26 울트라, 실제 충전 속도 삼성 발표보다 더 빨라
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
사무 환경에 맞춘 기계식의 해답, 앱코 ACH105 오피스워커 유무선 기계식 라벤더
NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드