English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 업무 및 학술 관련 문서 위장 악성코드 유포 주의 당부

2021/10/26 11:25:24

안랩은 최근 9~10월간 논문, 자기소개서, 이력서 등 업무나 학술 관련 내용을 위장한 악성 파일을 이용해 악성코드를 유포하는 사례를 잇따라 발견하고 사용자 주의를 당부했다.

[논문 위장 사례]
공격자는 특정 국방관련 논문 파일(.doc)에 악성 매크로를 삽입해 변조한 후 이를 유포했다. 해당 파일을 열면 상단에 ‘콘텐츠 사용’ 버튼이 나타난다(보충자료1 참고).  만약 사용자가 ‘콘텐츠 사용’ 버튼을 누르면 즉시 악성코드에 감염된다. 감염 이후 해당 악성코드는 C&C 서버(*)에 접속해 공격자의 명령에 따라 사용자 PC의 정보를 탈취하는 등 악성 행위를 수행할 수 있다. 또한, 사용자가 악성 문서 파일을 실행해도 정상적인 논문 내용이 나타나기 때문에 사용자가 악성코드 감염 사실을 알아차리기 어렵다.
*C&C서버: Command & Control 서버. 공격자가 악성코드를 원격으로 조종하기 위해 사용하는 서버

[자기소개서 위장 사례]
최근 하반기 공채, 상시 모집 등 채용 진행 기업이 늘어나는 가운데, 자기소개서를 위장한 악성 문서 파일도 발견됐다. 안랩이 발견한 악성 문서 파일(확장자: .rtf*)은 특정 기업명이 파일명(‘OOO(특정 기업명)’ 자소서_.rtf)에 사용됐고 내부에는 악성스크립트가 포함되어 있다(보충자료2 참고). 만약 사용자가 최신 보안패치를 하지 않은 MS워드 프로그램으로 해당 악성 문서파일을 실행하면 정상적인 자기소개 내용이 나타남과 동시에 문서 내 악성 스크립트가 사용자 몰래 자동으로 동작해 사용자 PC가 악성코드에 감염된다. 감염 이후 해당 악성코드는 악성 URL에 접속해 추가 악성코드 다운로드를 시도한다.

[이력서 파일 위장 사례]
9월에는 이력서로 위장한 랜섬웨어 유포 사례가 발견됐다. 먼저 공격자는 임의의 이름을 제목으로, “안녕하세요 공고보고 메일드립니다”라는 본문이 적힌 메일을 무작위로 발송했다. 메일에는 특정인의 이름을 파일명으로 한 압축파일(XXX(특정인 이름).zip)을 첨부했다. 만약 사용자가 속아 압축파일을 내려 받고 모두 해제하면 최종적으로 ‘이력서(뽑아주시면 항상 최선을 다하여 열심히 하겠습니다)’라는 이름의 파일이 나타난다. 이 파일은 워드파일 아이콘으로 위장했지만 실제로는 랜섬웨어 실행파일(.exe)이다(보충자료3 참고). 이 파일을 실행할 경우, 사용자의 PC는 MAKOP(마콥) 랜섬웨어에 감염된다.

현재 V3 제품군은 위 악성 파일을 모두 진단하고 실행 차단하고 있다.

피해를 예방하기 위해서는 ▲오피스 SW, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 ▲출처가 불분명한 문서 파일의 실행 및 ‘콘텐츠 사용’ 버튼 클릭 금지 ▲파일 실행 전 실제 파일 형식(확장자) 확인하기 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

안랩 분석팀 양하영 팀장은 “공격자는 업무 및 일상생활에서 익숙한 소재를 활용해 악성 파일을 유포한다”며, “사용자는 출처가 불분명한 메일의 첨부파일을 실행하지 않고 사용 중인 문서프로그램, SW 등의 최신 패치를 적용하는 등 기본 보안수칙 준수를 생활화해야 한다”고 말했다.

Tweet

#안랩, #보안, #악성코드


케이벤치 많이 본 기사
  [기획] 각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
  [뉴스] 갤럭시S26 전용 2나노 '스냅드래곤 8 엘리트 2'…TSMC보다 저렴
  [기획] 최고 성능 CPU로 스텔라 블레이드와 게임 4종 즐기기, 인텔 코어 울트라9 285K 성능은?
  [뉴스]애플, 개발자용 iOS 26 베타 3 출시.. 리퀴드 글래스 디자인 일부 조
  [뉴스]가격빼고 다 나왔다.. 갤럭시 언팩 라인업 전체 유출
  [뉴스] 차기 '갤럭시S26 울트라' 카메라 사양 유출.. 5년 만에 망원 카메라 업그레이드
  [뉴스]'갤럭시 워치8' 시리즈 프로모션 이미지 유출
  [뉴스]국내 출시 무선이어폰 10종 벤치마크.. 가성비 甲 제품은?
  [기획] 최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
  [기획] 국산 브랜드(OEM) 그래픽카드 전성시대, 이엠텍/렉스텍/유니텍/에버탑 - 우리나라 그래픽카드 시장 변화 이야기 [PC흥망사 12-3]
  [뉴스]'갤럭시Z 폴드7·플립7·플립7 FE' 모델까지.. 전체 사양 유출
  [뉴스] 아이폰17 프로 맥스, 아이폰 최초 '5000mAh' 배터리 탑재 루머
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  안랩, 통합 보안 전략 컨퍼런스 ‘안랩 ISF 2024’ 성료
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  안랩, 유급 휴가 등 휴가철 노린 키워드 사용한 피싱 메일 주의 당부
  안랩, 2024년 2분기 피싱 문자 트렌드 보고서 발표
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
  안랩, 다양한 주제로 위장해 유포 중인 피싱메일 주의 당부
  안랩, 2024년 1분기 매출 495억에 영업이익 5천3백만원 공시
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
퀄컴-삼성파운드리 2나노 협력 없던 일로? TSMC, 스냅드래곤 8 엘리트2 독점 생산
삼성 '갤럭시 워치 울트라8·워치 울트라2' 전체 사양 나왔다
‘갤럭시Z 폴드7·플립7’ 출시일 확정?… 7월 25일 글로벌 출시
차기 '갤럭시S26 울트라' 카메라 사양 유출.. 5년 만에 망원 카메라 업그레이드
아이폰17 프로, 새로운 맥세이프 디자인 유출
아이폰17 프로, 6년 만에 로고 위치 변경.. 맥세이프 코일 때문?
갤럭시S26 전용 2나노 '스냅드래곤 8 엘리트 2'…TSMC보다 저렴
케이스 제조사, '갤럭시Z 폴드7·플립7' 케이스 사전 예약
삼성 '갤럭시Z 플립7' 공식 액세서리 유출
아이폰17 프로 맥스, 아이폰 최초 '5000mAh' 배터리 탑재 루머
뉴스
기사
AI와 함께하는 콘텐츠의 중심, 삼성전자 43인치 AI 스마트 모니터 M7 LS43FM701 삼탠바이미
최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
스튜디오 레퍼런스의 실현, 노이만 NDH30 오픈백 스튜디오 헤드폰
각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
최고 성능 CPU로 스텔라 블레이드와 게임 4종 즐기기, 인텔 코어 울트라9 285K 성능은?
스텔라 블레이드, 어디까지 가능할까? MAXSUN 인텔 Arc B580 iCraft D6 12GB
[리뷰] 풀 실리콘 사운드 뎀퍼로 완성한 COX CSK88 유무선 기계식 키보드
국산 브랜드(OEM) 그래픽카드 전성시대, 이엠텍/렉스텍/유니텍/에버탑 - 우리나라 그래픽카드 시장 변화 이야기 [PC흥망사 12-3]
속도 보다 타이밍, ESSENCORE KLEVV DDR5-6000 CL28 BOLT V WHITE
멀티스탠드와 USB 타입C 지원하는 가성비 24인치 모니터, 제이씨현 UDEA EDGE ED2449KC 유케어 IPS 홈엔터 100 피벗