English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 문서파일 위장 실행형 악성코드 주의 당부

2023/11/24 10:20:19

안랩(대표 강석균, www.ahnlab.com )이 최근 '입사 지원 서류', '급여 이체 확인증', '저작권 침해 안내' 등 다양한 주제의 문서파일을 위장한 실행형 악성코드 유포 사례를 잇따라 발견해 사용자의 주의를 당부했다.

피해를 예방하기 위해서는 ▲출처가 불분명한 문서 파일의 다운로드/실행 금지 ▲오피스 SW, OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등) 등 프로그램 최신 보안 패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

[문서파일을 위장한 실행형 악성코드 사례]


1. '입사 지원 서류' 위장해 랜섬웨어 및 정보유출 악성코드 유포

안랩은 최근 이력서와 포트폴리오 등 입사지원 문서로 위장해 유포중인 실행형(.exe) 악성 파일을 발견했다. 공격자는 '적극적인 자세로 업무에 임하겠다'라는 제목의 압축파일을 첨부한 메일을 발송했다. 사용자가 파일의 압축을 해제하면 PDF 파일 아이콘으로 위장한 '지원서'와 파워포인트 파일 아이콘으로 위장한 '포트폴리오' 실행파일(.exe)이 나타난다.

이번 사례는 파일별로 다른 악성코드가 실행되는 것이 특징이다. 사용자가 '지원서' 파일을 열면, 랜섬웨어가 실행되어 PC내 주요 파일을 암호화한다. '포트폴리오'를 위장한 파일을 열면 인포스틸러 악성코드가 실행되어 PC내 다양한 정보를 수집 후 공격자 서버로 전송한다.


2. '급여 이체 확인증' 위장해 원격제어 악성코드 유포

급여 이체 확인증을 위장해 유포 중인 악성 실행형 파일도 발견됐다. 공격자는 '(OO은행) 급여이체확인증 입니다'라는 제목의 메일에 압축파일을 첨부해 전송했다. 첨부파일의 압축을 해제하면 PDF 파일 아이콘으로 위장한 실행 파일(.exe)이 나타난다.

사용자가 이 파일을 실행하면 원격 제어 기능을 수행하는 악성코드가 작동한다. 해당 악성코드는 공격자의 명령에 따라 사용자의 키보드 입력 내용을 수집해 ID 및 비밀번호 등 중요 정보를 유출하거나, 웹캠 및 마이크를 제어하는 등 다양한 악성행위를 수행할 수 있다.

3. '저작권 침해 안내' 위장해 다운로더 악성코드 유포

'저작권 침해 관련 영상 이미지', '불법 복제에 관한 자료', '涉及侵犯版權的視頻圖像(번역 : 저작권 침해와 관련된 동영상 이미지)' 등 사용자의 저작권 침해를 안내하는 문서로 위장해 유포중인 실행형 악성코드(.exe)도 다수 발견됐다. 해당 악성코드는 모두 파일 아이콘을 PDF로 위장해 사용자가 일반 문서 파일로 착각하도록 유도했다.

사용자가 무심코 파일을 열면 공격자의 명령에 따라 추가 악성코드를 다운로드하는 '다운로더' 악성코드가 실행된다. 공격자는 추가 악성코드로 랜섬웨어 감염이나 정보 탈취 등 다양한 악성 행위를 수행할 수 있다.

Tweet

#안랩, #사이버보안, #악성코드


케이벤치 많이 본 기사
  [뉴스] 아이폰17 에어, GPU 코어 줄인 A19 프로 탑재 가능성
  [기획] [리뷰] 풀 실리콘 사운드 뎀퍼로 완성한 COX CSK88 유무선 기계식 키보드
  [기획] 데스크테리어의 진화, '앱코 UD50C 루시드 앰비언트 풀커브드 ARGB BTF' PC 케이스
  [뉴스] 박용인 사장, '엑시노스 2600' 개발 순항.. '갤럭시S26' 탑재될까?
  [뉴스] 삼성 '갤럭시S26 울트라'…아이소셀 버리고 새로운 2억 화소 소니 센서 탑재?
  [뉴스] 차기 '갤럭시S26' 시리즈 화면 크기 유출.. 플러스 모델 단종 가능성 커져
  [뉴스] 중고 게임 사용한 스위치2 사용자, 하루만에 온라인 접속 차단
  [기획] 각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
  [뉴스]LG디스플레이, 애플 폴더블 아이폰 공급망 진입설
  [뉴스] AI 콘텐츠 수익 정지된다, 유튜브 7월 15일부터 업데이트된 YPP 정책 시행
  [뉴스] 아이폰17부터 M5 아이패드 프로까지.. 애플, 2025~2026년 신제품 로드맵 유출
  [기획] BTF 시대, 진짜는 지금부터! ASUS TUF Gaming B850-BTF WIFI W
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  카스퍼스키, 2025 랜섬웨어 현황 보고서 발표
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  2024 카스퍼스키 시큐리티 보고서 발표
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  안랩, 통합 보안 전략 컨퍼런스 ‘안랩 ISF 2024’ 성료
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  안랩, 유급 휴가 등 휴가철 노린 키워드 사용한 피싱 메일 주의 당부
  안랩, 2024년 2분기 피싱 문자 트렌드 보고서 발표
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성 갤럭시 워치 '구글 제미나이' 업데이트 시작
중고 게임 사용한 스위치2 사용자, 하루만에 온라인 접속 차단
삼성, 플래그십 태블릿 '갤럭시 탭 S11' 시리즈 9월 출시 암시
아이폰17 에어, GPU 코어 줄인 A19 프로 탑재 가능성
AI 콘텐츠 수익 정지된다, 유튜브 7월 15일부터 업데이트된 YPP 정책 시행
AMD Zen 6, 이중 IMC 도입한다? 샘플은 이미 공급
아이폰17부터 M5 아이패드 프로까지.. 애플, 2025~2026년 신제품 로드맵 유출
삼성 '갤럭시S26 울트라'…아이소셀 버리고 새로운 2억 화소 소니 센서 탑재?
박용인 사장, '엑시노스 2600' 개발 순항.. '갤럭시S26' 탑재될까?
차기 '갤럭시S26' 시리즈 화면 크기 유출.. 플러스 모델 단종 가능성 커져
뉴스
기사
AI와 함께하는 콘텐츠의 중심, 삼성전자 43인치 AI 스마트 모니터 M7 LS43FM701 삼탠바이미
최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
BTF 시대, 진짜는 지금부터! ASUS TUF Gaming B850-BTF WIFI W
각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
스텔라 블레이드, 어디까지 가능할까? MAXSUN 인텔 Arc B580 iCraft D6 12GB
[리뷰] 풀 실리콘 사운드 뎀퍼로 완성한 COX CSK88 유무선 기계식 키보드
속도 보다 타이밍, ESSENCORE KLEVV DDR5-6000 CL28 BOLT V WHITE
멀티스탠드와 USB 타입C 지원하는 가성비 24인치 모니터, 제이씨현 UDEA EDGE ED2449KC 유케어 IPS 홈엔터 100 피벗
데스크테리어의 진화, '앱코 UD50C 루시드 앰비언트 풀커브드 ARGB BTF' PC 케이스
2분기 PC시장 신제품 출시 뉴스 분석,AMD 5500X3D/9600X3D부터 60급 그래픽카드와 지포스 5050까지