English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부

2024/07/02 11:57:04

안랩(대표 강석균)이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다.

 

안랩이 최근 발견한 사례에서 공격자는 먼저, 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일(보충자료 1 참조)과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS Word 문서로 정교하게 위장한 가짜 페이지와 안내 메시지(보충자료 2 참조)가 나타난다.

안내 메시지에는 ’문서 프로그램의 온라인 버전이 설치되지 않았다’며, ‘문서를 보기 위해서는 ‘How to Fix’ 버튼을 클릭하라’는 내용이 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지(보충자료 2 참조)가 나타나며, 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 ‘명령어 실행창’ 혹은 윈도우 파워쉘 프로그램(*)을 실행하도록 유도한다.
*윈도우 파워셸(Windows PowerShell): 마이크로소프트가 개발한 명령어 인터프리터.

사용자가 문서를 보기위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 ‘CTRL+V’, 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행 ,암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인, 수상한 메일 내 첨부파일 및 URL 실행 금지, V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화, 사용중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

Tweet

#안랩, #사이버 보안, #악성코드


케이벤치 많이 본 기사
  [뉴스] 가격빼고 다 나왔다.. 갤럭시 언팩 라인업 전체 유출
  [기획] 속도 보다 타이밍, ESSENCORE KLEVV DDR5-6000 CL28 BOLT V WHITE
  [뉴스] '갤럭시 워치8' 시리즈 프로모션 이미지 유출
  [뉴스] 퀄컴-삼성파운드리 2나노 협력 없던 일로? TSMC, 스냅드래곤 8 엘리트2 독점 생산
  [기획] 멀티스탠드와 USB 타입C 지원하는 가성비 24인치 모니터, 제이씨현 UDEA EDGE ED2449KC 유케어 IPS 홈엔터 100 피벗
  [뉴스] AI 콘텐츠 수익 정지된다, 유튜브 7월 15일부터 업데이트된 YPP 정책 시행
  [뉴스] 아이폰17 프로 맥스 더 두껍게, 갤럭시S26 울트라 더 얇게…왜?
  [기획] AI와 함께하는 콘텐츠의 중심, 삼성전자 43인치 AI 스마트 모니터 M7 LS43FM701 삼탠바이미
  [뉴스] 아이폰17 에어, GPU 코어 줄인 A19 프로 탑재 가능성
  [뉴스] 아이폰17 프로 맥스 더 두껍게, 갤럭시S26 울트라 더 얇게…왜?
  [기획] 스텔라 블레이드, 어디까지 가능할까? MAXSUN 인텔 Arc B580 iCraft D6 12GB
  [뉴스] 삼성, 갤럭시 버즈4 내년 초 출시 가능성…갤럭시S26 동시 공개 가능성
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
  데이터브릭스, 팔란티어와 안전하고 효율적인 AI 제공을 위한 전략적 파트너십 체결
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
퀄컴-삼성파운드리 2나노 협력 없던 일로? TSMC, 스냅드래곤 8 엘리트2 독점 생산
삼성 '갤럭시 워치 울트라8·워치 울트라2' 전체 사양 나왔다
‘갤럭시Z 폴드7·플립7’ 출시일 확정?… 7월 25일 글로벌 출시
차기 '갤럭시S26 울트라' 카메라 사양 유출.. 5년 만에 망원 카메라 업그레이드
'갤럭시 워치8' 시리즈 프로모션 이미지 유출
아이폰17 에어, GPU 코어 줄인 A19 프로 탑재 가능성
삼성 '갤럭시Z 폴드7·플립7' 인도 사전 예약 혜택 일부 유출
AI 콘텐츠 수익 정지된다, 유튜브 7월 15일부터 업데이트된 YPP 정책 시행
가격빼고 다 나왔다.. 갤럭시 언팩 라인업 전체 유출
아이폰17 프로 맥스 더 두껍게, 갤럭시S26 울트라 더 얇게…왜?
뉴스
기사
AI와 함께하는 콘텐츠의 중심, 삼성전자 43인치 AI 스마트 모니터 M7 LS43FM701 삼탠바이미
최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?
스텔라 블레이드, 어디까지 가능할까? MAXSUN 인텔 Arc B580 iCraft D6 12GB
[리뷰] 풀 실리콘 사운드 뎀퍼로 완성한 COX CSK88 유무선 기계식 키보드
BTF 시대, 진짜는 지금부터! ASUS TUF Gaming B850-BTF WIFI W
속도 보다 타이밍, ESSENCORE KLEVV DDR5-6000 CL28 BOLT V WHITE
멀티스탠드와 USB 타입C 지원하는 가성비 24인치 모니터, 제이씨현 UDEA EDGE ED2449KC 유케어 IPS 홈엔터 100 피벗
데스크테리어의 진화, '앱코 UD50C 루시드 앰비언트 풀커브드 ARGB BTF' PC 케이스
2분기 PC시장 신제품 출시 뉴스 분석,AMD 5500X3D/9600X3D부터 60급 그래픽카드와 지포스 5050까지