English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부

2024/07/02 11:57:04

안랩(대표 강석균)이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다.

 

안랩이 최근 발견한 사례에서 공격자는 먼저, 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일(보충자료 1 참조)과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS Word 문서로 정교하게 위장한 가짜 페이지와 안내 메시지(보충자료 2 참조)가 나타난다.

안내 메시지에는 ’문서 프로그램의 온라인 버전이 설치되지 않았다’며, ‘문서를 보기 위해서는 ‘How to Fix’ 버튼을 클릭하라’는 내용이 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지(보충자료 2 참조)가 나타나며, 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 ‘명령어 실행창’ 혹은 윈도우 파워쉘 프로그램(*)을 실행하도록 유도한다.
*윈도우 파워셸(Windows PowerShell): 마이크로소프트가 개발한 명령어 인터프리터.

사용자가 문서를 보기위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 ‘CTRL+V’, 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행 ,암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다.

현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다.

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인, 수상한 메일 내 첨부파일 및 URL 실행 금지, V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화, 사용중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

Tweet

#안랩, #사이버 보안, #악성코드


케이벤치 많이 본 기사
  [뉴스] ‘갤럭시S26 FE’ 핵심 사양 유출.. 더 빠른 3나노 ‘엑시노스 2500’ 탑재하나
  [기획] 배틀그라운드 9주년 페스티벌 'Still Here, All Day'… 9년의 생존, 이제는 문화가 되다
  [뉴스] ‘갤럭시S22 울트라’ 공장 초기화 주의보.. 원격 공격에 '무한 부팅' 비
  [기획] 가성비로 경험하는 8K 게이밍 마우스, 앱코 A102 PRO 8K 무선과 A102 3모드 스탠다드 그립
  [뉴스] 갤럭시S25 시리즈, One UI 8.5 베타 9차 업데이트 배포.. ‘에어
  [기획] 완전체로 진화한 엔비디아 DLSS 4.5, 동적 프레임 생성 괜찮나?
  [뉴스] 삼성 메시지, 2026년 7월 서비스 종료 발표.. ‘구글 메시지’로 전환
  [뉴스] 갤럭시S25 시리즈, 4월 30일 One UI 8.5 정식 업데이트 받나?
  [뉴스] 갤럭시S25 시리즈, One UI 8.5 베타 9차 업데이트 배포.. ‘에어드롭’ 지원 추가
  [뉴스] 삼성 차기 무선이어폰 ‘갤럭시 버즈 에이블’ 하반기 출시 유력.. 인도 BIS 인증 통과
  [뉴스] ‘갤럭시 S26’ 시리즈 미국서 첫 가격 인하.. 보상 판매 없이도 최대 200달러 할인
  [뉴스] MS, 24H2 사용자 대상 ‘윈도우 11 25H2’ 업데이트 강제 설치 시작
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 중고등대학생 대상 ‘2026년 대규모 온라인 라이브(Live) 견학 프로그램’ 참가 모집
  딥노이드, 세계 보안 엑스포 2026 참가
  로보락, 공식 홈페이지에 트러스트 센터 오픈 제품 보안 기준 투명 공개
  카스퍼스키, AI기반 위협 탐지 기능 강화 카스퍼스키 SIEM 발표
  카스퍼스키 프리미엄, ‘AV컴패러티브'의 악성코드 보호 평가서 99.99% 보호율 기록
  안랩, 연말 임직원 성과 보고서 위장 악성코드 주의 당부
  포티넷, ‘2025년 연휴 시즌 사이버 위협 보고서’ 발간
  안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’의 기업 맞춤형 위협 인텔리전스 활용성 강화
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  마에스트로 포렌식, AI 디지털 포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤’ 제품군 출시
  카스퍼스키, 차세대 방화벽 네트워크 보안 데이터 피드 출시
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성 메시지, 2026년 7월 서비스 종료 발표.. ‘구글 메시지’로 전환
MS, 24H2 사용자 대상 ‘윈도우 11 25H2’ 업데이트 강제 설치 시작
삼성 차기 무선이어폰 ‘갤럭시 버즈 에이블’ 하반기 출시 유력.. 인도 BIS 인증 통과
갤럭시S25 시리즈, 4월 30일 One UI 8.5 정식 업데이트 받나?
갤럭시S25 시리즈, One UI 8.5 베타 9차 업데이트 배포.. ‘에어드롭’ 지원 추가
‘갤럭시S22 울트라’ 공장 초기화 주의보.. 원격 공격에 '무한 부팅' 비상
구글, 안드로이드 기반 PC용 운영체제 ‘알루미늄 OS’ 배경화면 유출
‘갤럭시 S26’ 시리즈 미국서 첫 가격 인하.. 보상 판매 없이도 최대 200달러 할인
삼성, 저렴한 ‘갤럭시Z 폴드8 FE’ 개발 중?
‘갤럭시S26 FE’ 핵심 사양 유출.. 더 빠른 3나노 ‘엑시노스 2500’ 탑재하나
뉴스
기사
2026 상반기 최고의 기대작 붉은사막, 플레이에 더 적합한 플랫폼은?
배틀그라운드 9주년 페스티벌 'Still Here, All Day'… 9년의 생존, 이제는 문화가 되다
AI PC 시대에 등장한 프리미엄 생산성 노트북, MSI 프레스티지 16 AI+ Evo B2VM-U7 WIN11
AM5 CPU 가성비 vs 고성능, 라이젠 5 7400F와 라이젠 7 9800X3D의 현실적인 선택은?
가성비로 경험하는 8K 게이밍 마우스, 앱코 A102 PRO 8K 무선과 A102 3모드 스탠다드 그립
마이크로닉스 2026 신제품 발표회 개최, AI 시대 전력·냉각 구조 반영한 신제품 라인업 발표
에이수스(ASUS), ROG 20주년 맞아 신제품 게이밍 기어 공개 및 DRX 파트너쉽 발표
개방감과 소음 제어의 공존을 꾀하다, 샥즈 '오픈핏 프로' 신제품 발표회
완전체로 진화한 엔비디아 DLSS 4.5, 동적 프레임 생성 괜찮나?
경쟁 게임을 위한 고주사율 모니터 선택, 제이씨현 BattleG 마하 420 BG25FS