English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부

2024/11/21 12:03:38

안랩(대표 강석균)이 최근 다양한 업무 관련 메일로 위장해 악성코드를 유포하는 사례를 잇따라 발견하고 사용자 주의를 당부했다.

 

이번 사례에서 공격자는 많은 조직에서 사용 중인 클라우드 기반 그룹웨어의 대용량 첨부파일 URL을 이용해 사용자를 속이거나, 웹사이트의 저작권 위반 사항을 안내하는 가짜 메일로 악성코드를 유포했다. 사용자에게 익숙한 그룹웨어 기능을 활용하거나 업무 관련 긴급성을 강조해 사용자의 불안감을 조성하고 있어 각별한 주의가 필요하다.

안랩은 현재 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 안랩 MDS에서 해당 메일로 유포 중인 악성 파일과 URL에 대한 탐지 및 실행 차단 기능을 지원하고 있다. 또한 이번 사례를 포함해 피싱 메일 공격과 연관된 IoC(침해지표), 피싱 동향 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP로 제공 중이다.

먼저 안랩은 클라우드 기반 그룹웨어 메일의 대용량 파일 첨부 기능을 악용한 악성코드 유포 사례를 발견했다.

최근 많은 조직에서 협업을 위해 클라우드 기반 그룹웨어를 이용하고 있는 가운데, 다수의 클라우드 그룹웨어에서는 특정 용량이 넘어가는 대용량 첨부파일은 해당 파일을 클라우드 공간에 업로드한 뒤 수신자에게는 다운로드 URL만 발송하고 있다.

공격자는 이 점을 노려 견적 요청/프로젝트 순서라는 제목의 메일에 특정 클라우드 그룹웨어가 제공하는 대용량 첨부파일 URL을 포함해 불특정 다수 사용자에게 발송했다. 메일 본문에는 이상 없으면 서명 후 회신해달라는 내용을 적어 대용량 첨부파일의 URL 클릭을 유도했다(보충자료 1 참조). 사용자가 평소 익숙한 업무환경에 의심 없이 해당 URL을 클릭하면 정보탈취형(인포스틸러) 악성코드가 함께 다운로드 된다. 이 악성코드는 사용자 PC 내 다양한 정보를 수집해 공격자 서버로 전송한다.

유명 기업을 사칭한 저작권 위반 안내 메일로 악성코드를 유포하는 사례도 연이어 발견됐다. 메일 본문에는 (사용자가 소속된)조직의 웹사이트가 저작권을 침해하는 콘텐츠를 포함하고 있어 즉시 조치가 필요하다는 내용이 담겨 있다. 이와 함께 저작권 침해 콘텐츠를 확인하십시오라는 문구에 URL을 삽입하여 사용자의 클릭을 유도했다(보충자료2 참조).

이번 위장 공격 사례에서 사용자가 메일 내 URL이 삽입된 문구를 클릭하면 실행파일(.exe)과 DLL(*) 파일 등이 포함된 압축파일이 다운로드 된다. 특히 실행파일의 경우, 파일명에 .pdf를 삽입한 뒤 공백을 길게 입력해 사용자가 해당 파일의 실제 확장자인 .exe를 인식하지 못하게 제작했다. 사용자가 pdf로 위장한 exe파일을 무심코 실행하면 악성 DLL 파일이 자동으로 실행되어 악성코드를 내려받게 된다. 공격자는 감염 PC에서 시스템 및 계정 정보 탈취, 키보드 입력값 모니터링, 웹캠 접근 등과 같은 다양한 악성 행위를 수행할 수 있다.
*DLL(Dynamic Link Library, 동적 링크 라이브러리): 부가 기능 및 함수 추가 등을 위해 여러 윈도우 프로그램에서 동시에 불러 쓸 수 있는 코드와 데이터를 포함한 파일

피해 예방을 위해 조직 내 개인은 출처가 불분명한 메일 속 URL 및 첨부파일 실행 금지, 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용, 백신 최신 버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다. 또한, 조직 차원에서는, 조직 내 PC, OS(운영체제), SW, 웹사이트 등에 대한 수시 보안 점검 및 패치 적용, 보안 솔루션 활용 및 내부 임직원 보안교육 실시, 위협 인텔리전스 서비스 활용으로 최신 보안 위협 파악 등 예방 대응책을 마련해야 한다.

Tweet

#안랩, #사이버 보안, #악성코드


케이벤치 많이 본 기사
  [뉴스] 애플, 일반 테스터용 'iOS 18.6' 퍼블릭 베타 1 출시
  [뉴스] 엑시노스 2600, 삼성 자체 개발 GPU 탑재 루머.. 화웨이 엔지니어 영입
  [기획] 최고 성능 CPU로 스텔라 블레이드와 게임 4종 즐기기, 인텔 코어 울트라9 285K 성능은?
  [뉴스] 아이폰18 프로, HIAA 기술 적용된 펀치 홀 디스플레이 탑재
  [뉴스]삼성 '갤럭시S27 울트라' S펜 내장 슬롯 사라지나
  [뉴스] '갤럭시Z 폴드7·플립7'…구글 AI 프로 무료 체험 혜택 제공
  [기획] RX 7700 XT 넘어섰나? ASUS PRIME 라데온 RX 9060 XT 16GB OC
  [기획] 최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
  [뉴스] 차기 '갤럭시Z 플립7' 탑재 엑시노스 2500 프로세서…위성 SOS 메시지 지원 확인
  [뉴스]공식 발표 안된 '갤럭시Z 폴드7' 더미 유닛, 中 온라인 쇼핑몰서 판매
  [기획] '퍼플과 그레이' 두 가지 매력, COX C108 유무선 기계식 키보드
  [뉴스]애플, '갤럭시S26' 탑재설 AI 검색 엔진 퍼플렉시티 인수 검토
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
  데이터브릭스, 팔란티어와 안전하고 효율적인 AI 제공을 위한 전략적 파트너십 체결
  포티넷, OT 보안 플랫폼 업데이트 사항 공개
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성 2나노 엑시노스 2600, 싱글코어 성능 스냅드래곤 8 엘리트 2보다 25% 낮아
아이폰18 프로, HIAA 기술 적용된 펀치 홀 디스플레이 탑재
차기 '갤럭시Z 폴드7·플립7'… 7월 9일 미국 뉴욕에서 공개 확정?
윈도우 6월 보안 업데이트 이후 일부 PC '부팅 불가'
엑시노스 2600, 삼성 자체 개발 GPU 탑재 루머.. 화웨이 엔지니어 영입
차기 '갤럭시Z 플립7' 탑재 엑시노스 2500 프로세서…위성 SOS 메시지 지원 확인
애플, 일반 테스터용 'iOS 18.6' 퍼블릭 베타 1 출시
공식 발표 안된 '갤럭시Z 폴드7' 더미 유닛, 中 온라인 쇼핑몰서 판매
'갤럭시 A34 5G' 원UI 7 업데이트 문제있나? 배포 일시 중단
'갤럭시Z 폴드7·플립7'…구글 AI 프로 무료 체험 혜택 제공
뉴스
기사
RX 7700 XT 넘어섰나? ASUS PRIME 라데온 RX 9060 XT 16GB OC
'퍼플과 그레이' 두 가지 매력, COX C108 유무선 기계식 키보드
크리에이터 여정을 함께 할 스토리지, 샌디스크 '크리에이터'시리즈 신제품 7종 발표
틈새를 노리고 가성비를 더했다, AMD 라데온 RX 9060 XT 16GB 성능 확인
새로운 대화법, 패링으로 돌아온 지옥 상남자, 둠: 더 다크 에이지스 그래픽카드 4종 테스트
스튜디오 레퍼런스의 실현, 노이만 NDH30 오픈백 스튜디오 헤드폰
고민하고 선택한 내 PC의 두뇌 'CPU', 벌크와 정품 차이점은?
최신 게임을 위한 게이밍 솔루션 노트북, MSI 벡터 16 HX AI A2XWHG-U9 QHD+
최고 성능 CPU로 스텔라 블레이드와 게임 4종 즐기기, 인텔 코어 울트라9 285K 성능은?
각종 작업과 모바일 게임 멀티테스킹 플레이, 그 중심에 있는 것은?