English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부

2025/06/26 12:29:03

안랩(대표 강석균)은 최근 법 위반 통지를 빌미로 정보탈취형 악성코드(인포스틸러)를 유포하는 지능형 피싱 메일을 다수 발견하고, 개인 및 기업 사용자의 주의를 당부했다.

이번 피싱 공격은 사용자의 심리를 파고드는 사회공학적 기법과 교묘한 악성코드 위장 기술을 복합적으로 활용한 것이 특징이다.

안랩이 공개한 사례에서 공격자는 국내 법무법인을 사칭해 저작권 소유자인 모 기업의 법률 대리인으로서 수신자의 저작권 침해 행위에 대해 통지한다는 내용의 메일을 발송했다(보충자료 1 참조).

공격자는 경찰로부터 수집된 문서.pdf라는 문구에 URL을 삽입해 첨부파일처럼 위장하고, 침해 증거 자료를 첨부한다는 내용을 적어 사용자의 클릭을 유도했다. 해당 자료는 분쟁 및 법적 절차에서 증거로 사용된다는 설명을 덧붙여 수신자에게 심리적 압박을 가했다.

첨부파일로 위장한 문구를 클릭하면, 실행 파일(.exe)과 DLL(*) 파일 등이 포함된 압축 파일(.zip)이 다운로드 된다. 실행 파일의 경우, 파일명에 .pdf를 삽입해 사용자가 해당 파일의 실제 확장자인 .exe를 인식하기 어렵게 했다.
*DLL(Dynamic Link Library, 동적 링크 라이브러리): 윈도우에서 여러 프로그램이 공통적으로 사용하는 공유 라이브러리

사용자가 무심코 문서 파일로 위장한 실행 파일을 클릭하면, 동일한 경로에 위치한 악성 DLL 파일이 함께 실행되어 인포스틸러가 작동한다. 이러한 유형의 악성코드는 계정정보, 금융정보, 키보드 입력값, 화면 캡처 등 감염 PC 내 다양한 정보를 탈취해 공격자 서버로 전송한다.

피싱 메일로 인한 피해를 예방하기 위해서는 출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지, URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교, PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용, 백신 실시간 감시 기능 실행, 계정 별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.

안랩은 차세대 위협 인텔리전스 플랫폼 안랩 TIP에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해지표(IoC) 등을 제공 중이다. 또한, V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 안랩 MDS는 피싱 사이트로 연결되는 URL에 대한 탐지 및 실행 차단 기능을 지원한다.

Tweet

#안랩, #사이버 보안, #피싱 메일


케이벤치 많이 본 기사
  [뉴스] 갤럭시 워치, 최신 업데이트 이후 '배터리 광탈' 이슈.. 구글 플레이 서비스가 원인?
  [뉴스] MS, 윈도우 11에서 마침내 FAT32 포맷 32GB 용량 제한 해제
  [기획] 완전체로 진화한 엔비디아 DLSS 4.5, 동적 프레임 생성 괜찮나?
  [뉴스] 애플, 아이폰 폴드 출시 앞두고 폴더블 패널 주문량 20% 늘려
  [기획] 경쟁 게임을 위한 고주사율 모니터 선택, 제이씨현 BattleG 마하 420 BG25FS
  [기획] 마이크로닉스 2026 신제품 발표회 개최, AI 시대 전력·냉각 구조 반영한 신제품 라인업 발표
  [뉴스] 삼성, 여권 디자인 새로운 ‘갤럭시Z 트라이폴드 와이드’ 개발 중?
  [기획] 가성비로 경험하는 8K 게이밍 마우스, 앱코 A102 PRO 8K 무선과 A102 3모드 스탠다드 그립
  [뉴스] 삼성, 갤럭시S23 FE 'One UI 8.5' 베타 버전 출시 준비
  [기획] 에이수스(ASUS), ROG 20주년 맞아 신제품 게이밍 기어 공개 및 DRX 파트너쉽 발표
  [기획] 개방감과 소음 제어의 공존을 꾀하다, 샥즈 '오픈핏 프로' 신제품 발표회
  [뉴스] 삼성, 2027년 보급형 스마트폰 ‘갤럭시 A18’ 개발 정황 포착
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 중고등대학생 대상 ‘2026년 대규모 온라인 라이브(Live) 견학 프로그램’ 참가 모집
  딥노이드, 세계 보안 엑스포 2026 참가
  로보락, 공식 홈페이지에 트러스트 센터 오픈 제품 보안 기준 투명 공개
  카스퍼스키, AI기반 위협 탐지 기능 강화 카스퍼스키 SIEM 발표
  카스퍼스키 프리미엄, ‘AV컴패러티브'의 악성코드 보호 평가서 99.99% 보호율 기록
  안랩, 연말 임직원 성과 보고서 위장 악성코드 주의 당부
  포티넷, ‘2025년 연휴 시즌 사이버 위협 보고서’ 발간
  안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’의 기업 맞춤형 위협 인텔리전스 활용성 강화
  마에스트로 포렌식, AI 디지털 포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤’ 제품군 출시
  카스퍼스키, 차세대 방화벽 네트워크 보안 데이터 피드 출시
  안랩, 유튜브 동영상 저장 사이트 위장 피싱 페이지 주의 당부
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
MS, 윈도우 11에서 마침내 FAT32 포맷 32GB 용량 제한 해제
갤럭시 워치, 최신 업데이트 이후 '배터리 광탈' 이슈.. 구글 플레이 서비스가 원인?
애플, 아이폰 폴드 출시 앞두고 폴더블 패널 주문량 20% 늘려
갤럭시 -> 아이폰 보낸 사진, EXIF 데이터 손실 오류 발견
퀄컴, 중국 CXMT와 '독자 커스텀 DRAM' 공동 개발 루머
삼성, 2027년 보급형 스마트폰 ‘갤럭시 A18’ 개발 정황 포착
갤럭시S25 FE, 전용 앱 통해 ‘듀얼 레코딩 모드’ 다시 지원
삼성, 갤럭시S23 FE 'One UI 8.5' 베타 버전 출시 준비
삼성 차세대 폴더블폰, AI 기반 사기 탐지 기능 기본 탑재
삼성, 여권 디자인 새로운 ‘갤럭시Z 트라이폴드 와이드’ 개발 중?
뉴스
기사
붉은사막 쾌적 플레이 조건은 GPU, 정답은 SAPPHIRE 라데온 RX 9070 XT NITRO+ OC D6 16G 이엠텍
배틀그라운드 9주년 페스티벌 'Still Here, All Day'… 9년의 생존, 이제는 문화가 되다
2026 상반기 최고의 기대작 붉은사막, 플레이에 더 적합한 플랫폼은?
가성비로 경험하는 8K 게이밍 마우스, 앱코 A102 PRO 8K 무선과 A102 3모드 스탠다드 그립
마이크로닉스 2026 신제품 발표회 개최, AI 시대 전력·냉각 구조 반영한 신제품 라인업 발표
에이수스(ASUS), ROG 20주년 맞아 신제품 게이밍 기어 공개 및 DRX 파트너쉽 발표
개방감과 소음 제어의 공존을 꾀하다, 샥즈 '오픈핏 프로' 신제품 발표회
완전체로 진화한 엔비디아 DLSS 4.5, 동적 프레임 생성 괜찮나?
경쟁 게임을 위한 고주사율 모니터 선택, 제이씨현 BattleG 마하 420 BG25FS
게이밍 감성과 쿨링 중심 설계, 미들타워의 기준을 노리다, 앱코 G31 오메가포스