2024.06.03 (월)

  • 맑음속초19.1℃
  • 맑음21.7℃
  • 맑음철원20.5℃
  • 맑음동두천21.3℃
  • 맑음파주21.6℃
  • 구름조금대관령15.3℃
  • 맑음춘천22.3℃
  • 맑음백령도21.8℃
  • 맑음북강릉18.8℃
  • 맑음강릉20.7℃
  • 맑음동해20.5℃
  • 맑음서울23.0℃
  • 맑음인천23.5℃
  • 맑음원주21.4℃
  • 구름조금울릉도18.4℃
  • 맑음수원22.4℃
  • 맑음영월21.1℃
  • 맑음충주21.7℃
  • 맑음서산22.5℃
  • 맑음울진19.9℃
  • 맑음청주22.0℃
  • 맑음대전22.4℃
  • 맑음추풍령20.0℃
  • 구름조금안동20.0℃
  • 구름많음상주20.5℃
  • 구름많음포항19.8℃
  • 맑음군산21.6℃
  • 구름많음대구20.4℃
  • 맑음전주23.8℃
  • 구름많음울산18.9℃
  • 구름조금창원23.4℃
  • 맑음광주23.5℃
  • 구름많음부산20.0℃
  • 구름조금통영22.2℃
  • 구름조금목포22.6℃
  • 구름조금여수20.3℃
  • 구름많음흑산도21.7℃
  • 구름조금완도24.2℃
  • 맑음고창25.1℃
  • 맑음순천22.2℃
  • 맑음홍성(예)21.1℃
  • 맑음20.6℃
  • 맑음제주23.4℃
  • 구름조금고산21.0℃
  • 맑음성산23.3℃
  • 맑음서귀포25.2℃
  • 구름조금진주21.6℃
  • 맑음강화21.2℃
  • 맑음양평21.0℃
  • 맑음이천21.5℃
  • 맑음인제19.5℃
  • 맑음홍천20.4℃
  • 맑음태백17.9℃
  • 맑음정선군21.3℃
  • 맑음제천19.8℃
  • 맑음보은19.9℃
  • 맑음천안21.4℃
  • 맑음보령23.2℃
  • 맑음부여21.8℃
  • 맑음금산21.7℃
  • 맑음22.0℃
  • 맑음부안23.3℃
  • 맑음임실21.9℃
  • 맑음정읍24.9℃
  • 맑음남원21.8℃
  • 맑음장수21.6℃
  • 맑음고창군24.5℃
  • 맑음영광군24.2℃
  • 구름많음김해시19.5℃
  • 맑음순창군22.2℃
  • 구름많음북창원21.9℃
  • 구름많음양산시23.4℃
  • 맑음보성군22.4℃
  • 맑음강진군23.0℃
  • 맑음장흥23.1℃
  • 맑음해남24.0℃
  • 맑음고흥23.9℃
  • 구름조금의령군23.5℃
  • 맑음함양군22.7℃
  • 맑음광양시21.7℃
  • 맑음진도군22.6℃
  • 맑음봉화18.5℃
  • 맑음영주19.4℃
  • 구름조금문경18.8℃
  • 구름많음청송군18.3℃
  • 구름조금영덕20.7℃
  • 맑음의성20.2℃
  • 구름조금구미20.3℃
  • 구름많음영천18.6℃
  • 흐림경주시19.2℃
  • 맑음거창20.5℃
  • 구름조금합천21.3℃
  • 구름많음밀양20.5℃
  • 맑음산청22.7℃
  • 구름조금거제21.8℃
  • 구름조금남해20.8℃
  • 구름많음21.2℃
기상청 제공
안랩, 입사지원서 주의!..."랜섬웨어 숨어있다"
  • 해당된 기사를 공유합니다

NEWS

안랩, 입사지원서 주의!..."랜섬웨어 숨어있다"

안랩_이력서, 지원서 및 포트폴리오로 위장한 악성파일 .jpg

 

 

[CIOCISO매거진=홍상수 기자] 기업의 채용 시즌이 본격적으로 시작되는 가운데, 안랩(대표 강석균, www.ahnlab.com )이 입사지원 문서로 위장해 랜섬웨어와 정보유출 악성코드를 동시에 유포하는 사례를 발견해 사용자의 주의를 당부했다. 


공격자는 먼저 입사지원 내용으로 위장한 메일의 첨부파일 등으로 ‘이력서.alz’라는 이름의 압축파일을 유포했다. 주로 국내에서만 사용하는 압축 확장자를 사용한 것으로 미루어보아 국내 기업을 노린 것으로 보인다.


사용자가 파일명에 속아 압축을 풀면 이력서와 지원서, 포트폴리오로 위장한 3개의 파일이 나타난다(보충자료 참조). 이 중 이미지 파일을 제외한 두 개의 파일은 문서 아이콘으로 위장한 악성 실행파일(.exe)이다. 


PDF 파일로 위장한 ‘이력서(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다)’ 파일을 실행하면 랜섬웨어에 감염되어 사용자 PC의 파일이 암호화된다. 문서 파일(.doc)로 위장한 ‘포트폴리오(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다)’ 파일은 정보유출 악성코드를 포함하고 있어, 실행할 경우 사용자의 인터넷 브라우저 내 계정정보 등을 탈취한다.


이미지 파일인 ‘지원서(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다).jpg’는 실행해도 정상적으로 열리지 않는다. 이는 사용자가 나머지 두 개의 악성파일을 실행해보도록 유도하기 위한 것으로 추정된다. 


현재 V3는 해당 악성코드를 진단하고 있다. 


피해를 예방하기 위해서는 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일, URL 실행 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다. 


안랩 분석팀 김예은 연구원은 “안랩은 올해 초 랜섬웨어와 정보유출을 동시에 실행하는 공격의 증가를 예상한 바 있다”며, “앞으로도 공격자는 특정 사회적 이슈나 시기에 맞춰 유사한 공격을 펼칠 것으로 예상되기 때문에 사용자는 출처가 불분명한 메일의 첨부파일 실행을 자제하는 등 각별한 주의가 필요하다”고 말했다.