2024.04.30 (화)

  • 흐림속초11.4℃
  • 구름많음14.3℃
  • 구름많음철원13.5℃
  • 구름많음동두천15.3℃
  • 구름많음파주14.1℃
  • 흐림대관령5.5℃
  • 구름많음춘천14.0℃
  • 맑음백령도11.3℃
  • 흐림북강릉10.9℃
  • 흐림강릉11.8℃
  • 흐림동해12.1℃
  • 구름많음서울16.7℃
  • 구름많음인천13.1℃
  • 구름많음원주18.3℃
  • 흐림울릉도10.4℃
  • 구름많음수원13.8℃
  • 흐림영월13.4℃
  • 흐림충주17.0℃
  • 흐림서산12.3℃
  • 흐림울진11.4℃
  • 흐림청주15.8℃
  • 흐림대전14.2℃
  • 흐림추풍령15.6℃
  • 흐림안동13.3℃
  • 흐림상주15.3℃
  • 흐림포항14.1℃
  • 흐림군산11.7℃
  • 비대구12.7℃
  • 흐림전주12.7℃
  • 흐림울산13.4℃
  • 흐림창원16.8℃
  • 흐림광주14.0℃
  • 흐림부산15.8℃
  • 흐림통영16.1℃
  • 흐림목포12.2℃
  • 흐림여수16.5℃
  • 흐림흑산도11.4℃
  • 흐림완도13.8℃
  • 흐림고창11.7℃
  • 흐림순천15.1℃
  • 흐림홍성(예)12.0℃
  • 흐림14.1℃
  • 비제주14.8℃
  • 흐림고산13.5℃
  • 흐림성산15.6℃
  • 비서귀포17.6℃
  • 흐림진주17.2℃
  • 구름많음강화16.5℃
  • 구름많음양평17.4℃
  • 구름많음이천15.9℃
  • 구름많음인제12.2℃
  • 구름많음홍천14.3℃
  • 흐림태백7.4℃
  • 흐림정선군10.5℃
  • 흐림제천13.1℃
  • 흐림보은15.0℃
  • 흐림천안14.3℃
  • 흐림보령10.7℃
  • 흐림부여12.6℃
  • 흐림금산13.7℃
  • 흐림13.5℃
  • 흐림부안12.0℃
  • 흐림임실12.7℃
  • 흐림정읍12.1℃
  • 흐림남원14.7℃
  • 흐림장수13.8℃
  • 흐림고창군11.8℃
  • 흐림영광군11.8℃
  • 흐림김해시15.9℃
  • 흐림순창군14.2℃
  • 흐림북창원17.5℃
  • 흐림양산시15.7℃
  • 흐림보성군15.4℃
  • 흐림강진군13.5℃
  • 흐림장흥13.8℃
  • 흐림해남12.9℃
  • 흐림고흥15.4℃
  • 흐림의령군17.7℃
  • 흐림함양군16.9℃
  • 흐림광양시17.7℃
  • 흐림진도군12.3℃
  • 흐림봉화12.1℃
  • 흐림영주13.7℃
  • 흐림문경14.9℃
  • 흐림청송군12.0℃
  • 흐림영덕12.1℃
  • 흐림의성15.2℃
  • 흐림구미15.7℃
  • 흐림영천13.1℃
  • 흐림경주시12.3℃
  • 흐림거창17.1℃
  • 흐림합천17.1℃
  • 흐림밀양15.4℃
  • 흐림산청17.5℃
  • 흐림거제15.5℃
  • 흐림남해17.2℃
  • 흐림16.4℃
기상청 제공
안랩 "이메일·협업 플랫폼 등 악성코드 주의"
  • 해당된 기사를 공유합니다

NEWS

안랩 "이메일·협업 플랫폼 등 악성코드 주의"

 

[CIOCISO매거진 이지혜 기자] 안랩은 최근 한 달간 업무 내용을 사칭한 이메일 첨부파일이나 기업용 플랫폼 등 업무환경을 노린 악성코드 유포 사례가 잇따라 발견됐다며 사용자의 주의를 당부했다.


안랩에 따르면 이들 사례에서 공격자는 견적 의뢰서나 품의서, 발주서 등을 정교하게 위장한 악성 파일로 사용자를 속였다.


지난달 발견된 사례에서는 '발주서', '품의서' 등의 단어를 파일명으로 사용한 악성 파일(.jse·자바스크립트 암호화 파일)이 메일 등으로 유포됐다.


이 파일을 실행하면 사용자 몰래 악성코드가 실행되면서 계정 정보 등을 탈취하고, 동시에 실제 발주서와 구분이 어려운 PDF 파일이 함께 실행되기 때문에 사용자는 악성코드 감염을 인지하기 어렵다.


이달에 드러난 사례에서는 실제 선박 회사의 견적 의뢰서로 위장한 악성 메일이 이용됐다.


이 메일의 첨부파일을 실행하면 가짜 설치창이 나타나는 동시에 악성코드가 설치된다. 이 악성코드는 설치 이후 공격자가 원격 조종을 위해 사용하는 서버인 C&C(Command & Control) 서버에 접속해 정보 유출 악성코드 등을 추가로 내려받기도 한다


김건우 안랩 시큐리티대응센터(ASEC)장은 "비대면 업무 환경을 노린 사이버 공격이 증가하는 가운데 구성원의 작은 실수가 조직의 중요한 정보와 자원을 잃는 결과를 낳을 수 있다"면서 "기본 보안 수칙의 실행이 조직을 지키는 중요한 방패 역할을 할 수 있다"고 말했다.