기사 메일전송
안랩, 연말 ‘임직원 성과 보고서’로 위장한 악성코드 주의 당부
  • 이원선 기자
  • 등록 2025-12-24 15:54:40

기사수정

임직원 성과 보고서로 위장한 피싱 메일

안랩(대표 강석균)은 최근 임직원 성과 보고서로 위장한 악성코드를 유포하는 피싱 메일을 발견하고 사용자 주의를 당부했다.

 

안랩이 공개한 사례에서 공격자는 기업 인사팀을 사칭해 ‘직원 성과 보고서’라는 제목의 메일을 발송했다.

 

이번 피싱 공격은 인사 평가 관련 안내 메일이 잦아지는 연말연시를 노려, 임직원의 경계심이 낮아진 틈을 파고든 것이 특징이다. 공격자는 메일 본문에 파일을 첨부한 뒤, 파일 내 ‘빨간색으로 표시된 이름은 모두 해고 예정 직원을 나타낸다’는 문구를 작성해 사용자들이 이를 열어보도록 유도했다.

 

공격자는 메일에 ‘직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일을 포함시켜, 실제 확장자인 ‘.rar’를 숨긴 채 일반 PDF 문서 파일로 오인하도록 위장했다. 사용자가 해당 첨부파일을 열면 압축 파일이 다운로드되며, 압축 파일 내부에는 실행 파일(.exe)이 포함돼 있다. 이를 실행할 경우 PC 화면 및 키 입력 수집, 웹캠·마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 악성 행위를 수행하는 원격 제어 악성코드가 동작한다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 △발신자 이메일 주소 도메인의 유효성 확인 △출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 △PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 △백신 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 “연말연시에는 인사 평가, 조직 개편, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 이슈를 악용한 피싱 공격이 증가할 수 있다”며 “메일의 발신자와 내용을 주의 깊게 확인하는 습관을 갖고, 피싱이 의심되는 사례는 주변 구성원과 공유하며 피해를 함께 예방해야 한다”고 말했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피)’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해 지표(IoC) 등을 제공 중이다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 ‘안랩 MDS’는 본 메일로 유포 중인 악성 파일에 대한 탐지 기능을 지원한다.

 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 금융위, 생산적 금융협의체 출범…민관 1,240조 지원 본격화 금융위원회는 21일 권대영 부위원장 주재로 정부·감독기관·정책금융·민간금융사가 참여하는 ‘금융업권 생산적 금융협의체’를 열고, 생산적 금융으로의 대전환 이행 상황을 점검하며 향후 5년간 총 1,240조원 규모의 지원 계획을 공유했다.이번 협의체는 기존 ‘생산적 금융 소통·점검회의’를 확대·개...
  2. 삼성전자, 유럽 최대 교육 기술 전시회 ‘Bett 2026’ 참가 삼성전자가 21일부터 23일(현지 시간)까지 영국 엑셀 런던(ExCeL London)에서 열리는 유럽 최대 교육 기술 전시회 ‘Bett 2026’에 참가해, 사용자에 맞춰 혁신적인 학습 환경을 제공하는 AI 기반 제품들을 선보였다. Bett(British Educational Training and Technology)는 약 130개국의 600개사, 3.5만 명 이상의 교육 관계자가 참여하는 교육 기술 전시회다. 삼성전자...
  3. 한국의집, 2026년 종합 홍보 사업 수행기관으로 워드캣 선정 종합 홍보 대행사 워드캣(WORDCAT)이 국가유산진흥원이 추진하는 ‘2026년 한국의집 종합 홍보’ 사업의 수행기관으로 선정됐다고 밝혔다.  이번 사업은 전통문화 공간인 한국의집의 공공성과 정책 목적을 바탕으로 국민이 체감할 수 있는 문화 향유 기회를 확대하기 위해 추진된다. 워드캣은 연중 추진되는 종합 홍보 과업을 통해 한국의...
  4. 산업부, 미 관세대응 꿀팁 공개…동영상·리포트로 수출기업 지원 산업통상자원부는 주요국 보호무역조치 확대로 수출기업의 현장 애로가 커지는 상황에 대응해 ‘산업부 김 사무관이 알려주는 미 관세대응 꿀팁’ 동영상 시리즈와 ‘관세대응119 리포트’를 배포하며 디지털 홍보·소통을 강화한다고 밝혔다.산업부는 정확한 정보 제공과 무역·통상 관련 기업 애로 해소를 위해 실무 ...
  5. 국립심포니오케스트라 ‘쇼스타코비치, 교향곡 1번’ 공연… 아이러니와 긴장, 20세기를 듣다 국립심포니오케스트라(음악감독 로베르토 아바도)가 제261회 정기연주회 ‘쇼스타코비치, 교향곡 1번’을 오는 2월 11일 예술의전당 콘서트홀에 올린다. 20세기의 격랑을 통과한 슈니트케, 프로코피예프, 쇼스타코비치의 작품을 한 무대에 엮어 그 안에 새겨진 시대의 아이러니와 긴장을 조명한다. 고전적 우아함을 비트는 슈니트케, 협주곡...
사이드 기본배너-유니세프
사이드 기본배너-국민신문고
모바일 버전 바로가기