뉴스
 








 
 
 




전송 2023-06-16 12:08
[뉴스/보도자료]

이스트시큐리티, 구인구직 사이트와 입사지원서 위장 악성파일 유포 중

통합 보안 기업 이스트시큐리티(대표 정진일)는 16일, 국내 구인구직 사이트와 유사한 도메인을 이용한 악성코드 공격이 포착되었다며 각별한 주의를 당부했다.

 

이번 공격은 기존에 공개된 다수의 공격들과 유사하게 입사지원서 이메일을 위장한 피싱 메일을 통해 진행되었다.

주목할 만한 점은, 이메일 내 첨부되어 있는 악성 링크의 도메인 주소를 실제 존재하는 국내 구인구직 사이트와 유사하게 생성하여, 마치 실제 구인구직 사이트를 통해 파일이 내려오는 것처럼 보이도록 유도한다는 점이다.

이번 공격에는 ‘job1-info[.]com’ 도메인이 활용되었는데, 이는 실제 구인구직 사이트인 잡인포(jobinfo.co.kr)’ 도메인 주소를 모방한 것으로 볼 수 있다.

공격에 악용된 C&C 서버 아이피 45.76.211.14를 추가 조사한 결과, job3-info[.]com, jd-albamon[.]com, jobdown3[.]com 등의 도메인 사용 이력이 존재하여 다수의 유사 공격이 이미 진행되었다는 것을 알 수 있다.

만일 이메일 수신자가 링크를 클릭하면, 공격자 서버에서 오**-hwp(입사지원서).exe 파일명의 악성 실행파일(.EXE)이 포함되어 있는 캐비닛 파일(.CAB)이 내려온다.

윈도우의 폴더 보기 옵션은 기본적으로 해제되어 있어, 사용자가 따로 설정하지 않는 이상 개별 파일의 파일 확장자가 보이지 않는다. 공격자는 이런 점을 악용하여 파일명에 hwp 단어를 추가해 한글 문서파일처럼 보여 실행하도록 유도하였다.

만약 사용자가 내부에 포함되어 있는 실행파일을 실행시키면 백그라운드에서는 netscore.exe 프로그램을 실행시키며, 사용자 화면에는 실제 이력서처럼 위장한 디코이 파일을 보여주어 사용자가 공격임을 인지하지 못하도록 유도한다.

netscore.exe 파일은 감염 PC정보를 수집하여 특정 서버(b.center-main[.]com, a.center-main[.]com)로 전송하며, 공격자의 명령에 따라 음성녹음, 폴더 및 파일정보수집 등 다양한 추가 악성 행위를 할 수 있는 명령 제어 기능도 다수 포함하고 있다.

구인구직 사이트와 유사한 악성 URL을 이용하여 악성파일을 유포하는 공격은 21년 상반기 최초로 발견되었으나, 최근 들어 그 공격 빈도가 잦아지고 있다. 뿐만 아니라, 해당 입사지원 파일을 통해 다운로드 되는 악성코드가 카카오톡 PC 버전의 ID정보 탈취 등 악성 페이로드의 명령 제어 기능도 지속적으로 추가되고 있어 사용자들의 각별한 주의가 필요하다.

 

이스트시큐리티는 연관 악성 파일의 탐지 기능을 자사 알약(ALYac) 제품에 긴급 업데이트 하였으며, 피해 확산 방지를 위한 대응 조치를 국가사이버안보협력센터(NCCC)와 한국인터넷진흥원(KISA) 등 관련 부처와 긴밀하게 협력하고 있다.

  태그(Tag)  : 이스트소프트, 사이버 보안
관련 기사 보기
[뉴스] 라바웨이브, 네이버 사칭 피싱사이트 발견-KISA 조치 통보…근원지는 클렙엔터테인먼트 사이트
[뉴스] 안랩, 계정 유효성 확인 사칭해 기업 피싱 메일 주의 당부
[뉴스] 노드VPN, 가짜 웹사이트 식별하는 링크 체커(Link Checker) 출시
[뉴스] 엔비디아 케플러 시리즈 취약점 대응 드라이버 배포
[뉴스] IAR, Arm용 IAR 임베디드 워크벤치의 최신 기능안전 버전 공개
[뉴스] Zen1 부터 Zen4까지, AMD 라이젠 CPU 취약점 경고
태그(Tags) : 이스트소프트, 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
샤오미, 스마트 밴드 8 프로 및 워치 S3 출시
몬스타기어, 꽂기만 하면 풀 커스텀 '수제 풀윤활 스위치 패키지' 판매 개시
몬스타기어, '스트라이크' 게이밍PC 출시
엔비디아 케플러 시리즈 취약점 대응 드라이버 배포
비정품 CPU 가치를 더욱 나락으로, 가짜 인텔 쿨러 등장
엔트리 외장 대체할 내장 그래픽 시대, AMD 라이젠 8000G 시리즈 iGPU 게임 성능은?
D램 캐시 달고 업그레이드한 SSD, 컬러풀 CN600 DDR M.2 NVMe 디앤디컴
2개의 전원부로 24시간 끊김 없이 가동하는,EFM ipTIME T24000NS 유선공유기
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2024년 03월
주간 히트 랭킹

[결과발표] 2023년 4분기 포인트 소진 로또 23
[결과발표] 2023년 3분기 포인트 소진 로또 16
[결과발표] 2023년 2분기 포인트 소진 로또 18
[결과발표] 2023년 1분기 포인트 소진 로또 15
[결과발표] 2022년 4분기 포인트 소진 로또 27

실시간 댓글
소셜 네트워크