뉴스
 








 
 
 




전송 2024-11-21 12:04
[뉴스/보도자료]

안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부

안랩(대표 강석균)이 최근 다양한 업무 관련 메일로 위장해 악성코드를 유포하는 사례를 잇따라 발견하고 사용자 주의를 당부했다.

 

이번 사례에서 공격자는 많은 조직에서 사용 중인 클라우드 기반 그룹웨어의 대용량 첨부파일 URL을 이용해 사용자를 속이거나, 웹사이트의 저작권 위반 사항을 안내하는 가짜 메일로 악성코드를 유포했다. 사용자에게 익숙한 그룹웨어 기능을 활용하거나 업무 관련 긴급성을 강조해 사용자의 불안감을 조성하고 있어 각별한 주의가 필요하다.

안랩은 현재 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 안랩 MDS에서 해당 메일로 유포 중인 악성 파일과 URL에 대한 탐지 및 실행 차단 기능을 지원하고 있다. 또한 이번 사례를 포함해 피싱 메일 공격과 연관된 IoC(침해지표), 피싱 동향 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP로 제공 중이다.

먼저 안랩은 클라우드 기반 그룹웨어 메일의 대용량 파일 첨부 기능을 악용한 악성코드 유포 사례를 발견했다.

최근 많은 조직에서 협업을 위해 클라우드 기반 그룹웨어를 이용하고 있는 가운데, 다수의 클라우드 그룹웨어에서는 특정 용량이 넘어가는 대용량 첨부파일은 해당 파일을 클라우드 공간에 업로드한 뒤 수신자에게는 다운로드 URL만 발송하고 있다.

공격자는 이 점을 노려 견적 요청/프로젝트 순서라는 제목의 메일에 특정 클라우드 그룹웨어가 제공하는 대용량 첨부파일 URL을 포함해 불특정 다수 사용자에게 발송했다. 메일 본문에는 이상 없으면 서명 후 회신해달라는 내용을 적어 대용량 첨부파일의 URL 클릭을 유도했다(보충자료 1 참조). 사용자가 평소 익숙한 업무환경에 의심 없이 해당 URL을 클릭하면 정보탈취형(인포스틸러) 악성코드가 함께 다운로드 된다. 이 악성코드는 사용자 PC 내 다양한 정보를 수집해 공격자 서버로 전송한다.

유명 기업을 사칭한 저작권 위반 안내 메일로 악성코드를 유포하는 사례도 연이어 발견됐다. 메일 본문에는 (사용자가 소속된)조직의 웹사이트가 저작권을 침해하는 콘텐츠를 포함하고 있어 즉시 조치가 필요하다는 내용이 담겨 있다. 이와 함께 저작권 침해 콘텐츠를 확인하십시오라는 문구에 URL을 삽입하여 사용자의 클릭을 유도했다(보충자료2 참조).

이번 위장 공격 사례에서 사용자가 메일 내 URL이 삽입된 문구를 클릭하면 실행파일(.exe)과 DLL(*) 파일 등이 포함된 압축파일이 다운로드 된다. 특히 실행파일의 경우, 파일명에 .pdf를 삽입한 뒤 공백을 길게 입력해 사용자가 해당 파일의 실제 확장자인 .exe를 인식하지 못하게 제작했다. 사용자가 pdf로 위장한 exe파일을 무심코 실행하면 악성 DLL 파일이 자동으로 실행되어 악성코드를 내려받게 된다. 공격자는 감염 PC에서 시스템 및 계정 정보 탈취, 키보드 입력값 모니터링, 웹캠 접근 등과 같은 다양한 악성 행위를 수행할 수 있다.
*DLL(Dynamic Link Library, 동적 링크 라이브러리): 부가 기능 및 함수 추가 등을 위해 여러 윈도우 프로그램에서 동시에 불러 쓸 수 있는 코드와 데이터를 포함한 파일

피해 예방을 위해 조직 내 개인은 출처가 불분명한 메일 속 URL 및 첨부파일 실행 금지, 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용, 백신 최신 버전 유지 및 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다. 또한, 조직 차원에서는, 조직 내 PC, OS(운영체제), SW, 웹사이트 등에 대한 수시 보안 점검 및 패치 적용, 보안 솔루션 활용 및 내부 임직원 보안교육 실시, 위협 인텔리전스 서비스 활용으로 최신 보안 위협 파악 등 예방 대응책을 마련해야 한다.

  태그(Tag)  : 안랩, 사이버 보안
관련 기사 보기
[뉴스] 보안 모듈 강화한 '카스퍼스키 넥스트 옵티멈(Kaspersky Next Optimum)' 발표
[뉴스] F5, SKT와 AI 기반 클라우드 보안 솔루션 공급 파트너십 체결
[뉴스] LG전자, 스마트 TV의 과도한 사용자 정보 수집 의혹 부인
[뉴스] 라바웨이브, 몸캠피싱 피해자 보호 중심 홈페이지 전면 개편
[뉴스] 암호화 영역 자체를 숨긴 오픈소스 스텔스 USB '팬텀드라이브' 공개
[뉴스] 엔비디아와 AI 업계 리더들, 사이버보안 투명성 강화를 위한 SAFE 가이드라인 제안
태그(Tags) : 안랩, 사이버 보안     관련기사 더보기

  편집부 / 필명 편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
RTX 30 시리즈도 DLSS 5 구동 가능, 정상적 실행 불가 수준 성능
엔비디아, RTX 50 시리즈 전력 제한 해재 오버클럭 차단?
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
세계 최초 라이젠 프로 9000 워크스테이션, 레노버 ThinkStation P4 공개
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 09월
주간 히트 랭킹

[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16
[결과발표] 2025년 2분기 포인트 소진 로 18

실시간 댓글
소셜 네트워크