기사 메일전송
안랩, 연말 ‘임직원 성과 보고서’로 위장한 악성코드 주의 당부
  • 최슬기 기자
  • 등록 2025-12-24 15:54:40

기사수정

임직원 성과 보고서로 위장한 피싱 메일

안랩(대표 강석균)은 최근 임직원 성과 보고서로 위장한 악성코드를 유포하는 피싱 메일을 발견하고 사용자 주의를 당부했다.

 

안랩이 공개한 사례에서 공격자는 기업 인사팀을 사칭해 ‘직원 성과 보고서’라는 제목의 메일을 발송했다.

 

이번 피싱 공격은 인사 평가 관련 안내 메일이 잦아지는 연말연시를 노려, 임직원의 경계심이 낮아진 틈을 파고든 것이 특징이다. 공격자는 메일 본문에 파일을 첨부한 뒤, 파일 내 ‘빨간색으로 표시된 이름은 모두 해고 예정 직원을 나타낸다’는 문구를 작성해 사용자들이 이를 열어보도록 유도했다.

 

공격자는 메일에 ‘직원 기록 pdf(staff record pdf)’라는 이름의 첨부파일을 포함시켜, 실제 확장자인 ‘.rar’를 숨긴 채 일반 PDF 문서 파일로 오인하도록 위장했다. 사용자가 해당 첨부파일을 열면 압축 파일이 다운로드되며, 압축 파일 내부에는 실행 파일(.exe)이 포함돼 있다. 이를 실행할 경우 PC 화면 및 키 입력 수집, 웹캠·마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 악성 행위를 수행하는 원격 제어 악성코드가 동작한다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 △발신자 이메일 주소 도메인의 유효성 확인 △출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 △PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 △백신 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 임문주 매니저는 “연말연시에는 인사 평가, 조직 개편, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 이슈를 악용한 피싱 공격이 증가할 수 있다”며 “메일의 발신자와 내용을 주의 깊게 확인하는 습관을 갖고, 피싱이 의심되는 사례는 주변 구성원과 공유하며 피해를 함께 예방해야 한다”고 말했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피)’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해 지표(IoC) 등을 제공 중이다. 또한 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 ‘안랩 MDS’는 본 메일로 유포 중인 악성 파일에 대한 탐지 기능을 지원한다.

 

0
  • 목록 바로가기
  • 인쇄


영상뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 광주·전남, 행정·교육 대통합 시동… 광역정부·교육행정 일체화로 경쟁력 키운다 광주광역시와 전라남도, 양 시도 교육청이 행정과 교육행정을 아우르는 광역 통합 추진에 본격 착수했다. 광주·전남 시도지사와 교육감이 국회에서 4자 회담을 열고 ‘광주·전남 대통합 공동합의문’을 채택하면서, 특별법 제정과 교육자치 보장, 27개 시·군·구의 정체성 유지에 힘을 모으기로 했다. 행정 통합을 넘어 교육행정까지 결합...
  2. 식약처, 자외선 차단 성분 1종 추가…사용 가능 32개로 확대 식품의약품안전처는 12일 자외선 차단 성분 1종을 신규 지정해 사용 가능 성분을 32개로 확대하고 유통화장품 안전관리 시험방법을 개선하는 내용을 담은 ‘화장품 안전기준 등에 관한 규정’ 개정안을 행정예고했다고 밝혔다.식약처는 이날 ‘화장품 안전기준 등에 관한 규정’ 개정안을 공개하고 다음 달 6일까지 의견을 받는.
  3. KB손해보험, 의료비 보장 확대한 ‘KB 금쪽같은 펫보험’ 개정 출시 KB손해보험(대표이사 사장 구본욱)이 보장 한도를 업계 최고 수준으로 상향하고 고객 가입 편의성을 높인 ‘KB 금쪽같은 펫보험’을 개정 출시했다고 5일 밝혔다. 이번 ‘KB 금쪽같은 펫보험’ 개정의 가장 큰 특징은 펫보험 가입자들이 가장 우려하는 ‘한도 초과’ 문제를 해결하기 위해 연간 의료비 보장 한도를 업계 최고 수준으로 상향했...
  4. ICT 수출 2,642.9억달러 역대 최대…12월 300억달러 첫 돌파 과학기술정보통신부와 산업통상자원부는 15일 2025년 ICT 수출이 전년 대비 12.4% 늘어난 2,642.9억달러로 역대 최대를 기록했고 12월에는 300.0억달러로 월간 첫 300억달러를 돌파했다고 밝혔다.이날 발표에 따르면 2025년 연간 ICT 수입은 1,512.5억달러로 5.8% 증가했고, 무역수지는 1,130.4억달러 흑자였다. 수출은 2월 이후 11개월 연속 상승 흐름을 이어...
  5. 에이수스, 듀얼 터치스크린부터 초슬림까지… 새로운 젠북 AI PC 시리즈 선봬 글로벌 컨슈머 노트북 및 게이밍 노트북 시장 리딩 브랜드인 에이수스(시스템 사업부 지사장: 잭 황, 이하 에이수스)가 차세대 인텔 팬서레이크 기반 제품을 포함한 새로운 젠북 AI PC 시리즈를 출시한다. 젠북 시리즈는 온디바이스 AI 성능과 휴대성을 중심으로 직장인, 학생, 크리에이터 등 다양한 사용 환경을 고려해 설계된 프리미엄 노트...
  6. HMM, HD현대 자율운항 솔루션 도입…선대 40척 적용 HMM이 15일 판교 HD현대 글로벌R&D센터에서 HD한국조선해양, 아비커스와 ‘AI 기반 자율운항 솔루션 도입 계약 및 기술협력 MOU’를 체결하고 40척 선단에 자율운항 솔루션을 적용하기로 했다.이번 협약식에는 최원혁 HMM 대표이사를 비롯해 김형관 HD한국조선해양 대표, 강재호·임도형 아비커스 대표 등 관계자 30여 명이 참석했다. H...
  7. 복지부, 사라지는 동네 병원 막는다…지역의료 살리기 시동 보건복지부는 17개 시·도와 의료계를 대상으로 지역·필수·공공의료 확충을 위한 사업 수요조사에 착수해, 2027년부터 신설될 지역필수의료 특별회계 예산이 현장에 즉각 투입될 수 있도록 실효성 있는 사업을 발굴한다고 23일 밝혔다.보건복지부는 지난해 12월 국회 법제사법위원회를 통과한 ‘필수의료 강화 지원 및 지역 .
모바일 버전 바로가기