• 북마크
V2R타임즈

IT

안랩, 랜섬웨어와 정보 유출 악성코드 동시에 유포하는 입사 지원 위장파일 주의 당부

2021.03
26

본문

b2e52afe9374fb14edf705a628f6eb92_1616722474_4638.jpg 


서울--(뉴스와이어) 2021년 03월 03일 -- 기업의 채용 시즌이 본격적으로 시작되는 가운데 안랩(대표 강석균)이 입사 지원 문서로 위장해 랜섬웨어와 정보 유출 악성코드를 동시에 유포하는 사례를 발견해 사용자의 주의를 당부했다.


공격자는 먼저 입사 지원 내용으로 위장한 메일의 첨부파일 등으로 ‘이력서.alz’라는 이름의 압축파일을 유포했다. 주로 국내에서만 사용하는 압축 확장자를 사용한 것으로 미뤄보아 국내 기업을 노린 것으로 보인다.


사용자가 파일명에 속아 압축을 풀면 이력서와 지원서, 포트폴리오로 위장한 3개의 파일이 나타난다. 이 중 이미지 파일을 제외한 두 개의 파일은 문서 아이콘으로 위장한 악성 실행 파일(.exe)이다.


PDF 파일로 위장한 ‘이력서(경력 사항이랑 같이 기재했습니다 잘 부탁드리겠습니다)’ 파일을 실행하면 랜섬웨어에 감염돼 사용자 PC의 파일이 암호화된다. 문서 파일(.doc)로 위장한 ‘포트폴리오(경력 사항이랑 같이 기재했습니다 잘 부탁드리겠습니다)’ 파일은 정보 유출 악성코드를 포함하고 있어 실행할 경우 사용자의 인터넷 브라우저 내 계정정보 등을 탈취한다.


이미지 파일인 ‘지원서(경력 사항이랑 같이 기재했습니다 잘 부탁드리겠습니다).jpg’는 실행해도 정상적으로 열리지 않는다. 이는 사용자가 나머지 두 개의 악성 파일을 실행해보도록 유도하기 위한 것으로 추정된다.


현재 V3는 해당 악성코드를 진단하고 있다.


피해를 예방하기 위해서는 △출처가 불분명한 메일의 발신자 확인 및 첨부파일, URL 실행 자제 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.


안랩 분석팀 김예은 연구원은 “안랩은 2021년 초 랜섬웨어와 정보 유출을 동시에 실행하는 공격의 증가를 예상한 바 있다”며 “앞으로도 공격자는 특정 사회적 이슈나 시기에 맞춰 유사한 공격을 펼칠 것으로 예상되기 때문에 사용자는 출처가 불분명한 메일의 첨부파일 실행을 자제하는 등 각별한 주의가 필요하다”고 말했다.

댓글목록 0

등록된 댓글이 없습니다.
전체 914 건 - 39 페이지
2021.04
01

머니브레인, ‘2021 국제인공지능대전’ 참가 “김현욱 아나운서와 김현욱 Al가 만난다”

 서울--(뉴스와이어) 2021년 03월 24일 -- 인공지능(AI) 전문기업 머니브레인은 24일부터 26일까지 서울 코엑스 1층 B홀에서 열리는 ‘2021 국제인공지능대전(AI EXPO KOREA)’에 참가한다고 밝혔다.국내외 AI 기업과 …

VR타임즈 10시 51분 1,450
2021.04
01

원격 혁명으로 비즈니스의 미래 보장해야

 리서치 트라이앵글, 노스캐롤라이나--(Business Wire / 뉴스와이어) 2021년 03월 23일 -- 세계적으로 원격 근무 혁명이 촉발된 지 1년이 지난 지금 재택근무(work from home, 약칭 WFH)와 불특정지 근무(wor…

VR타임즈 10시 50분 630
2021.04
01

삼성전자, 일본 최대 통신사업자 NTT도코모와 5G 이동통신 장비 공급 계약 체결

 서울--(뉴스와이어) 2021년 03월 23일 -- 삼성전자가 일본 최대 이동통신사업자 NTT 도코모(NTT DOCOMO)와 5G 이동통신 장비 공급 계약을 체결했다.삼성전자가 NTT 도코모에 이동통신 장비를 직접 공급하는 것은 이번이 처음…

VR타임즈 10시 48분 766
2021.03
31

ServiceNow, 신속한 코로나19 백신 관리 위한 백신 관리 매니지먼트 솔루션 강화

 산타클라라, 캘리포니아--(뉴스와이어) 2021년 03월 23일 -- 전 세계 2000만 명 이상의 백신 접종을 지원하는 ServiceNow가 사람들의 건강을 지키고 대규모 백신 접종을 위한 마지막 단계인 ‘라스트 마일’에 남은 도전과제를 …

VR타임즈 09시 16분 991
2021.03
31

카카오, 차세대 통신 서비스 제공하고 플랫폼을 어뷰징 및 부정 사용자로부터 보호하기 위해 보니지 선택

싱가포르--(Business Wire / 뉴스와이어) 2021년 03월 23일 -- 한국에 기반을 둔 선도적 모바일 서비스 제공업체인 카카오(Kakao Corp)가 자사 플랫폼을 어뷰징 및 부정 사용자들로부터 보호하고 고객 커뮤니케이션의 속도와 효율성…

VR타임즈 09시 14분 716
2021.03
31

‘블록체인 국내·외 규제 동향 및 특금법 시행’ 세미나 성황리 마무리

 부산--(뉴스와이어) 2021년 03월 22일 -- 부산테크노파크(최종열 원장), 부산창조경제혁신센터(이성학 센터장), 스위스 아시아크립토연맹(Swiss Asia Crypto Alliance, 이하 SACA), 법무법인 디라이트(대표 조원희…

VR타임즈 09시 12분 651
2021.03
30

티젠소프트, 대한민국 공군 알림톡·문자메시지 발송 솔루션 구축

 서울--(뉴스와이어) 2021년 03월 22일 -- 모바일 푸시 및 통합메시징 시스템 전문기업 티젠소프트(대표 고훈호)가 대한민국 공군 ‘인트라넷 문자전송체계 구축’ 사업에 통합메시지 발송 솔루션(TG 1st UMS)을 성공적으로 구축했다고…

VR타임즈 10시 19분 836
2021.03
30

그린커넥트 바이 아이데미아, 모바일 통신 사업자들에게 지속 가능한 연결성 솔루션 제공

 쿠르베부아, 프랑스--(Business Wire / 뉴스와이어) 2021년 03월 19일 -- 증강 신원확인 분야 세계 선도기업인 아이데미아(IDEMIA)가 모바일 통신 사업자들이 지속 가능한 사업 관행으로 전환하는 것을 지원하는 친환경 상…

VR타임즈 10시 17분 660
2021.03
30

영림원소프트랩, 제일테크노스에 ‘K-System’ ERP 공급

 서울--(뉴스와이어) 2021년 03월 17일 -- 전사적자원관리(ERP) 전문기업 영림원소프트랩(060850, 대표이사 권영범)이 포항 지역 우수기업 제일테크노스(038010, 대표이사 나주영)에 K-System ERP를 공급한다고 17일…

VR타임즈 10시 13분 761
2021.03
29

SKT-카카오, ‘AI·ESG·지식재산권’ 상호 협력·개방

 서울--(뉴스와이어) 2021년 03월 14일 -- SK텔레콤(대표이사 박정호)과 카카오(공동대표 여민수·조수용)가 AI, ESG(환경·사회·지배구조), 지식재산권 분야에서 상호 협력하고 해당 분야 기술 등 주요 자산을 우리 사회와 나누는 …

VR타임즈 10시 22분 664
2021.03
29

깃랩, 새로운 원격근무 보고서 발표 ‘오피스 사고방식에서 라이프스타일 사고방식으로의 전환 모색’

 서울--(뉴스와이어) 2021년 03월 08일 -- 데브옵스(DevOps) 전체 라이프사이클을 단일 애플리케이션으로 구현한 깃랩(GitLab)은 새로운 원격근무 보고서인 ‘사무실의 소멸: 2020년, 전 세계 원격근무 적응 방법’을 발표했다…

VR타임즈 10시 13분 648
2021.03
29

삼성전자, 카카오엔터프라이즈와 손잡고 AI 기반 스마트홈 강화

 서울--(뉴스와이어) 2021년 03월 04일 -- 삼성전자가 4일 카카오엔터프라이즈와 스마트홈 사업 강화를 위한 전략적 협력 관계를 구축한다.이번 협력에 따라 삼성전자의 주요 스마트 가전 제품은 카카오엔터프라이즈의 인공지능(AI) 플랫폼 …

VR타임즈 10시 09분 699
2021.03
26

열람중 안랩, 랜섬웨어와 정보 유출 악성코드 동시에 유포하는 입사 지원 위장파일 주의 당부

 서울--(뉴스와이어) 2021년 03월 03일 -- 기업의 채용 시즌이 본격적으로 시작되는 가운데 안랩(대표 강석균)이 입사 지원 문서로 위장해 랜섬웨어와 정보 유출 악성코드를 동시에 유포하는 사례를 발견해 사용자의 주의를 당부했다.공격자는…

VR타임즈 10시 35분 661
2021.03
26

LG CNS, 코딩 없이 프로그램 개발하는 ‘데브온 NCD’ 무료 공개

 서울--(뉴스와이어) 2021년 03월 02일 -- 일반인도 프로그램을 개발할 수 있는 시대가 열렸다. LG CNS ‘데브온 NCD(DevOn NCD)’를 이용하면 개발언어를 입력하지 않아도 프로그램을 개발할 수 있다.LG CNS는 2일 프…

VR타임즈 10시 31분 1,029
2021.03
26

현대자동차그룹, 차세대 ‘커넥티드 카 인공지능 음성인식 기술’ 공개

 서울--(뉴스와이어) 2021년 02월 18일 -- 현대자동차그룹이 한층 향상된 자연어 명령 기반으로 차량의 다양한 기능과 시스템을 편리하게 제어하고 사용할 수 있는 차세대 ‘커넥티드 카 인공지능 음성인식 기술’을 개발했다고 18일 밝혔다.…

VR타임즈 10시 22분 739