이력서, 지원서, 포트폴리오…입사문서 세트인 줄 알았는데 ‘악성코드 세트’

▲출처가 불분명한 메일의 발신자 확인 및 첨부파일, URL 실행 자제

▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용

▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 기본 보안수칙 준수 필요 

기업의 채용 시즌이 본격적으로 시작되는 가운데, 안랩이 입사지원 문서로 위장해 랜섬웨어와 정보유출 악성코드를 동시에 유포하는 사례를 발견해 사용자의 주의를 당부했다. 

공격자는 먼저 입사지원 내용으로 위장한 메일의 첨부파일 등으로 ‘이력서.alz’라는 이름의 압축파일을 유포했다. 주로 국내에서만 사용하는 압축 확장자를 사용한 것으로 미루어보아 국내 기업을 노린 것으로 보인다.

사용자가 파일명에 속아 압축을 풀면 이력서와 지원서, 포트폴리오로 위장한 3개의 파일이 나타난다(보충자료 참조). 이 중 이미지 파일을 제외한 두 개의 파일은 문서 아이콘으로 위장한 악성 실행파일(.exe)이다. 

이력서, 지원서 및 포트폴리오로 위장한 악성파일
이력서, 지원서 및 포트폴리오로 위장한 악성파일

PDF 파일로 위장한 ‘이력서(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다)’ 파일을 실행하면 랜섬웨어에 감염되어 사용자 PC의 파일이 암호화된다. 문서 파일(.doc)로 위장한 ‘포트폴리오(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다)’ 파일은 정보유출 악성코드를 포함하고 있어, 실행할 경우 사용자의 인터넷 브라우저 내 계정정보 등을 탈취한다.

이미지 파일인 ‘지원서(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다).jpg’는 실행해도 정상적으로 열리지 않는다. 이는 사용자가 나머지 두 개의 악성파일을 실행해보도록 유도하기 위한 것으로 추정된다. 

현재 V3는 해당 악성코드를 진단하고 있다. 

피해를 예방하기 위해서는 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일, URL 실행 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다. 

안랩 분석팀 김예은 연구원은 “안랩은 올해 초 랜섬웨어와 정보유출을 동시에 실행하는 공격의 증가를 예상한 바 있다”며, “앞으로도 공격자는 특정 사회적 이슈나 시기에 맞춰 유사한 공격을 펼칠 것으로 예상되기 때문에 사용자는 출처가 불분명한 메일의 첨부파일 실행을 자제하는 등 각별한 주의가 필요하다”고 말했다. 

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

"2027년에도 못 채운다"…아마존이 2200억 달러 쏟아붓는 이유

AWS 앤디 재시(Andy Jassy) 최고경영자가 실적발표 자리에서 한 말은 충격적이었다. "올해도 수요를 못 채우고, 내년에도 마찬가지일 겁니다." 아마존 최고경영자의 입에서 나온 이 고백은 현재 클라우드 시장이 어떤 상황인지 적나라하게 보여준다.

메타 '뮤즈' 돌풍 3주…AI 에이전트, 보안·유통 시험대에 서다

메타 AI 에이전트 '뮤즈'가 출시 12일 만에 챗GPT 초기 다운로드 기록을 넘어섰고, 국내에서도 VPN 우회 사용이 번지고 있다. 맥 앱 제로데이와 아마존 차단으로 드러난 보안·유통 과제를 분석한다.

美 행정부, 클래리티법 대신 SEC·CFTC 앞세워 가상자산 규제 정비 나선다

미 상원의 클래리티법 절차표결 무산 이후 백악관과 재무부가 SEC·CFTC의 현행 권한을 활용한 가상자산 제도 정비를 공식화했다. SEC 토큰화 주식 '혁신 면제'와 비트코인 반등 흐름을 함께 짚었다.

타다, 반복 이동 한 번에 묶는다…최대 4주 ‘정기 예약’ 출시

출퇴근·등하원·병원 방문 등 반복 일정 한 번에 등록 요일·시간·경로 설정하면 최대 28건 예약 생성…날짜별 조정 가능 선호 드라이버·카시트 차량 지원…변경·취소도...