급여명세서 위장 악성 메일 극성…첨부 파일 조심해야

입력 2019-10-28 09:46

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 직장인들에게 위장 메일을 전송하고 악성 파일 다운로드를 유도하는 사례를 발견해 사용자의 주의를 28일 당부했다.

공격자는 국내 기업을 대상으로 송장 파일공유나 급여명세서 등을 위장한 악성 메일을 무작위로 발송했다. 해당 메일에는 악성 엑셀(.xls)파일 공유 다운로드 주소(URL)이 포함돼 있거나 파일이 직접 첨부돼 있었다.

송장 파일공유 위장 메일의 경우 공격자는 특정 회계법인을 사칭해 '송장파일 공유' 메일을 보냈다. 메일 본문에는 'OO회계법인이 송장 파일공유를 위해 회원님을 초대했다'는 메시지와 드롭박스를 사칭한 파일 다운로드 주소가 포함돼 있다. 공격자가 실제 드롭박스의 로고와 동일한 이미지를 사용했기 때문에 사용자는 가짜 주소임을 알아채기 어렵다고 안랩은 강조했다.

만약 사용자가 해당 주소를 클릭하면 가짜 송장 엑셀파일이 다운로드된다. 해당 파일을 실행하면 '내용을 보려면 콘텐츠 사용을 클릭하라'는 메시지가 뜨면서 악성 매크로 사용을 유도한다. 만약 '콘텐츠 사용'을 누르면 악성 매크로에 의해 PC가 악성코드에 감염된다.

급여명세서를 위장한 악성메일이 발견되기도 했다. 공격자는 의심을 피하기 위해 특정인의 이름을 송신자로 설정했다. 또 메일 본문에는 '한 달 동안 수고 많으셨습니다', '경조금 처리 완료' 등의 문구를 넣어 사용자 의심을 피하고, 악성 매크로 사용을 유도하는 엑셀 문서를 직접 첨부했다.

두 사례 모두 PC감염 이후 악성 행위 수행 과정은 동일하다. 악성코드는 사용자 몰래 'C&C 서버(Command & Control 서버, 공격자가 악성코드를 원격 조정하기 위해 사용하는 서버)'로 접속해 컴퓨터 이름과 사용자 이름, 운영체제 등의 정보를 공격자에게 전송한다. 추가 악성코드도 설치할 수 있어 사용자의 각별한 주의가 필요하다.

현재 V3는 해당 악성코드를 진단하고 있으며 악성 파일이 접속하는 C&C 서버 주소도 차단하고 있다.

이와 같은 악성코드로 인한 피해를 줄이기 위해서는 △출처가 불분명한 메일의 발신자 확인과 첨부파일·주소 실행 자제 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

이재진 안랩 ASEC 분석팀 연구원은 "공격자는 사용자의 의심을 피하기 위해 메일 내용과 악성파일 유포 방식을 지속적으로 변경한다"며 "따라서 평소 출처가 불분명한 메일의 발신자를 꼭 확인하고 첨부파일 실행을 자제하는 등 기본 보안 수칙을 지키는 것이 중요하다"고 말했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2026.03.11] 주주총회소집결의
[2026.02.12] 현금ㆍ현물배당결정
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 거래대금 폭증 실적 개선 기대감에 배당까지…날개 단 증권주
  • 고유가에 엇갈린 증시 전망⋯"135달러면 폭락" vs "191달러까지 괜찮다"
  • ‘내일은 늦다’, 즉시배송 시대로⋯6조 퀵커머스 시장 ‘무한 경쟁’[달아오른 K퀵커머스戰]
  • 이주비는 막히고 집도 못 판다⋯외곽 사업 존폐 위기 [신통기획, 규제의 덫 ②]
  • GLP-1 이후 승부처는 ‘아밀린’…비만 치료제 판도 바뀔까[비만치료제 진검승부③]
  • 찐팬 잡아야 매출도 오른다⋯유통가, ‘팬덤 커머스’ 사활
  • 개미들의 위험한 빛투⋯ 레버리지 ‘3중 베팅’ 확대
  • '나솔사계' 솔로남 공개, 18기 영호 '삼수생' 등극⋯27기 영철 '최커' 유일한 실패자
  • 오늘의 상승종목

  • 03.13 09:04 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 103,147,000
    • +0.38%
    • 이더리움
    • 3,037,000
    • +1.13%
    • 비트코인 캐시
    • 665,000
    • -0.37%
    • 리플
    • 2,026
    • -0.05%
    • 솔라나
    • 127,000
    • +0.24%
    • 에이다
    • 386
    • +0.52%
    • 트론
    • 423
    • -0.94%
    • 스텔라루멘
    • 233
    • -0.43%
    • 비트코인에스브이
    • 21,500
    • -4.78%
    • 체인링크
    • 13,250
    • +0.53%
    • 샌드박스
    • 121
    • +0%
* 24시간 변동률 기준