“채용 공고보고 지원합니다”…파일 열자 컴퓨터 먹통 | 이슈빠

본문 바로가기

사이트 내 전체검색




 

 

이슈빠



본문

“채용 공고보고 지원합니다”…파일 열자 컴퓨터 먹통

  • 장프로
  • 조회 603
  • 2023.03.08

http://n.news.naver.com/mnews/article/005/0001592047?sid=102


6fgQK9RwROqS6wgIkmcagO.jpg

입사 지원서를 가장한 피싱 메일. 압축파일을 해제하고 실행하면 랜섬웨어 공격을 받아 확장자가 락빗(LockBit)으로 바뀐다. ESRC 블로그


최근 공기업 등을 대상으로 채용 공고를 보고 지원하는 구직자로 위장한 랜섬웨어 공격이 벌어진 사실이 확인됐다. 입사 지원서를 가장한 이메일에 첨부된 지원 서류를 열면 악성코드가 실행되는 방식이다.


ESRC(이스트시큐리티 시큐리티대응센터)는 8일 입사 지원서 등을 가장한 피싱(phishing) 메일을 통해 락빗(LockBit) 랜섬웨어와 비다(Vidar) 악성코드가 유포되고 있다며 주의할 것을 당부했다.


랜섬웨어(Ransomware)란 몸값을 뜻하는 ‘랜섬’과 소프트웨어를 뜻하는 ‘웨어’의 합성어로, 해킹과 같은 공격으로 시스템이나 파일을 사용할 수 없도록 잠근 뒤 이를 빌미로 금전을 요구하는 악성 프로그램이다.


이번 랜섬웨어 공격의 주 대상은 공기업 사용자였다.


채용 공고를 올린 기업의 인사 담당자에게 “채용 공고를 보고 연락드린다” “면접이나 출근은 어떤 시간에도 가능하다” 등의 메시지와 함께 입사 지원서처럼 보이는 압축파일을 메일에 첨부하는 방식으로 이뤄졌다.


압축파일을 클릭한 뒤 메일 본문에 적힌 비밀번호로 잠금을 해제하면 ‘exe’ 확장자의 실행파일이 숨겨져 있다. ESRC는 “파일명과 확장자 사이에 다수의 공백이 추가됐다”며 “한글 파일과 엑셀 파일의 아이콘을 사용해 (악성코드 실행 파일의) 실행을 유도하고 있다”고 설명했다.


해당 파일을 실행함과 동시에 확장자는 락빗(LockBit)으로 바뀌어 버린다. 이용자의 PC 내 로컬 드라이브, 연결된 네트워크 공유 드라이브, 공유 폴더들은 전부 암호화된다.


파일 복구도 어렵다. 볼륨 섀도우 복사본과 로컬 시스템 백업도 삭제되기 때문이다. 이후 랜섬노트가 생성되고 바탕화면이 변경되고 나서야 이용자는 랜섬웨어에 감염됐음을 알게 된다.

악성코드 비다(Vidar)로 공격한 사례도 있다. 이용자가 입사 지원서를 가장한 파일을 열면 PC가 외부로 접속해 악성 프로그램이 설치되는 방식이다. 그 결과로 PC의 인터넷 브라우저에 저장된 정보 등이 유출된다.

ESRC는 “입사 지원서를 위장한 피싱 메일을 통해 랜섬웨어와 악성코드를 유포하는 방식은 공격자들이 즐겨 사용하는 방식”이라며 “이번 공격은 주로 공기업 이용자를 대상으로 진행됐다”고 전했다.
김영은 인턴기자(onlinenews1@kmib.co.kr)




추천 0 비추천 0

   

페이스북으로 보내기 트위터로 보내기 구글플러스로 보내기 카카오톡으로 보내기

댓글목록

이슈빠



이슈빠 게시판 게시물 목록
번호 제   목 날짜
13093 조지아, ‘러시아 닮은 꼴’ … 03.08
13092 순창서 트럭이 투표인파 충돌… 03.08
13091 "구독자 많은 유튜브 계정 줄… 03.08
13090 머스크에 “저 해고됐냐” 트윗… 03.08
13089 "악쓰는 나라 한국뿐" 03.08
13088 ‘나는 신이다’ 공개 후 ‘신… 03.08
13087 2년 만에 총파업 카드 꺼내든… 03.08
13086 3년간 女 직장동료에 성매매 … 03.08
13085 지난해 남편·애인에 살해된 女… 03.08
13084 합천 산불 '대응 2단계' 발… 03.08
13083 中에 삼성폰 기술 넘긴 업체.… 03.08
13082 여신도 성폭행 혐의' 정명석 … 03.08
13081 바람핀 아내에 분노, 뺨 수십… 03.08
13080 신당역 살인사건 후 6개월…계… 03.08
13079 알뜰폰 '여유텔레콤'도 개인정… 03.09
13078 "강제노역 중 잘린 손가락, … 03.09
13077 접근금지 어기고 전 연인 찾… 03.08
13076 “물대포 맞서 뭉치자”…조지아… 03.09
13075 생일 맞은 BTS 슈가, 튀르… 03.09
13074 LG 구광모 회장에 가족이 상… 03.10
13073 韓 남녀 임금격차 OECD ‘… 03.09
13072 독일 함부르크에서 총격 발생…… 03.10
13071 폐렴 걸린 강아지 데려간 병원… 03.08
13070 “채용 공고보고 지원합니다”…… 03.08
13069 경남 합천 산불 ‘대응 3단… 03.08

 

 



서비스 이용약관 개인정보 처리방침
Copyright © threppa.com. All rights reserved.
광고 및 제휴, 게시물 삭제, 기타 문의 : threppa@gmail.com
Supported by itsBK
PC 버전으로 보기