기사 메일전송
안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  • 한선미 기자
  • 등록 2025-06-27 13:05:56

기사수정

[일간환경연합 한선미 기자] 안랩(대표 강석균)은 최근 ‘법 위반 통지’를 빌미로 정보 탈취형 악성코드(인포스틸러)를 유포하는 지능형 피싱 메일을 다수 발견하고, 개인 및 기업 사용자의 주의를 당부했다.

 

법 위반 통지로 위장한 피싱 메일 본문

이번 피싱 공격은 사용자의 심리를 파고드는 사회공학적 기법과 교묘한 악성코드 위장 기술을 복합적으로 활용한 것이 특징이다.

 

안랩이 공개한 사례에서 공격자는 국내 법무법인을 사칭해 ‘저작권 소유자인 모 기업의 법률 대리인으로서 수신자의 저작권 침해 행위에 대해 통지한다’는 내용의 메일을 발송했다.

 

공격자는 “경찰로부터 수집된 문서.pdf”라는 문구에 URL을 삽입해 첨부파일처럼 위장하고, ‘침해 증거 자료를 첨부한다’는 내용을 적어 사용자의 클릭을 유도했다. ‘해당 자료는 분쟁 및 법적 절차에서 증거로 사용된다’는 설명을 덧붙여 수신자에게 심리적 압박을 가했다.

 

첨부파일로 위장한 문구를 클릭하면, 실행 파일(.exe)과 DLL 파일 등이 포함된 압축 파일(.zip)이 다운로드 된다. 실행 파일의 경우, 파일명에 ‘.pdf’를 삽입해 사용자가 해당 파일의 실제 확장자인 ‘.exe’를 인식하기 어렵게 했다.

 

사용자가 무심코 문서 파일로 위장한 실행 파일을 클릭하면, 동일한 경로에 위치한 악성 DLL 파일이 함께 실행되어 인포스틸러가 작동한다. 이러한 유형의 악성코드는 계정 정보, 금융 정보, 키보드 입력값, 화면 캡처 등 감염 PC 내 다양한 정보를 탈취해 공격자 서버로 전송한다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 △출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 △URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교 △PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 △백신 실시간 감시 기능 실행 △계정별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 이가영 선임연구원은 “사용자가 불안감을 느끼거나 심리적으로 동요할 만한 주제를 이용한 피싱 메일이 꾸준히 유포되고 있다”며 “이메일 수신 시 발신자 정보와 내용을 반드시 재확인하고, 이상한 점이 있다면 첨부파일과 URL 클릭을 자제하는 보안 습관이 필요하다”고 말했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해 지표(IoC) 등을 제공 중이다. 또한, V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 ‘안랩 MDS’는 피싱 사이트로 연결되는 URL에 대한 탐지 및 실행 차단 기능을 지원한다. 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 한화시스템, 국내 방산기업 최초 MSCI ESG 평가에서 최고 등급 ‘AAA’ 획득 한화시스템(대표이사 손재일)은 글로벌 ESG 평가기관 모건스탠리캐피털인터내셔널(MSCI)이 발표한 2025년 ESG 평가에서 최고 등급인 ‘AAA’를 획득했다고 밝혔다. MSCI는 전 세계 8500여 개 상장기업을 대상으로 기업의 지속가능경영 수준과 비재무적 리스크 관리 역량을 평가하며, 최고 AAA부터 최저 CCC까지 7단계 등급을 부여한다. 이번에 한화시...
  2. HS효성첨단소재 ‘밀리폴 파리 2025’서 K-방산 아라미드 선보여 HS효성첨단소재가 11월 18일부터 21일까지 프랑스 파리에서 열리는 ‘밀리폴 파리(Milipol Paris) 2025’ 전시회에 참가해 아라미드 섬유 브랜드 알켁스(ALKEX®)를 선보인다. ‘밀리폴 파리’는 프랑스 내무부가 주관하는 유럽 최대 국토 안보 전시회로 2년마다 개최된다. 1984년 첫 행사를 시작으로 올해로 42년째를 맞이했으며, 이번 전시회는 1100여 ...
  3. 안성시, 재난 안전 드론 영상 관제시스템 본격 가동 안성시는 각종 재난 상황에 보다 신속하고 정확하게 대응하기 위해 재난 안전 드론 영상관제 시스템을 본격적으로 가동한다고 밝혔다.새롭게 구축한 이번 시스템은 기존 폐쇄 회로 텔레비전(CCTV)으로 파악하기 어려운 사각지대 촬영과 접근이 어려운 재난 현장 영상 확보가 가능해 재난 대응의 효율성과 신속성을 크게 높일 것으로 기대된..
  4. HD현대, 2조원 규모 초대형 컨테이너선 수주…18년 만에 최대 실적 HD한국조선해양이 24일 HMM과 2조1300억원 규모의 1만3400TEU급 이중연료 추진 컨테이너선 8척 건조 계약을 체결하며 2007년 이후 최대 규모의 컨테이너선 수주 실적을 달성했다고 밝혔다.HD현대는 이번 계약을 통해 초대형 컨테이너선 시장에서 경쟁력을 다시 한 번 입증했다. 수주 선박은 길이 337m, 너비 51m, 높이 27.9m에 달하는 대형 규모로, LNG 이.
  5. 서울배달+땡겨요, 피자·햄버거까지 할인 확대… 소비자·자영업자 혜택 강화 서울시가 27일 신한은행과 11개 피자·햄버거 프랜차이즈와 상생 협약을 체결하고 공공배달앱 ‘서울배달+ 땡겨요’의 할인 적용 대상을 확대하면서 소비자와 가맹점 모두 혜택이 커지는 ‘서울배달+가격제’를 본격 강화한다.서울시는 이날 오후 시청 영상회의실에서 신한은행, 한국프랜차이즈산업협회, 그리고 도미노피...
모바일 버전 바로가기