기사 메일전송
안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부

윤승원 기자

  • 기사등록 2025-06-26 12:40:30
기사수정

안랩(대표 강석균)은 최근 ‘법 위반 통지’를 빌미로 정보 탈취형 악성코드(인포스틸러)를 유포하는 지능형 피싱 메일을 다수 발견하고, 개인 및 기업 사용자의 주의를 당부했다.

 

법 위반 통지로 위장한 피싱 메일 본문

이번 피싱 공격은 사용자의 심리를 파고드는 사회공학적 기법과 교묘한 악성코드 위장 기술을 복합적으로 활용한 것이 특징이다.

 

안랩이 공개한 사례에서 공격자는 국내 법무법인을 사칭해 ‘저작권 소유자인 모 기업의 법률 대리인으로서 수신자의 저작권 침해 행위에 대해 통지한다’는 내용의 메일을 발송했다.

 

공격자는 “경찰로부터 수집된 문서.pdf”라는 문구에 URL을 삽입해 첨부파일처럼 위장하고, ‘침해 증거 자료를 첨부한다’는 내용을 적어 사용자의 클릭을 유도했다. ‘해당 자료는 분쟁 및 법적 절차에서 증거로 사용된다’는 설명을 덧붙여 수신자에게 심리적 압박을 가했다.

 

첨부파일로 위장한 문구를 클릭하면, 실행 파일(.exe)과 DLL 파일 등이 포함된 압축 파일(.zip)이 다운로드 된다. 실행 파일의 경우, 파일명에 ‘.pdf’를 삽입해 사용자가 해당 파일의 실제 확장자인 ‘.exe’를 인식하기 어렵게 했다.

 

사용자가 무심코 문서 파일로 위장한 실행 파일을 클릭하면, 동일한 경로에 위치한 악성 DLL 파일이 함께 실행되어 인포스틸러가 작동한다. 이러한 유형의 악성코드는 계정 정보, 금융 정보, 키보드 입력값, 화면 캡처 등 감염 PC 내 다양한 정보를 탈취해 공격자 서버로 전송한다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 △출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 △URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교 △PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 △백신 실시간 감시 기능 실행 △계정별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.

 

이번 사례를 분석한 안랩 분석팀 이가영 선임연구원은 “사용자가 불안감을 느끼거나 심리적으로 동요할 만한 주제를 이용한 피싱 메일이 꾸준히 유포되고 있다”며 “이메일 수신 시 발신자 정보와 내용을 반드시 재확인하고, 이상한 점이 있다면 첨부파일과 URL 클릭을 자제하는 보안 습관이 필요하다”고 말했다.

 

안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해 지표(IoC) 등을 제공 중이다. 또한, V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 ‘안랩 MDS’는 피싱 사이트로 연결되는 URL에 대한 탐지 및 실행 차단 기능을 지원한다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://www.paxnews.co.kr/news/view.php?idx=54038
  • 기사등록 2025-06-26 12:40:30
…민원제도 개선 공모 5월 30일까지 04-27
많이 본 기사더보기
  1. 서울시립북부장애인종합복지관, 장애인 대상 산림체험 프로그램 진행 서울시립북부장애인종합복지관은 국립춘천숲체원에서 장애인 대상 산림체험 프로그램을 진행했다고 2일 밝혔다. 이번 프로그램에는 성인 장애인 18명이 참여했으며, 참가자들은 숲해설 프로그램과 ‘숲향기솔솔’ 아로마테라피 활동을 통해 자연을 오감으로 느끼는 시간을 가졌다. 숲해설 프로그램에서는 숲의 생태와 계절 변화를 배우며...
  2. 이재명 대통령 지지율 67%…민주당 48% 2주 연속 ‘최고치’ 이재명 대통령 직무 수행에 대한 긍정 평가가 67%를 기록하며 높은 지지세를 이어갔다.한국갤럽이 2026년 4월 7일부터 9일까지 전국 만 18세 이상 1,002명을 대상으로 실시한 조사 결과, 이재명 대통령의 직무 수행에 대해 67%가 ‘잘하고 있다’고 평가했다. ‘잘못하고 있다’는 응답은 24%, 의견 유보는 10%로 나타났다. 이번 조사는 ...
  3. 이종욱 관세청 차장, 인천공항·우편 현장 점검…“마약 밀반입 차단 총력” 이종욱 관세청 차장이 마약 밀반입 차단 강화를 위해 통관 현장 점검에 나섰다.이종욱 차장은 16일 인천공항세관 특송물류센터와 부천우편집중국을 방문해 통관 단계에서의 마약류 단속 프로세스를 점검했다. 이번 방문은 특송화물과 국제우편을 통한 마약 밀반입이 증가하는 상황에서 현장 대응 체계를 직접 확인하기 위해 이뤄졌다.인천.
  4. 차세대 자동차 전장 및 첨단 제조 산업의 미래를 엿보다 전자제조, 스마트팩토리, 자동차 산업을 한눈에 확인할 수 있는 ‘2026 오토모티브월드코리아(Automotive World Korea)’와 ‘한국전자제조산업전(Electronics Manufacturing Korea)’이 4월 8일(수)~10일(금) 서울 코엑스에서 개최된다. 본 전시회는 리드케이훼어스와 케이훼어스, 스마트제조혁신협회가 주최하고 산업통상부, 중소벤처기업부에서 후원한다. ...
  5. 평택시, 중부권 버스 공영차고지 개소 평택시(시장 정장선)가 버스 노선 운영 효율화를 위한 핵심 기반 시설을 구축했다.평택시는 2일 모곡동 545번지 일원에서 `중부권 버스 공영차고지` 개소식을 열고 본격적인 운영에 들어갔다.이날 개소식에는 평택시장을 비롯해 시의회와 경기도, 운수업계 관계자, 지역주민 등 약 100명이 참석해 공영차고지 조성을 축하했다.중부권 버스 공..
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기