기업 채용 시즌에..이력서·포트폴리오 열었더니 '랜섬웨어' 감염
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
기업의 채용 시즌이 본격적으로 시작되는 가운데, 입사지원 문서로 위장해 랜섬웨어와 정보유출 악성코드를 동시에 유포하는 사례가 발견됐다.
문서 파일(.doc)로 위장한 '포트폴리오(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다)' 파일은 정보유출 악성코드를 포함하고 있어 실행할 경우 사용자의 인터넷 브라우저 내 계정정보 등을 탈취한다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=뉴스1) 손인해 기자 = 기업의 채용 시즌이 본격적으로 시작되는 가운데, 입사지원 문서로 위장해 랜섬웨어와 정보유출 악성코드를 동시에 유포하는 사례가 발견됐다.
안랩은 3일 이같이 밝히며 사용자 주의를 당부했다. 랜섬웨어는 사용자 컴퓨터 데이터를 암호화하고 이를 풀어주는 대가로 돈을 요구하는 악성 코드다.
공격자는 먼저 입사지원 내용으로 위장한 메일의 첨부파일 등으로 '이력서.alz'라는 이름의 압축파일을 유포했다.
사용자가 파일명에 속아 압축을 풀면 이력서와 지원서, 포트폴리오로 위장한 3개의 파일이 나타난다. 이 중 이미지 파일을 제외한 두 개의 파일은 문서 아이콘으로 위장한 악성 실행파일(.exe)이다.
PDF 파일로 위장한 '이력서(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다)' 파일을 실행하면 랜섬웨어에 감염되어 사용자 PC의 파일이 암호화된다. 문서 파일(.doc)로 위장한 '포트폴리오(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다)' 파일은 정보유출 악성코드를 포함하고 있어 실행할 경우 사용자의 인터넷 브라우저 내 계정정보 등을 탈취한다.
이미지 파일인 '지원서(경력사항이랑 같이 기재하였습니다 잘 부탁드리겠습니다).jpg'는 실행해도 정상적으로 열리지 않는다. 이는 사용자가 나머지 두 개의 악성파일을 실행해보도록 유도하기 위한 것으로 추정된다고 회사는 전했다.
김예은 안랩 분석팀 연구원은 "앞으로도 공격자는 특정 사회적 이슈나 시기에 맞춰 유사한 공격을 펼칠 것으로 예상된다"며 "사용자는 출처가 불분명한 메일의 첨부파일 실행을 자제하는 등 각별한 주의가 필요하다"고 말했다.
son@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- "허웅 전여친, 이선균 공갈녀와 같은 업소…동성애인 있었다"
- "더 벗어" 노출 방송 거부 여직원 살해한 사장
- '1억 수표 청혼' 청담 주식부자, 걸그룹과 초호화 결혼…박성광 사회 논란
- '홍혜걸♥' 여에스더, 70억대 혼자 사는 강남 270도 통창뷰 집 공개 "38억에 사"
- 서정희 "서세원 나랑 살았으면 안 죽었다…죽기 전 만났었으면"
- 한혜진·기안84, 고등학생 교복 입고…풋풋 커플 같은 분위기 [N샷]
- '51세' 미나, 울퉁불퉁 뒤태·복근…섹시한 비키니 몸매 비결 있었네 [N샷]
- '서유리와 이혼' 최병길 PD "개인파산 신청…눈앞 캄캄하나 어떻게든 살아가"
- 이용식, 이수민♥원혁 부부 첫날밤에 파격 속옷 선물…딸도 동공지진
- 나나, 섹시미 담은 파격 비키니 자태…말끔하게 지운 타투 흔적들 [N샷]