06월27일thu
 
티커뉴스
OFF
뉴스홈 > 뉴스 > IT.과학 > 인터넷/컴퓨터/게임  
트위터로 보내기 싸이월드 공감 네이버 밴드 공유
쪽지신고하기 기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기
안랩, 이력서·입사지원서 위장한 악성코드 극성
등록날짜 [ 2014년05월07일 15시13분 ]

[여성종합뉴스/ 김형주기자]  안랩(대표 권치중)은 한글 파일 이력서와 마이크로소프트 워드로 된 입사지원서에 악성코드를 숨긴 공격이 발견됐다고 7일 밝히고   V3는 관련 악성코드를 진단하고 치료한다고 밝혔다.

기업 채용 홈페이지에 들어가 이력서와 입사지원서 파일을 올리거나 인사담당자에게 이메일을 보내는 형태로  공격자는 인사 채용 방법을 악용해 특정 기업을 노린 공격을 시도했다. 인사담당자가 악성코드에 감염되면 회사 네트워크 전체가 위험에 빠진다.

공격자는 특정인을 노려 악성코드를 설치하고 전체로 악성코드를 감염시킨다. 인터넷 망을 분리해도 네트워크에 연결된 PC 한 대가 감염되면 기업 전체가 위험에 빠진다.

공격자는 한글 파일로 된 이력서 악성코드 이메일을 인사담당자에게 보냈다. 이력서 파일을 열면 실제 인적 사항이 나와 감염 여부를 알기 어렵다. 하지만, PC에 악성코드가 설치되고 특정 폴더에 사용자 입력정보를 저장한다. 이력서 악성코드는 사용자가 PC 키보드에 입력하는 모든 정보를 수집한 후 공격자 메일로 전송한다.

입사지원서는 마이크로소프트 워드 형태로 입사지원서 역시 정상적인 문서 파일이 나타난다.

입사지원서 악성코드는 PC 키보드 입력 내용을 공격자가 만든 커맨드&컨트롤(C&C) 서버로 빼돌린다. 인터넷 뱅킹이나 포털 로그인 등에 쓰는 아이디와 비밀번호는 물론이고 공인인증서 비밀번호, 주민등록번호 등 개인정보를 모두 가져가 2차 피해가 우려된다. C&C 조정을 받는 좀비PC가 돼 대규모 공격에 악용될 수 있다.

안랩은 입사지원서는 겉으로 보기엔 워드 문서지만 ‘알려진 파일 형식의 파일 확장명 숨기기’ 옵션을 비활성화하면 ‘.exe’인 실행파일이라고 설명했다. 

 

올려 0 내려 0
김형주 (kh4444@navew.com) 기자 이 기자의 다른뉴스보기
무통장입금 정보입력 입금자명    입금예정일자
(입금하실 입금자명 + 입금예정일자를 입력하세요)
[관련뉴스]
- 관련뉴스가 없습니다.
트위터로 보내기 싸이월드 공감
기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기
순천, 불법환전 오락실 업주 입건 (2014-05-07 15:47:56)
MS 인터넷 익스플로러(IE) 이용자 반드시 보안 업데이트 (2014-05-02 18:55:47)
인천병무지청, 10월 입영하는 ...
청주상당서, 상당산성 걷기 힐...
영주시 ‘명예감사관 간담회 ...
인천시의회, 인천시공무원조...
인천 부평구의회, 부평구 다문...
인천TP, 공예품 상품화 지원과...
대한체육회, 회장 선거 대비 ...
현재접속자