메뉴 건너뛰기

오에스매니아 My Image하나의 작은움직임이 큰기적을

[긴급] 이력서로 위장한 악성코드 유포...개인정보 탈취
  |  입력 : 2017-04-04 16:48
 
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
국내 대표 채용사이트에서 발송된 것으로 위장 

[보안뉴스 권 준 기자] 이력서 파일로 위장한 악성코드가 유포되어 국내 기업들의 각별한 주의가 필요하다. 

20170404job1.jpg

▲ 채용사이트에서 발송된 메일로 위장


보안전문기업 하우리(대표 김희천)는 금번에 발견된 이력서 파일은 국내 대표 채용사이트에서 발송된 메일인 것처럼 위장했으며 금융권 입사지원에 대한 내용이 포함되어 있다. 이력서 파일은 채용 사이트로 연결되는 것처럼 링크를 통해 다운로드 된다. 

다운로드 된 ‘문○○이력서’ 파일을 실행할 경우 정상 워드문서로 작성된 이력서 파일을 실행해 정상인 것처럼 위장하지만 백그라운드로 악성코드가 동작한다. 

2010404hau.jpg

▲ 정상 이력서 파일로 위장


악성코드는 사용자 시스템에 설치된 브라우저 종류에 따라 접속한 사이트나 저장된 비밀번호를 탈취하고, 네이트온 메신저의 사용자 정보도 가로챈다. 또한, 사용자 키보드 입력 값을 저장하고 공격자 서버로 전송한다. 

보안대응팀 장준영 팀장은 “매년 봄철 채용 시즌에 이력서를 위장한 악성코드가 많이 발견된다”며, “메일 내용을 유심히 확인하고 자사에서 공고한 채용 내용과 일치하는지 꼼꼼하게 확인할 필요가 있다”고 밝혔다. 

하우리 바이로봇에서는 해당 악성코드를 ‘Trojan.Win32.Keylogger’ 진단명으로 탐지 및 치료하고 있다. 

출처:http://www.boannews.com/media/view.asp?idx=54106&kind=1

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.04.05 10:12
가입일:
총 게시물수: 2
총 댓글수: 547

이력서에도.....

profile

프리네

2017.04.05 11:50
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13185

정말 별게다.....이건 두번 죽이는거네요......

profile

Bobono

2017.04.05 12:09
가입일: 2016:12.05
총 게시물수: 15
총 댓글수: 811

좋은 정보 고맙습니다.

profile

hallasan

2017.04.09 13:31
가입일:
총 게시물수: 0
총 댓글수: 376

감사합니다

profile

대공

2017.09.02 15:04
가입일:
총 게시물수: 25
총 댓글수: 1064
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 190
278 보안 소식 해킹으로부터 보호하기 위해 당신의 기기를 해킹하는 봇넷 발견 + 8 ordo 05-01 189
277 보안 소식 OLE 패키지로 악성 스크립트를 실행하는 문서파일 주의 + 7 ordo 05-01 121
276 일반 4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다 + 7 ordo 05-01 121
275 보안 소식 PDF 첨부파일 기능을 악용하여 매크로 악성파일을 유포하는 새로운 방식 발견돼 + 7 ordo 05-01 117
274 일반 [대중문화와 사이버 개념 이해] ⑥자동차 해킹은 IoT 해킹의 해일이다 + 6 ordo 05-01 38
273 일반 [대중문화와 사이버 개념 이해] ⑧사이버 보안의 기본은 물리적 보안이다 + 6 ordo 05-01 47
272 일반 [대중문화와 사이버 개념 이해] ⑦사이버 세계의 확장, 브레인넷 시대의 도래 + 5 ordo 05-01 52
271 일반 [대중문화와 사이버 개념 이해] ⑤보안 프로그램도 악용될 수 있다 + 6 ordo 05-01 40
270 일반 [대중문화와 사이버 개념 이해] ④SNS의 지속 성장은 유용성과 보안성에 있다 + 5 ordo 05-01 41
269 일반 [대중문화와 사이버 개념 이해] ③해킹의 新패러다임은 실물 복제 고도화 + 6 ordo 05-01 42
268 일반 [대중문화와 사이버 개념 이해] ②사이버 보안기술의 핵심은 인간의 특성이다 + 6 ordo 05-01 56
267 일반 [대중문화와 사이버 개념 이해] ①모든 해킹의 단초는 인간이다 + 6 ordo 05-01 58
266 일반 페이스북 ‘좋아요’와 스팸 댓글 바꾸실래요? + 7 ordo 04-28 78
265 보안 소식 “Are you Happy?” 3.20·한수원 사태 北 해커들, 연합작전 개시 + 5 ordo 04-28 46
264 일반 인터폴, 아세안 지역서 C&C 서버 9000여개 적발 + 8 ordo 04-27 89
263 보안 소식 한국 비트코인 거래소 ‘야피존’ 해킹!...55억 규모 탈취 + 7 ordo 04-27 233
262 보안 소식 中 웜 바이러스, PC 14만 4,000대 감염 + 11 ordo 04-25 120
261 보안 소식 인니 해커들의 국내 홈피 해킹 일지! 속수무책 당해야만 하나 + 9 ordo 04-25 90
260 보안 소식 NSA 사이버 무기 판도라 상자 열렸다. file + 7 파란하늘 04-23 70
259 보안 소식 역대 최악 수준의 ‘컨피커 웜’ 공포, 랜섬웨어로 부활하나 + 11 ordo 04-22 121
258 보안 소식 시스코·아파치·VMware·오라클 등 글로벌 SW, 보안 패치 줄이어 + 5 ordo 04-22 140
257 일반 (ISC)²가 트럼프에게 사이버보안 행정명령 권고안 제시하다 + 4 ordo 04-21 50
256 보안 소식 국민의당 싱크탱크 홈피 디페이스 해킹 당해...현재도 접속불가 + 2 ordo 04-21 100
255 보안 소식 [긴급] 아이폰 사용자 정보도 탈취하는 몸캠 피싱 발견! + 6 ordo 04-20 111
254 보안 소식 [긴급] 셰도우 브로커스 공개 MS 취약점 악용 ‘랜섬웨어’ 출현 + 3 ordo 04-20 98
위로

Master of OS Mania
×

진정한 OS를 알아볼수 있는 전문가 집단.

오에스매니아 에 가입하십시요

그동안 보지 못한 신세계를 만날수 있습니다.