웃짤닷컴

본문 바로가기

"이력서 파일을 열었는데"…'시그마' 랜섬웨어 위장 유포 중

페이지 정보

작성자 웃짤닷컴 작성일 18-03-26 15:43 조회 218

본문

"이력서 파일을 열었는데"…'시그마' 랜섬웨어 위장 유포 중

이력서를 활용한 랜섬웨어 공격이 늘고 있다.

26일 보안전문기업 하우리는 전세계를 대상으로 채용공고에 대한 이력서 파일로 위장한 '시그마' 랜섬웨어가 발견되고 있다고 밝혔다.

이력서 워드 문서에는 암호가 걸려 있어 이메일 본문에 있는 암호를 입력한 사용자만 문서를 열람할 수 있게 했다. 이로 인해 수신자의 신뢰를 얻고, 암호 없는 문서를 사전에 열람해 악성코드를 탐지하는 자동 분석 시스템을 피해갈 수 있다고 하우리는 설명했다.

수신자가 이력서 문서를 열면 매크로가 작동되고, 특정 서버로부터 시그마 랜섬웨어가 다운로드 된 후 실행된다.

이후 공격자는 PC 내의 주요 파일을 암호화한 뒤 랜섬노트(메시지)를 통해 복구 비용으로 400달러(한화 약 43만원) 상당의 비트코인을 요구하는 것으로 알려졌다.

이와 관련 최상명 하우리 CERT 실장은 "이력서를 활용한 랜섬웨어와 지능형 지속 위협(APT) 공격이 지속적으로 발견되고 있다"며 "기업의 인사 담당자들은 이력서 열람 시 별도의 격리된 공간인 가상환경 등에서 열람하길 권장한다"고 전했다.

 
 
유머 목록
번호 제목 글쓴이 조회 추천 날짜
83275웃짤닷컴1612002-21
83274웃짤닷컴1288002-21
83273웃짤닷컴1421002-21
83272웃짤닷컴1416002-21
83271웃짤닷컴1327002-21
83270웃짤닷컴562002-21
83269웃짤닷컴524002-21
83268웃짤닷컴546002-21
83267웃짤닷컴518002-21
83266웃짤닷컴572002-21
83265웃짤닷컴451002-21
83264웃짤닷컴499002-21
83263웃짤닷컴429002-21
83262웃짤닷컴481002-21
83261웃짤닷컴486002-21
83260웃짤닷컴415002-21
83259웃짤닷컴478002-21
83258웃짤닷컴420002-21
83257웃짤닷컴472002-21
83256웃짤닷컴509002-21
83255웃짤닷컴354002-21
83254웃짤닷컴402002-21
83253웃짤닷컴399002-21
83252웃짤닷컴398002-21
83251웃짤닷컴395002-21
83250웃짤닷컴446002-21
83249웃짤닷컴438002-21
83248웃짤닷컴439002-21
83247웃짤닷컴440002-21
83246웃짤닷컴515002-21

Copyright © 코리아탑걸 All rights reserved.