2024.04.20 (토)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

한국건강과학

안랩, 이력서로 위장해 유포되는 넴티 랜섬웨어 주의 당부

(굿모닝베트남미디어) 안랩은 최근 채용 시즌을 노려 이력서를 위장한 이메일 첨부파일로 유포되는 ‘NEMTY 랜섬웨어’를 발견해 사용자의 주의를 당부했다.

공격자는 메일 본문에는 ‘공고를 본 지는 조금 되었지만 지원한다’며 ‘이력서와 포트폴리오를 같이 보낸다’는 자연스러운 한글 메시지를 포함했다. 이는 메일 수신자의 의심을 피하고 모집 기간이 아닌 기업의 담당자도 악성 첨부파일을 열어보도록 유도하기 위한 것으로 추정된다.

첨부파일로는 특정인의 이름을 제목으로 한 압축파일을 첨부했다. 내려받은 압축파일의 압축을 해제하면 ‘포트폴리오 뽑아주시면 열심히 하겠습니다’와 ‘입사지원서_뽑아주시면 열심히 하겠습니다’라는 제목의 파일이 나타난다. 두 파일 모두 PDF 문서파일로 보이지만 실제로는 아이콘을 바꿔 문서파일로 위장한 실행파일이다. 만약 사용자가 해당 악성 실행파일을 실행하면 넴티 랜섬웨어에 감염된다.

이번 사례 외에 2주 전에도 유사한 방식으로 이력서를 위장한 ‘Makop 랜섬웨어’ 유포 사례가 있어 채용 시즌을 시작한 기업에서는 각별한 주의가 필요하다. 현재 안랩 V3 제품군은 해당 악성 실행파일을 차단하고 있다.

이 같은 랜섬웨어 감염을 방지하기 위해서는 출처가 불분명한 메일의 첨부파일 실행 자제, ‘알려진 파일 형식의 확장명 숨기기’ 설정 해제, 안정성이 확인되지 않은 웹사이트 방문 자제, OS 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW 등 프로그램의 최신 보안 패치 적용, 최신 버전 백신 사용, 중요한 데이터는 별도의 보관 장치에 백업 등 기본적인 보안 수칙을 지키는 것이 중요하다.

안랩 분석팀 이보원 주임은 “코로나19 사태로 인한 비대면 채용 등 이메일 소통이 많아지면서 유사한 공격이 늘어날 수 있다”며 “기업 내 PC 사용자일수록 평소 출처가 불분명한 메일 내 첨부파일은 실행하지 않고 다운로드받은 파일의 확장자명을 잘 살펴보는 등 ‘보안수칙의 습관화’가 중요하다”고 말했다.

베트남

더보기
스타벤처스, 스타이노베이션 1·2기 누적 투자유치 150억 달성!
유니콘 액셀러레이터 '스타벤처스'(대표 문지은)가 '유니콘 사관학교'를 졸업한 스타이노베이션 1기, 2기 팀들이 누적 투자유치 150억원을 돌파했다고 17일 밝혔다. 스타벤처스는 '스타이노베이션'에 선발된 예비 유니콘 가운데 9개팀이 팁스(TIPS)에 선정됐고, 총 14개팀이 시드 및 프리시리즈, 팁스 연계 후속투자를 유치해 누적투자금액 150억원을 기록했다며, 위축된 국내 투자환경 속에 고무적인 성과를 달성했다고 덧붙였다. '스타 이노베이션'은 스타벤처스가 SK증권과 매년 개최하는 액셀러레이터 프로그램으로, 세상을 바꿀 상위 1% 혁신기술 예비 유니콘을 발굴해 혹독한 컴퍼니빌드와 혁신 밸류업을 통해 단기간에 기관투자사의 투자와 후속유치까지 연결시키는 획기적인 유니콘 챌린지다. 1기 모집 1주일만에 160여팀, 2기 모집 1주일만에 200여팀이 지원하는 등 창업벤처 사이에 '유니콘사관학교'로 유명하다. 스타벤처스는 스타이노베이션 선발팀 가운데 △부엔까미노(자금 관리서비스), △애쓰지마(AI 낚시 플랫폼), △그린다(폐식용유 재활용·바이오디젤), △십일리터(반려동물 온라인 홈케어), △로비고스(모빌리티 관제 플랫폼), △꾸러기수비대(앱제작 어플), △도시곳간(

경제

더보기

문화연예

더보기

미디어

더보기