로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
[챗ICT]'젠슨 황' 다녀간 날, KT는 왜 보이지 않았을까
N
[IT뉴스]
“AI가 일자리 뺏는다고? 더 늘릴 것”…베이조스 자신만만 배경은
N
[실시간뉴스]
채상욱 "전셋값 불안이 매수 수요 자극...임대주택 더 지어야" [집 나와라 뚝딱!]
N
[실시간뉴스]
MOU뒤 엇갈린 풍경…트럼프는 방어·이란은 과시 모드(종합)
N
[IT뉴스]
오픈AI, 챗GPT 광고 파일럿 한국으로 확대…무료 사용자 대상
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]'문서인 줄 알고 클릭'…동의서·이력서로 위장한 악성파일 주의보
온카뱅크관리자
조회:
11
2026-06-19 06:37:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">안랩, 업무문서 사칭 악성 바로가기 파일 유포 정황 공개<br>해외서도 가짜 이력서·계약서로 기업 공격</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VvJ3PhhD1X"> <figure class="figure_frm origin_fig" contents-hash="15c676497524fec463d717e28ee373f63146a8c14792691c3a55e0921cb0e4ca" dmcf-pid="fTi0QllwYH" dmcf-ptype="figure"> <p class="link_figure"><img alt="안랩이 16일 공개한 개인정보 수집이용 동의서 위장 악성파일 실행 화면. 파일을 열면 정상 문서처럼 보이지만, 뒤에서는 PC 정보 수집 등 악성 행위가 이어질 수 있다. (안랩 ASEC 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/19/NEWS1/20260619063158738lyit.jpg" data-org-width="940" dmcf-mid="2E6GKDDgHZ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/19/NEWS1/20260619063158738lyit.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 안랩이 16일 공개한 개인정보 수집이용 동의서 위장 악성파일 실행 화면. 파일을 열면 정상 문서처럼 보이지만, 뒤에서는 PC 정보 수집 등 악성 행위가 이어질 수 있다. (안랩 ASEC 제공) </figcaption> </figure> <p contents-hash="84aecef3ea211819d06a692f879c90689ef88fd589e54f46da3ffa7dafaecbe8" dmcf-pid="4ynpxSSrXG" dmcf-ptype="general">(서울=뉴스1) 김민수 기자 = 개인정보 동의서와 이력서처럼 기업이 일상적으로 주고받는 문서가 악성코드 유포 통로로 악용되고 있어 주의가 요구된다.</p> <p contents-hash="fc59bdf3bc9b2d08f248379e178ed0da6695f05dbb29abeaacc987424186d4c7" dmcf-pid="8WLUMvvmHY" dmcf-ptype="general">19일 보안업계에 따르면 안랩은 최근 개인정보 수집이용 동의서로 위장한 악성 바로가기(LNK) 파일 유포 정황을 공개했다.</p> <p contents-hash="b62eadb706cf1d92ccb046db59235afe4a4832851e84d663d4b5a1cf5583412e" dmcf-pid="6YouRTTsXW" dmcf-ptype="general">바로가기 파일은 윈도에서 특정 파일이나 프로그램을 열도록 연결하는 파일이다. 보통 프로그램 실행이나 폴더 이동에 쓰이지만, 공격자가 악성 명령을 숨겨 넣으면 감염 통로가 될 수 있다.</p> <p contents-hash="20496d43315460b2499f66389527fccfb24a1b1afdfea987e531f599ee7948a7" dmcf-pid="PGg7eyyOZy" dmcf-ptype="general">아이콘과 파일명을 문서처럼 꾸미면 이용자는 실제 문서 파일로 착각하기 쉽다. 특히 파일 확장자를 보지 않는 환경에서는 일반 문서와 구분하기 어렵다.</p> <p contents-hash="836545cca5ccab36643e9fa4a994c18f0b1236023cc379eee28ac9a91161f105" dmcf-pid="Qo7stiiPGT" dmcf-ptype="general">안랩이 확인한 사례도 이런 방식이었다. 파일을 실행하면 겉으로는 정상 문서가 열린 것처럼 보인다. 그러나 뒤에서는 윈도 명령 실행 도구인 파워셸을 통해 악성 명령이 실행되고, PC 정보 수집과 추가 악성코드 감염으로 이어질 수 있다.</p> <p contents-hash="9c44a292e4d1962706e902331062cfdf62e4e1cfa89060280df5add78922f108" dmcf-pid="xgzOFnnQGv" dmcf-ptype="general">공격자는 파일 실행 뒤 원본 바로가기 파일을 삭제해 흔적을 줄이는 방식도 썼다. 이용자 입장에서는 문서가 정상적으로 열린 것으로 보이기 때문에 감염 사실을 바로 알아차리기 어렵다.</p> <p contents-hash="98c84cdf97a7c907847db148eee910cd51be4bb904c31ac26a01b2b934a01b79" dmcf-pid="yFE2g55TGS" dmcf-ptype="general">이력서로 위장한 악성 바로가기 파일도 꾸준히 확인되고 있다. 공격자는 특정 기업명이나 직무명을 넣어 실제 채용 문서처럼 보이게 파일명을 구성한다. 채용 담당자가 지원자 문서로 착각해 파일을 열도록 유도하는 것이다.</p> <p contents-hash="7eadface057fe8bb2094b656d68a1b2ce2921536f0afd2305b127f9f6cf2f010" dmcf-pid="W3DVa11yHl" dmcf-ptype="general">해외에서도 비슷한 공격이 이어지고 있다. 보안기업 아리아카는 지난 3월 채용 담당자를 겨냥해 이력서로 위장한 파일을 보내고, 내부의 악성 바로가기 파일 실행을 유도한 공격 사례를 공개했다.</p> <p contents-hash="e29207b17fb9204ffbc2f03c464616e68304b97937984cc2ec228be490f4956a" dmcf-pid="Y0wfNttWXh" dmcf-ptype="general">체크포인트리서치가 지난해 공개한 제조업 대상 공격 사례도 유사하다. 공격자는 미국 제조·공급망 기업의 홈페이지 문의 양식으로 먼저 접촉한 뒤 협력 논의처럼 대화를 이어갔다. 이후 가짜 비밀유지계약서(NDA)가 포함된 압축파일을 보내 악성파일 실행을 유도했다.</p> <p contents-hash="416b54537b9db4d032fd641994fd8a6570fa6cd35cc7e7b6644e6f79e2bdd162" dmcf-pid="Gpr4jFFYXC" dmcf-ptype="general">각 사례의 공격 조직이나 세부 방식이 모두 같은 것은 아니다. 다만 공통점은 공격자가 기업 구성원이 업무상 반드시 확인해야 하는 외부 문서를 미끼로 삼았다는 점이다.</p> <p contents-hash="945c50a08f82661a195312bbdb4a9e88ab7249d244cf04f720b3e36a2fd43f42" dmcf-pid="HUm8A33GGI" dmcf-ptype="general">안랩은 문서처럼 보이는 파일이라도 실제 확장자를 확인해야 한다고 안내했다. 파일명이 문서처럼 보여도 끝이 '.lnk'라면 일반 문서가 아니라 바로가기 파일일 수 있다.</p> <p contents-hash="11d49e07119af06ef3812ece4748e65d554f8cda9504cd38f730d93733d91a6b" dmcf-pid="Xus6c00HtO" dmcf-ptype="general">압축파일 안에 문서와 바로가기 파일이 함께 들어 있는 경우도 주의가 필요하다. 공격자는 정상 문서를 함께 넣어 이용자가 안심하도록 만든 뒤, 실제로는 바로가기 파일 실행을 유도할 수 있다.</p> <p contents-hash="88e557a24eeb6530adb13340a1f2630ae7459f2af1c295c17ce9eb6211bc8853" dmcf-pid="Z7OPkppXXs" dmcf-ptype="general">기업 보안 담당자는 채용·영업·구매·고객지원처럼 외부 문서를 자주 받는 부서를 별도 위험 영역으로 관리할 필요가 있다. 의심 파일 신고 절차를 단순화하고, 업무용 PC에 낯선 자동 실행 항목이나 평소와 다른 외부 접속이 생겼는지도 점검해야 한다.</p> <p contents-hash="c3bce0ba46d19744fc60af7c1bb654f2629b253b24c85e8242e2b4e71a33d348" dmcf-pid="5hR14OOcGm" dmcf-ptype="general">kxmxs4104@news1.kr </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기