로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[단독] 아동학대, 학교에 안 알린 천안시…교회 사망 11살, 못 지킨 제도
N
[IT뉴스]
사용자 정치 성향 따라 답변 달라져…AI는 ‘정치 카멜레온’
N
[IT뉴스]
[사이언스샷] NASA 우주망원경 구출 포기, 대기권 추락 예정
N
[IT뉴스]
판 깔린 ‘모두의 AI’ ICT공룡 연합 격돌
N
[IT뉴스]
매년 3%씩 증가 중…전력·인허가·주민갈등 숙제 산적[AIDC 시대의 공존법]③
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]견적서·영수증 위장 피싱…보안프로그램 끄고 PC까지 장악
온카뱅크관리자
조회:
3
2026-08-20 06:17:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">견적서 위장 파일 실행하면 보안프로그램부터 종료…개인정보 탈취<br>영수증 피싱에는 정상 원격관리 프로그램 악용…피해 PC 원격 조종</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VtH22N1ytm"> <figure class="figure_frm origin_fig" contents-hash="70f16add235fe26580da659c679f90187091ea1edaf7b68854f74104a3dfb672" dmcf-pid="fFXVVjtWHr" dmcf-ptype="figure"> <p class="link_figure"><img alt="해외 기업의 영업팀 직원을 사칭해 기존 견적 확인과 수정을 요청하는 피싱 이메일. 첨부된 압축파일을 실행하면 취약한 드라이버를 악용해 보안프로그램을 종료하고 정보탈취 악성코드를 실행한다. (안랩 제공. 재판매 및 DB금지) ⓒ 뉴스1 김민수 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/20/NEWS1/20260820060852439ketz.jpg" data-org-width="1033" dmcf-mid="9mXss3nQZO" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/20/NEWS1/20260820060852439ketz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 해외 기업의 영업팀 직원을 사칭해 기존 견적 확인과 수정을 요청하는 피싱 이메일. 첨부된 압축파일을 실행하면 취약한 드라이버를 악용해 보안프로그램을 종료하고 정보탈취 악성코드를 실행한다. (안랩 제공. 재판매 및 DB금지) ⓒ 뉴스1 김민수 기자 </figcaption> </figure> <p contents-hash="eff10706c14ce41edf13652b338ad87f3c4d52940abd42602ccf09bb323ebf99" dmcf-pid="43ZffAFYXw" dmcf-ptype="general">(서울=뉴스1) 김민수 기자 = 거래 견적서나 영수증을 확인해달라는 업무 메일로 속인 뒤 보안프로그램을 끄거나 피해자의 PC를 원격으로 조종하는 피싱 공격이 잇따라 포착됐다.</p> <p contents-hash="a0352fd81545f7c575a5205a37db609fc3b809193befa5e50b7b9ea00afb65ce" dmcf-pid="80544c3GtD" dmcf-ptype="general">20일 안랩 시큐리티 인텔리전스 센터(ASEC)에 따르면 최근 해외 기업의 영업팀 직원을 사칭해 견적을 수정하거나 제품 버전을 확인해달라는 내용의 피싱 메일이 유포됐다.</p> <p contents-hash="691c3cebd4a1bff1fe67d91d03142e71d27941f136fb725aefaca1873b79a8c2" dmcf-pid="6p188k0H5E" dmcf-ptype="general">메일에는 압축파일이 첨부돼 있다. 사용자가 압축파일 안의 실행파일을 열면 악성코드가 작동한다.</p> <p contents-hash="c1f1381906b9c3cdf6269ce25a3ed21970b6d210bc3e6fc8a23fc7dd722de6f2" dmcf-pid="PUt66EpXZk" dmcf-ptype="general">악성코드는 먼저 PC의 관리자 권한 획득을 시도한다. 이후 보안 취약점이 있는 드라이버를 이용해 PC에서 작동 중인 보안프로그램을 강제로 종료한다.</p> <p contents-hash="c725a29662a95b99565a0b4e854f888cce3cbc4a2d82bfc5664765dc728f38fc" dmcf-pid="QFyBBLHl1c" dmcf-ptype="general">이런 공격 방식을 'BYOVD'(Bring Your Own Vulnerable Driver)라고 한다. 쉽게 말해 해커가 이미 취약점이 알려진 드라이버를 피해자 PC에 설치한 뒤 이를 공격 도구로 사용하는 방식이다.</p> <p contents-hash="f46fe1d243c469b2c739c132e297786473eeab9a00af024b94f0b328d90b760c" dmcf-pid="x3WbboXSYA" dmcf-ptype="general">드라이버는 컴퓨터의 운영체제가 각종 장치나 기능을 제어하도록 돕는 프로그램이다. 일부 드라이버는 운영체제의 핵심 영역인 '커널'에서 작동하기 때문에 높은 권한을 갖는다.</p> <p contents-hash="83b7cb908aa3278badcffd2cde2aa017c6e241de73bc041f47dc6496070ab147" dmcf-pid="yaMrrtJ6Yj" dmcf-ptype="general">공격자는 이런 드라이버의 취약점을 악용해 일반 프로그램에서는 종료하기 어려운 보안제품의 작동까지 멈췄다. ASEC 분석 결과 악성코드에는 마이크로소프트의 보안 관련 프로그램을 비롯해 여러 보안제품의 프로세스가 종료 대상으로 설정돼 있었다.</p> <p contents-hash="8c76ddbf8cb69fb40d1a62e03a9ea7793cdaa9f5d8bd288504f40ed0dfef0614" dmcf-pid="WNRmmFiPYN" dmcf-ptype="general">보안프로그램을 끈 뒤에는 정보탈취형 악성코드 '팬텀스틸러'(Phantom Stealer)를 정상 윈도 프로세스 안에 숨겨 실행한다.</p> <p contents-hash="f456c986f7d3cf6e3790c8e6691bc1d857e83eb2c7954e4868900f587ac46d15" dmcf-pid="Yjess3nQXa" dmcf-ptype="general">팬텀스틸러를 통해 사용자의 키보드 입력이나 화면을 기록하고 웹브라우저 등에 저장된 계정정보와 로그인 쿠키, 신용카드 정보, 가상자산 지갑 등을 훔칠 수 있다.</p> <p contents-hash="6a5fb84aee7a638591b8ac3077db88cd9099872bc46c196362eb403662d90260" dmcf-pid="GAdOO0LxXg" dmcf-ptype="general">사용자가 복사한 가상자산 지갑 주소를 공격자의 지갑 주소로 몰래 바꿔치기하는 기능도 갖췄다. 피해자가 이를 알아채지 못하고 송금하면 가상자산이 공격자에게 넘어갈 수 있다.</p> <figure class="figure_frm origin_fig" contents-hash="bd070434a3da170bfb05ec2f6f728759f4b2f308a94eab716e08c813c0825dc6" dmcf-pid="HcJIIpoMHo" dmcf-ptype="figure"> <p class="link_figure"><img alt="거래 영수증으로 위장한 PDF 파일에 '어도비 플래시 플레이어' 업데이트가 필요하다는 가짜 안내가 표시된 모습. 사용자가 연결을 허용하면 공격자가 만든 사이트로 이동해 악성 파일 설치를 유도한다. (안랩 제공. 재판매 및 DB금지) ⓒ 뉴스1 김민수 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/20/NEWS1/20260820060853869ggkx.jpg" data-org-width="868" dmcf-mid="2a4AAGQ9Ys" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/20/NEWS1/20260820060853869ggkx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 거래 영수증으로 위장한 PDF 파일에 '어도비 플래시 플레이어' 업데이트가 필요하다는 가짜 안내가 표시된 모습. 사용자가 연결을 허용하면 공격자가 만든 사이트로 이동해 악성 파일 설치를 유도한다. (안랩 제공. 재판매 및 DB금지) ⓒ 뉴스1 김민수 기자 </figcaption> </figure> <h3 contents-hash="4c4deb78acef39473bb432585bb4422ee7c88aee5118d48c71b7b5ea1fe19929" dmcf-pid="XkiCCUgRHL" dmcf-ptype="h3">정상적인 원격관리 프로그램도 공격 수단으로</h3> <p contents-hash="76b980b21711dcaff92e6301223962bf0d230f24eca70199bee8268f3abeb9c1" dmcf-pid="Zjess3nQXn" dmcf-ptype="general">ASEC가 함께 공개한 또 다른 피싱 공격에서는 정상적인 원격관리 프로그램이 해킹 수단으로 악용됐다.</p> <p contents-hash="c670ac62c9866dad1556ffe8b07c3990ecd96a976a3dd248415e8c0f24207842" dmcf-pid="5AdOO0Lxti" dmcf-ptype="general">공격자는 미국 기업 직원을 사칭해 거래 영수증을 확인해달라는 메일을 보냈다. 메일에 첨부된 PDF 파일에는 해외 송금 확인서처럼 꾸민 내용과 함께 문서를 보기 위해 '어도비 플래시 플레이어'를 업데이트해야 한다는 가짜 안내가 나온다.</p> <p contents-hash="ceb65900e7cce20e125d7e84e16883e52c9632e74a9729df7303daf61289e5b5" dmcf-pid="1cJIIpoM1J" dmcf-ptype="general">사용자가 안내에 따라 파일을 내려받아 실행하면 정상적인 거래 영수증처럼 보이는 문서가 화면에 나타난다. 하지만 사용자가 문서를 보는 동안 PC에서는 원격관리 프로그램 '스크린커넥트'(Screen Connect)가 몰래 설치된다.</p> <p contents-hash="8b4ec6ac0f3756fbdbad507fda53ad7671d3597933f4fc28b243c9ce97f14338" dmcf-pid="tkiCCUgRtd" dmcf-ptype="general">스크린커넥트 자체는 기업이나 정보기술(IT) 담당자가 다른 PC에 원격으로 접속해 문제를 해결하거나 시스템을 관리할 때 사용하는 정상 프로그램이다.</p> <p contents-hash="93342d0afede06b973068830cedcefd6e1286167bbdfde68db93bbc65d4bff01" dmcf-pid="FEnhhuaeGe" dmcf-ptype="general">그러나 이번 공격에서는 피해자의 PC가 공격자가 운영하는 원격관리 서버에 연결되도록 설정됐다.</p> <p contents-hash="ee23e192d79081a4e2b497ae1823c7769319c7495031c6295c6d2d1057373feb" dmcf-pid="3DLll7Nd1R" dmcf-ptype="general">이렇게 되면 공격자는 멀리 떨어진 곳에서도 피해 PC에 접속해 명령을 내리거나 파일을 전송할 수 있다. 다른 악성코드를 추가로 설치하는 것도 가능하다.</p> <p contents-hash="c122c4d11b5728cf0aff55c6ede63781b7f73fd89662061047edd4eb6a17cebf" dmcf-pid="0woSSzjJGM" dmcf-ptype="general">정상적으로 개발된 프로그램이나 시스템 기능을 공격에 이용하는 수법을 '리빙 오프 더 랜드'(Living-off-the-Land·LoL)라고 한다.</p> <p contents-hash="5e75c24670cb1b64dd6ac4f86cccfbcbfbe54be8c9c49effa88796caace63f39" dmcf-pid="prgvvqAi5x" dmcf-ptype="general">별도의 낯선 해킹 프로그램만 사용하는 것이 아니라 정상적인 프로그램까지 공격 도구로 활용하기 때문에 피해자가 알아차리기 어려울 수 있다.</p> <p contents-hash="82f24263ff9b9da16a55df1ab80a69173a2f5acd72997e20fac024b12047474d" dmcf-pid="UmaTTBcnYQ" dmcf-ptype="general">ASEC는 정상 프로그램을 악용하는 공격이 지속적으로 확인되고 있다며 출처가 불분명한 이메일의 첨부파일이나 외부 링크를 함부로 실행하지 말 것을 당부했다.</p> <p contents-hash="d8ed4b486d64676e28e349762956a60ab667cbc4e6a040a8c3af8d4d99273730" dmcf-pid="uZluudyOGP" dmcf-ptype="general">kxmxs4104@news1.kr<br><br><strong><용어설명></strong><br><br>■ BYOVD(Bring Your Own Vulnerable Driver)<br>해커가 보안 취약점이 있는 드라이버를 피해자의 PC에 가져와 공격에 이용하는 방식. 높은 권한을 가진 드라이버를 악용해 보안프로그램을 끄거나 시스템을 조작할 수 있다.<br><br>■ 커널(Kernel)<br>컴퓨터 운영체제의 핵심 부분. 프로그램과 하드웨어를 관리하며 높은 권한을 갖고 있어, 커널 영역이 공격당하면 시스템 전체에 영향을 줄 수 있다.<br><br>■ 리빙 오프 더 랜드(Living-off-the-Land·LoL)<br>별도의 해킹 도구만 사용하는 대신 정상 프로그램이나 시스템 기능을 공격에 악용하는 수법. 정상적인 동작처럼 보일 수 있어 공격을 알아채기 어려울 수 있다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기