2024 | 04 | 19
15.8℃
코스피 2,591.86 42.84(-1.63%)
코스닥 841.91 13.74(-1.61%)
USD$ 1381.0 1.0
EUR€ 1470.5 1.5
JPY¥ 893.5 1.0
CNY¥ 190.5 0.1
BTC 95,070,000 2,570,000(2.78%)
ETH 4,538,000 39,000(0.87%)
XRP 733.2 0.6(0.08%)
BCH 706,500 9,400(-1.31%)
EOS 1,152 61(5.59%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

안랩, 이력서 위장 '넴티' 랜섬웨어 주의

  • 송고 2020.03.20 11:00 | 수정 2020.03.20 11:01
  • 황준익 기자 (plusik@ebn.co.kr)

상반기 취업시즌 노려 이력서로 위장한 메일 유포

ⓒ안랩

ⓒ안랩

안랩은 최근 채용시즌을 노려 이력서를 위장한 이메일 첨부파일로 유포되는 '넴티(NEMTY)' 랜섬웨어를 발견해 사용자 주의를 당부했다.

20일 안랩에 따르면 공격자는 메일 본문에 '공고를 본 지는 조금 되었지만 지원한다'며 '이력서와 포트폴리오를 같이 보낸다'는 자연스러운 한글 메시지를 포함했다.

이는 메일 수신자의 의심을 피하고 모집기간이 아닌 기업의 담당자도 악성 첨부파일을 열어보도록 유도하기 위한 것으로 추정된다.

첨부파일로는 특정인의 이름을 제목으로 한 압축파일(.tgz)을 첨부했다. 내려받은 압축파일의 압축을 해제하면 '포트폴리오(200317)_뽑아주시면 열심히하겠습니다'와 '입사지원서(200317)_뽑아주시면 열심히하겠습니다'라는 제목의 파일이 나타난다.

두 파일 모두 PDF문서파일로 보이지만 실제로는 아이콘을 바꿔 문서파일로 위장한 실행파일(.exe)이다. 만약 사용자가 해당 악성 실행파일을 실행하면 넴티 랜섬웨어에 감염된다.

안랩 관계자는 "2주 전에도 유사한 방식으로 이력서를 위장한 'Makop 랜섬웨어' 유포 사례가 있어 채용시즌을 시작한 기업에서는 각별한 주의가 필요하다"고 말했다.

현재 안랩 V3 제품군은 해당 악성 실행파일을 차단하고 있다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,591.86 42.84(-1.63)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

04.19 20:38

95,070,000

▲ 2,570,000 (2.78%)

빗썸

04.19 20:38

95,000,000

▲ 2,574,000 (2.78%)

코빗

04.19 20:38

94,930,000

▲ 2,452,000 (2.65%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문