카드사 보안메일 인증 위장 LNK 주의!

카드사 보안메일 인증 위장 LNK 주의!
카드사 보안메일 인증창으로 위장한 미끼 문서 화면 [이미지: 안랩]
💡
Editor Pick
- 악성 LNK, 카드사 보안메일 인증창 위장해 사용자 정보 탈취
- 크롬, 엣지 등 브라우저 정보 탈취, 구글, 페이스북 정보탈취, 파일 유출

 최근 카드사 보안메일 인증창을 위장해 사용자 정보를 탈취하는 악성 LNK 파일이 유포된 정황이 포착됐다. 확인된 악성 LNK 파일은 카드사를 위장한 파일명을 갖고 있어 이용자가 쉽게 속을 수 있다. 따라서 이용자들의 각별한 주의가 필요하다.

사용자가 LNK 파일을 실행하면 악성 DLL 파일(sys.dll)과 악성 파일 다운로드 URL이 포함된 텍스트 파일(user.txt)이 생성 및 악성 행위가 발현된다. 특히 공격자는 탐지를 회피하기 위해 DLL을 메모리에 매핑했다. 이는 악성코드에서 자주 활용되는 기법이다.

악성코드는 정보 탈취(Infostealer), 백도어 유형이며, 크롬, 엣지 등 브라우저 정보 탈취, 구글, 야후, 페이스북, 아웃룩 정보탈취, 파일목록 수집, 파일 등을 유출한다.

안랩은 22일 "정상적인 문서나 메일로 위장한 악성 LNK 파일이 지속적으로 유포되고 있다"며, "사용자로 하여금 의심 없이 파일을 실행하도록 유도하는 방식이 점점 정교해지고 있다. 최근에는 신뢰도가 높은 기관을 모방해 사용자들의 각별한 주의"를 당부했다.


악성코드가 26만9천개 웹사이트 타격
자바스크립트 기반 악성코드 ‘JSFireTruck’가 269,000개 이상의 웹사이트를 감염시켰다. 공격자는 HelloTDS라는 고급 트래픽 분배 서비스(TDS) 시스템을 악용해 악성 자바스크립트를 배포했다. ‘JSFireTruck’ 악성코드는 독특한 난독화 기술로 코드 분석을 어렵게 하는 등 기존 보안 탐지를 회피한다. 웹사이트에 악성 자바스크립트를 주입해 사용자 행동을 조작하거나, 악성 사이트 유도에 사용된다. 팔로알토 유닛 42는 지난
우리가 알던 악성코드, 달라졌다...보안제품 싹싹 피해가
💡Editor Pick - 6월 악성코드, 새롭게 변형된 다양한 인포스틸러 악성코드 유포 - EXE 유형 약 94.4%, DLL-SideLoading 유형 약 5.6% 6월에는 LummaC2를 비롯해 Rhadamanthys, ACRStealer, Vidar, StealC 등의 다양한 인포스틸러가 악성코드가 유포됐다. 특히 ACRStealer는 새로운 변종이 많이 유포됐다. 안랩이 발표한 ’2025년 6월 인포스틸러 동향 보고서’에 따르면 6월 한
PDF 기반 악성 캠페인, 콜백 피싱과 큐알코드 곁들인 종합 선물세트
💡Editor Pick - Cisco Talos, 브랜드 로고를 활용 가짜 PDF 문서 통한 공격 시도 - TOAD(Telephone-Oriented Attack Delivery) 형태의 공격 - Microsoft, NortonLifeLock, Paypal, DocuSign, GeekSquad 등의 브랜드 사칭 PDF 문서를 활용한 피싱 공격이 기승을 부리는 중이다. 보안 업체 시스코(Cisco)의 탈로스 팀(Talos)이 발표한 바에 의하면,

Read more

[TE머묾] 피싱 공격 당한 어르신 안심시킨 썰

[TE머묾] 피싱 공격 당한 어르신 안심시킨 썰

💡Editor's Pick - 요즘 유행하는 피싱 공격, 주변인이 당해 - 통신사 대리점 직원의 역할 커 - 일반인이 할 수 있는 검사도 있어 아는 형님에게서 전화가 왔다. 다급한 목소리였다. 어머니께서 수상한 문자를 받으셨는데, 거기에 답장을 하셨다는 것이었다. 상황을 좀 더 알고자 형님 어머니께 직접 전화를 걸었다. 어르신은 사기 문자에

By JustAnotherEditor
삼성전자-연합팀, ‘AI 사이버 챌린지’서 우승...상금 4백만 달러 획득

삼성전자-연합팀, ‘AI 사이버 챌린지’서 우승...상금 4백만 달러 획득

💡Editor Pick - 총 상금 2천 250만달러 규모 글로벌 보안 기술 경진 대회 ‘AIxCC’서 1위 - AI 보안 기술만으로 보안 취약점 찾아 패치 생성 선보여 최종 우승 차지 삼성전자와 대학 연합팀이 손을 맞잡고, 미국 정부 주최로 2년에 걸쳐 진행된 AI 보안 대회에서 최종 우승했다. 삼성전자와 국내외 주요 대학이 연합해

By CheifEditor
구글 고정밀 지도 국외반출 결정 유보

구글 고정밀 지도 국외반출 결정 유보

💡Editor Pick - 고정밀 국가기본도 국외반출 결정 한번 더 유보, 60일 추가 연장 - 국토교통부, 구글 회신 내용 검토 후 국외반출 여부 최종 결정 계획 국토지리정보원이 구글이 신청한 고정밀 국가기본도(1/5,000 수치지형도) 국외반출 결정을 유보했다.  국토지리정보원은 8일 열린 국외반출협의체 회의 결과에 따라, 고정밀 국가기본도 국외반출 결정을 한번 더

By CheifEditor
MS와 CISA, 새로운 익스체인지 서버 취약점 관련 경고 발표

MS와 CISA, 새로운 익스체인지 서버 취약점 관련 경고 발표

💡Editor's Pick - 공격자들이 항상 좋아하는 단골 공격 표적, 익스체인지 서버 - 온프레미스 공략하면 클라우드 서버로도 진입 가능 - 관리자 권한 먼저 취득해야 공격 가능...하지만 공격자들에겐 별 거 아냐 마이크로소프트(MS)와 미국 사이버 보안 전담 기관인 CISA가 온프레미스 익스체인지 서버와 관련된 새로운 보안 경고문을 발표했다. 아직까지

By JustAnotherEditor