안랩(대표 강석균)이 최근 이력서와 입사지원서, 포트폴리오 등 채용과 관련한 문서파일로 위장한 랜섬웨어를 다수 발견했다고 16일 밝혔다.
이번에 발견된 랜섬웨어는 ‘이력서_200824(경력사항도 같이 기재하였으니 확인부탁드릴께요 열심히 하겠습니다 감사합니다)’, ‘입사지원서_20200907(경력사항도같이기재되어있습니다 참고바랍니다 열심히하겠습니다)’ 등 제목을 사용해 채용 지원 문서로 위장했다.
이 파일들은 한글 및 PDF 등 정상 문서파일의 아이콘을 사용했지만 실제로는 악성코드를 포함한 실행파일(.exe)이다. 사용자가 악성 실행파일을 문서파일로 착각해 실행하면 즉시 랜섬웨어 감염이 시작된다. 랜섬웨어 감염 이후에는 복호화를 위해선 비용을 지불하라는 내용의 랜섬노트가 생성된다.
관련기사
- 보안업계, 중소기업 원격근무 지원 '총력'2020.09.15
- '견적서' 위장 악성메일 주의2020.09.10
- '금융사 본인인증' 위장 악성 앱 요주의2020.09.08
- '코로나 보호장비 팝니다'…파일 열면 악성코드 감염2020.09.01
![](https://image.zdnet.co.kr/2020/09/16/ac5b0bb82115643b5dc02c663bd6ddbd.jpg)
현재 안랩 백신 'V3'는 해당 악성코드를 진단, 차단하고 있다.
양하영 안랩 분석팀장은 “이번 채용 파일 위장 랜섬웨어는 취업시즌을 맞아 기업이나 기관 사용자를 노렸을 가능성이 높다”며 “사소한 부주의가 조직 전체의 큰 피해를 불러일으킬 수 있는 만큼 파일의 실제 확장명을 반드시 확인하고, 출처가 불분명한 메일의 첨부파일과 URL은 실행하지 말아야 한다”고 말했다.