← 위협 인사이트 목록
주의2026년 3월 25일· TheHackerNews

해커들, 가짜 이력서 이용해 기업 자격 증명 탈취 및 암호화폐 채굴기 배포


핵심 요약

해커들이 가짜 이력서로 위장한 피싱 이메일을 통해 프랑스어권 기업 환경에 암호화폐 채굴기와 정보 탈취기를 배포하는 캠페인이 진행 중입니다. 이 캠페인은 고도로 난독화된 VBScript 파일을 이력서 문서로 위장하여 사용자 시스템에 악성코드를 설치하는 사회공학적 기법을 활용합니다. IT 감사인은 임직원 대상의 사회공학적 공격 방어 교육 강화, 이메일 및 엔드포인트 보안 시스템의 악성코드 탐지 및 차단 기능 고도화, 그리고 시스템 이상 행위 모니터링 체계 강화를 통해 정보 유출 및 자원 무단 사용 리스크를 관리해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치이메일 보안 게이트웨이 및 APT 방어 솔루션의 악성코드 탐지 엔진을 최신 상태로 유지하고, VBScript 등 스크립트 파일 형태의 악성 첨부 파일 및 피싱 이메일에 대한 탐지 및 차단 정책을 강화할 것을 권고함.
  • 기술적 조치모든 엔드포인트에 EDR(Endpoint Detection and Response) 솔루션을 배포하고, 실시간 행위 기반 탐지 엔진과 시그니처 업데이트를 유지하여 암호화폐 채굴기 및 정보 탈취기와 같은 악성코드의 실행 및 확산을 탐지하고 차단하는 기능을 고도화할 것을 권고함.
  • 기술적 조치SIEM(Security Information and Event Management) 시스템에 엔드포인트의 CPU, 메모리, 네트워크 트래픽 등 자원 사용량의 비정상적인 급증과 외부 비인가 통신(예: 암호화폐 채굴 풀, C2 서버)에 대한 이상 행위 탐지 규칙을 설정하고, 관련 알림 및 자동 대응 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치임직원 대상의 정기적인 보안 인식 교육을 강화하고, 최신 피싱 및 사회공학 공격 수법(예: 가짜 이력서 위장)에 대한 구체적인 사례와 대응 방안을 포함하여 교육 효과를 높일 것을 권고함.
  • 관리적 조치이메일 보안 시스템, 엔드포인트 보안 솔루션, SIEM 등 보안 시스템 간의 연동을 강화하여 위협 정보를 공유하고, 통합적인 관점에서 위협을 탐지하고 대응하는 체계를 구축할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗