← 위협 인사이트 목록
주의2026년 2월 11일· Infosecurity

포피엑스 피싱, 저소음 글로벌 그룹 랜섬웨어 유포


핵심 요약

대량 피싱 캠페인이 악성 윈도우 바로가기 파일을 이용하여 포피엑스(Phorpiex) 악성코드를 유포하고 있으며, 이는 랜섬웨어 감염으로 이어질 수 있는 심각한 위협입니다. 공격자는 피싱(T1566) 및 사용자 실행(T1204, T1204.002) 전술을 사용하여 초기 접근을 확보하고 악성코드를 실행하며, 이는 조직의 정보 시스템에 대한 무단 접근 및 데이터 유출, 서비스 중단을 초래할 수 있습니다. IT 감사인은 이러한 위협이 임직원 보안 인식 부족, 엔드포인트 보안 통제 미흡, 이메일 보안 시스템의 한계로 인해 발생할 수 있음을 인지하고, 관련 내부 통제 및 보안 시스템의 효과성을 중점적으로 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치이메일 보안 시스템의 스팸 및 악성코드 필터링 기능을 최신 위협 정보에 기반하여 지속적으로 업데이트하고, 악성 윈도우 바로가기 파일(.lnk) 등 특정 확장자를 포함한 첨부파일에 대한 차단 정책을 강화할 것을 권고함.
  • 기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 악성코드 탐지 규칙을 고도화하고, 사용자 실행(User Execution)을 통한 악성코드 실행 시도를 실시간으로 모니터링 및 차단할 수 있도록 정책을 최적화할 것을 권고함.
  • 관리적 조치임직원 대상의 정기적인 보안 인식 제고 교육을 강화하고, 특히 피싱 메일 식별 방법, 악성 첨부파일 및 링크 클릭의 위험성에 대한 실질적인 교육 및 모의 훈련을 주기적으로 시행할 것을 권고함.
  • 관리적 조치악성코드 감염 및 랜섬웨어 공격 발생 시 신속하게 대응할 수 있도록 비상 대응 계획(IRP)을 점검하고, 실제 시나리오 기반의 모의 훈련을 통해 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗