주의2026년 2월 11일· Infosecurity
포피엑스 피싱, 저소음 글로벌 그룹 랜섬웨어 유포
핵심 요약
대량 피싱 캠페인이 악성 윈도우 바로가기 파일을 이용하여 포피엑스(Phorpiex) 악성코드를 유포하고 있으며, 이는 랜섬웨어 감염으로 이어질 수 있는 심각한 위협입니다. 공격자는 피싱(T1566) 및 사용자 실행(T1204, T1204.002) 전술을 사용하여 초기 접근을 확보하고 악성코드를 실행하며, 이는 조직의 정보 시스템에 대한 무단 접근 및 데이터 유출, 서비스 중단을 초래할 수 있습니다. IT 감사인은 이러한 위협이 임직원 보안 인식 부족, 엔드포인트 보안 통제 미흡, 이메일 보안 시스템의 한계로 인해 발생할 수 있음을 인지하고, 관련 내부 통제 및 보안 시스템의 효과성을 중점적으로 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치이메일 보안 시스템의 스팸 및 악성코드 필터링 기능을 최신 위협 정보에 기반하여 지속적으로 업데이트하고, 악성 윈도우 바로가기 파일(.lnk) 등 특정 확장자를 포함한 첨부파일에 대한 차단 정책을 강화할 것을 권고함.
- ✔기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 악성코드 탐지 규칙을 고도화하고, 사용자 실행(User Execution)을 통한 악성코드 실행 시도를 실시간으로 모니터링 및 차단할 수 있도록 정책을 최적화할 것을 권고함.
- ✔관리적 조치임직원 대상의 정기적인 보안 인식 제고 교육을 강화하고, 특히 피싱 메일 식별 방법, 악성 첨부파일 및 링크 클릭의 위험성에 대한 실질적인 교육 및 모의 훈련을 주기적으로 시행할 것을 권고함.
- ✔관리적 조치악성코드 감염 및 랜섬웨어 공격 발생 시 신속하게 대응할 수 있도록 비상 대응 계획(IRP)을 점검하고, 실제 시나리오 기반의 모의 훈련을 통해 대응 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →