전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[해킹 경보] '넴티' 랜섬웨어, 이력서로 위장해 유포 중

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

[서울=뉴스핌] 김지완 기자 = 안랩은 최근 채용시즌을 노려 이력서를 위장한 이메일 첨부파일로 유포되는 '넴티(NEMTY) 랜섬웨어'를 발견했다고 20일 밝혔다.

랜섬웨어는 '몸값(Ransom)'과 '소프트웨어(Software)'의 합성어로, 데이터를 암호화해 시스템 사용을 막은 뒤 금전을 요구하는 악성 프로그램이다.

공격자는 메일 본문에는 '공고를 본 지는 조금 되었지만 지원한다'며 '이력서와 포트폴리오를 같이 보낸다'는 자연스러운 한글 메시지를 포함했다. 이는 메일 수신자의 의심을 피하고 모집기간이 아닌 기업의 담당자도 악성 첨부파일을 열어보도록 유도하기 위한 것으로 추정된다.

[서울=뉴스핌] 김지완 기자 = 이력서 위장 악성메일 캡쳐. [제공=안랩] 2020.03.20 swiss2pac@newspim.com

첨부파일로는 특정인의 이름을 제목으로 한 압축파일(.tgz)을 첨부했다. 

내려받은 압축파일의 압축을 해제하면 '포트폴리오(200317)_뽑아주시면 열심히하겠습니다'와 '입사지원서(200317)_뽑아주시면 열심히하겠습니다'라는 제목의 파일이 나타난다. 

두 파일 모두 PDF문서파일로 보이지만 실제로는 아이콘을 바꿔 문서파일로 위장한 실행파일(.exe)이다(*). 만약 사용자가 해당 악성 실행파일을 실행하면 넴티 랜섬웨어에 감염된다.

이번 사례 외에, 2주 전에도 유사한 방식으로 이력서를 위장한 'Makop 랜섬웨어' 유포 사례가 있어 채용시즌을 시작한 기업에서는 각별한 주의가 필요하다. 현재 안랩 V3 제품군은 해당 악성 실행파일을 차단하고 있다.

이 같은 랜섬웨어 감염을 방지하기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행 자제 ▲'알려진 파일형식의 확장명 숨기기' 설정 해제 ▲안정성이 확인되지 않은 웹사이트 방문 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 보안 패치 적용 ▲최신 버전 백신 사용 ▲중요한 데이터는 별도의 보관 장치에 백업 등 기본적인 보안 수칙을 지키는 것이 중요하다.

이보원 안랩 분석팀 주임은 "코로나19 사태로 인한 비대면 채용 등 이메일 소통이 많아지면서 유사한 공격이 늘어날 수 있다"며 "기업 내 PC사용자일수록 평소 출처가 불분명한 메일 내 첨부파일은 실행하지 않고, 다운로드 받은 파일의 확장자명을 잘 살펴보는 등 '보안수칙의 습관화'가 중요하다"라고 말했다.

 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
낸드 시장도 1Q '가격 쇼크' [서울=뉴스핌] 김아영 기자 = 올해 1분기 낸드(NAND) 플래시 시장에 전분기 대비 40% 이상의 유례없는 가격 폭등이 예상된다. 인공지능(AI) 데이터센터 투자 확대로 기업용 고성능 SSD(eSSD) 수요가 폭증한 반면, 제조사들이 투자 자원을 D램(DRAM)에 집중하면서 발생한 심각한 공급 부족이 가격 상승을 견인하고 있다. 특히 북미 클라우드 업체들의 수요가 몰리는 기업용 SSD는 최대 58%까지 가격이 상승할 것으로 보여 상반기 내내 강세가 지속될 것으로 분석된다. SK하이닉스가 세계 최초로 양산한 모바일용 낸드 설루션 제품 'ZUFS 4.1' [사진=SK하이닉스] 3일 시장조사업체 카운터포인트리서치에 따르면, 1분기 기가바이트(GB)당 낸드 플래시 평균 가격은 40% 인상될 전망이다. 특히 공급 우선순위에서 밀린 소비자용 제품의 타격이 크다. PC에 쓰이는 저사양 128GB 제품은 최근 50% 수준의 프리미엄이 붙어 거래되고 있다. 이러한 수급 불균형은 주요 공급사들이 AI 서버용 물량을 우선 배정하며 소비자용 생산을 감축한 영향이 크다. 여기에 작년 12월 마이크론이 리테일 사업 철수를 발표한 점도 시장 불안을 키우고 있다. 최정구 카운터포인트 수석 연구원은 "4분기 디램에서 보았던 레거시 디램 가격 폭등이 1분기 낸드에서 재현되는 양상"이라고 언급했다. 현재 삼성전자와 SK하이닉스, 마이크론이 증설을 추진 중이나 실제 양산까지는 시차가 존재한다. 작년 가동한 키옥시아의 기타카미(Kitakami) 팹2 역시 올해 하반기에야 생산량에 유의미한 기여를 할 것으로 보여, 단기적인 가격 강세는 불가피할 전망이다. 업계에서는 특히 북미 클라우드 서비스 제공업체(CSP)의 주문이 집중되면서 기업용 SSD 가격은 이번 분기에만 전 분기 대비 53~58% 급등할 것으로 예상한다. 데이터 저장장치인 낸드가 AI 메모리 열풍의 한 축으로 부상하며 기업용 시장을 중심으로 강력한 가격 상승 압박을 받는 것으로 분석된다. aykim@newspim.com 2026-02-03 14:57
사진
올해부터 제헌절도 '쉰다' [서울=뉴스핌] 김미경 기자 = 7월 17일 제헌절이 올해부터 다시 공휴일이 된다. 공휴일에서 제외된 2008년 이후 18년 만이다. 인사혁신처는 3일 제헌절을 공휴일로 지정하는 내용을 담은 공휴일에 관한 법률 개정안의 공포안이 국무회의에서 의결됐다고 밝혔다. 이 법안은 공포 3개월 뒤부터 시행된다. 이재명 대통령이 지난해 7월 15일 서울 용산 대통령실에서 31회 국무회의를 주재하고 있다. [사진=청와대] 제헌절은 대한민국 헌법이 공포된 1948년 7월 17일을 기념하는 날이다. 1949년 국경일·공휴일로 지정됐으나 '주5일제' 도입 이후 공휴일을 조정하면서 2008년에 공휴일에서 제외됐다. 이재명 정부는 헌법 정신을 되돌아보는 계기를 마련하고자 제헌절을 공휴일로 재지정하는 방안을 추진, 지난달 29일 국회 본회의에서 공휴일법 개정안이 통과됐다. 개정된 공휴일법이 시행되면 5대 국경일(3·1절, 제헌절, 광복절, 개천절, 한글날)이 모두 공휴일이 된다. 인사처는 '관공서의 공휴일에 관한 규정' 개정 등 후속 조치를 신속히 추진할 계획이다. the13ook@newspim.com 2026-02-03 16:37
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동