연휴 이후, 신년 업무에 돌입하는 시기를 악용한 스피어 피싱 공격이 발견되었습니다. 공격자는 새해 첫날 공개된 언론사 오피니언 칼럼 내용을 암호화된 ZIP 압축파일에 담아 메일로 전달했습니다.
압축 내부에는 악성 LNK 파일이 존재하는데, 파일을 실행하면 공격자의 구글 드라이브에 있는 악성코드(XenoRAT)가 피해자의 PC에서 작동됩니다.
이와 같은 APT 공격은 컴퓨터에 악성 파일을 저장하지 않고 악성 행위를 수행하는 형태로 작동합니다. 따라서 위협을 조기에 식별하기 위해 반드시 이상행위의 가시성을 확보해야 합니다.
|