|
채용 관련 파일이라고 생각해서 열어보는 순간 악성코드가 깔리며 랜섬웨어에 감염될 수 있다. 기업의 하반기 채용이 시작된 가운데 채용 관련 파일로 위장한 랜섬웨어가 기승을 부리고 있다.
16일 안랩(053800)은 최근 이력서와 입사지원서, 포트폴리오 등 채용과 관련한 문서파일로 위장한 랜섬웨어를 다수 발견했다고 밝혔다.
이번에 발견된 랜섬웨어는 ‘이력서_200824(경력사항도 같이 기재하였으니 확인부탁드릴께요 열심히 하겠습니다 감사합니다)’, ‘입사지원서_20200907(경력사항도같이기재되어있습니다 참고바랍니다 열심히하겠습니다)’ 등 제목을 사용해 채용 지원 문서로 위장했다.
이 같은 파일은 한글 및 PDF 등 정상 문서파일의 아이콘을 사용했지만 실제로는 악성코드를 포함한 실행파일이다. 사용자가 악성 실행파일을 문서파일로 착각해 실행하면 즉시 랜섬웨어 감염이 시작된다. 랜섬웨어 감염 이후에는 복호화를 위해선 비용을 지불하라는 내용의 랜섬노트가 생성된다.
|
/정혜진기자 madein@sedaily.com