하우리 로고 이미지

전체메뉴 열기

Security issues analysis

주의해야 할 보안위협요소에 대한 분석자료 제공

보안이슈 분석

(주의) 이력서 지원으로 유포되고 있는 LockBit2.0 랜섬웨어
등록일 :
2023.02.07
□ 개요
최근 국내에 이력서를 위장한 LockBit2.0 랜섬웨어가 지속적으로 유포되고 있어 채용 담당자들의 주의가 요구된다.

 

 

□ 내용

국내 모 대학 연구기관의 채용공고 사이트에 노출되어 있는 채용 담당자 이메일을 수집한 후 본인을 입사지원자로 위장하여 첨부된 이력서를 실행하도록 유도하고 있다. 

 

 

[그림 1] 지원 공고 지원을 위장한 피싱 메일

 

 

첨부파일에는 한글 파일로 위장한 실행 파일이 있으며, 사용자가 이를 착각하고 파일 실행 시 LockBit2.0 랜섬웨어에 감염된다.

 

[그림 2] 한글 문서 파일로 위장한 LockBit2.0 랜섬웨어

 

 

암호화가 완료되면 다음과 같이 파일명이 변경되며, 각 폴더에 랜섬노트를 생성한다.

 

 

[그림 3] 랜섬웨어 감염 후 변경된 파일명

 

 

이력서를 위장한 피싱 메일이 늘어남에 따라 첨부 파일이 포함된 메일의 경우 의심부터 하고 메일의 진위 여부를 주의 깊게 확인해야 한다. ​

 

[그림 4] 랜섬노트(Readme-warning.txt) 내용

 

 

□ 바이로봇 업데이트 내역   

Trojan.Win.S.RSLockBit

EML.S.Phishing

 

 

※ 랜섬웨어 감염 예방방법 : https://www.hauri.co.kr/ransomware/guide.html

 

  • - 본 정보의 저작권은 (주)하우리에 있으므로 허가없이 전체 또는 일부를 사용 시 저작권 침해로 간주될 수 있습니다.
  • - 상업적인 목적이나 단체에서 사용할 경우, 별도로 허가를 받으셔야 합니다. (정보 이용 문의 skim@hauri.co.kr)

Top