<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=1390824249408914&amp;ev=PageView&amp;noscript=1"> 정상 이력서처럼 보이지만 실행 순간 감염 시작 : 다나와 DPG는 내맘을 디피지

비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

정상 이력서처럼 보이지만 실행 순간 감염 시작

IP
2026.07.08. 09:08:18
조회 수
663
19
댓글 수
20

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.

정상 이력서처럼 보이지만 실행 순간 감염 시작

최근 이력서 파일로 위장한 악성 바로가기 파일이 유포되고 있어 기업 사용자들의 주의가 필요하다. 공격자는 기업명과 직무명이 포함된 이력서 문서처럼 파일명을 구성하고, 실행 시 정상 디코이(Decoy) 문서를 함께 보여줘 사용자의 의심을 낮춘다. 이후 추가 악성 파일을 내려받아 백도어 악성코드 실행을 시도하며, 작업 스케줄러 등록, 시작 프로그램 등록, DLL Side Loading 등으로 지속성을 확보한다. 특히 이력서로 위장한 문서 파일은 업무 환경에서 쉽게 열람될 수 있어 보안 담당자와 임직원의 신중한 확인이 요구된다. 이력서 파일로 위장해 유포 중인 악성 LNK 파일의 주요 특징과 대응 방안을 살펴보자.

 

이번 사례에서 확인된 이력서 위장 파일특정 기업명과 직무명이 포함된 형태로 제작됐다.

  • (RESUME)_국내 기업명_직무명_***.LNK

해당 LNK 파일 내부에는 정상 디코이 문서가 포함돼 있으며, 사용자가 파일을 실행하면 정상 문서처럼 보이는 이력서 문서가 함께 열린다. 이로 인해 사용자는 실제 이력서 문서를 열람하고 있다고 인식할 수 있지만, 백그라운드에서는 악성 스크립트와 추가 파일이 생성되며 감염 절차가 진행된다.

[그림 1] 정상 디코이 문서


* 전체내용은 아래에서 확인하세요.

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
목요일 오후네요
오늘 생일이랍니다^^ (3)
흔한 식빵의첨가제들.. (2)
다나와 아카데미 (2)
스파이더맨 얼마 전에 보고 (3)
오늘 777포인트 주는 날인가 봐요 (8)
아래 올려주신 글 보고 출석하니 777 포인트 적립이네요. (8)
출쳌 777포인트 당첨 (9)
머릿돌과 모퉁잇돌 (7)
개근 당첨 (8)
오프라인 매장들은 온라인 최저가를 따라가기 힘든가 보네요. (8)
피곤에 잠들어버리는 일상.... (5)
콩으로 만든 저칼로리 면 등장! (2)
습도 높고 선선한 목요일이네요. (4)
소나기 소식이 있습니다. (5)
9월 2일 박스오피스 (9)
수요일 마무리 합니다 (5)
밤산책 아직도 덥네요 (5)
도쿄바나나 크렘브륄레 아이스크림 등장! (5)
오랜만에 룰렛 당첨이네요. (30)
이 시간 HOT 댓글!
1/4