• 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite Blog
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
홈  /  사이버 보안 • ​뉴스  / SmokeLoader 맬웨어로 사용자를 감염시키는 새로운 가짜 이력서 이메일 캠페인
SmokeLoader 맬웨어로 사용자를 감염시키는 새로운 가짜 이력서 이메일 캠페인
29 일월 2018

SmokeLoader 맬웨어로 사용자를 감염시키는 새로운 가짜 이력서 이메일 캠페인

Written by 프라실 문
프라실 문
사이버 보안, ​뉴스
8
공유

이메일 첨부 파일은 공격자가 악성코드를 유포하는 데 가장 선호하는 매체입니다. 스팸 이메일 캠페인을 실행하여 특정 사용자 또는 여러 사용자를 동시에 표적으로 삼을 수 있습니다.

의도된 악성코드 공격을 성공적으로 수행하려면 악성 이메일 수신자가 해당 이메일을 신뢰하고 공격자가 원하는 대로 행동해야 합니다. 이를 위해 악성코드 개발자는 악성 이메일이 최대한 합법적인 것처럼 보이도록 끊임없이 새로운 전략을 사용합니다.

Quick Heal Security Labs는 최근 SmokeLoader 맬웨어를 유포하는 새로운 악성 스팸 캠페인을 발견했습니다. SmokeLoader는 트로이 목마 다운로더 맬웨어로, 감염된 컴퓨터에 다른 맬웨어를 다운로드하고 설치하는 것으로 잘 알려져 있습니다.

감염 루틴

이 캠페인의 공격은 "웹사이트 구직 신청"으로 위장한 스팸 이메일로 시작됩니다. 이 이메일에는 비밀번호로 보호된 zip 파일이 포함되어 있습니다. zip 파일을 여는 비밀번호는 스팸 이메일 본문에 포함되어 있습니다. 이러한 속임수는 공격자에게 다음과 같은 이점을 제공합니다.

  • 이메일은 타겟 사용자에게 더 합법적으로 보입니다.
  • 이메일 보호 보안 모듈은 암호로 보호된 zip 파일 내부의 파일을 검사하기 어렵습니다.

아래 그림 1는 이 캠페인에 사용된 이메일 샘플을 보여줍니다.

그림 1. 악성 첨부 파일이 포함된 이메일

그림 1에서 볼 수 있듯이, 이메일은 이력서를 압축 파일로 담은 구직 지원 이메일인 것처럼 위장하고 있습니다. 이 압축 파일은 비밀번호로 보호되어 있습니다. 이 압축 파일을 다운로드하면 이메일 본문에 이미 제공된 비밀번호(12345)를 입력하라는 메시지가 표시됩니다. 압축이 성공적으로 해제되면 "resume.doc" 파일이 생성됩니다. 이 문서는 악성 매크로가 포함된 Word 문서입니다. 사용자가 이 문서 파일을 실행하여 내용을 보려고 하면, 콘텐츠 사용 그림 2에 표시된 버튼.

그림 2. 매크로 활성화를 요청하는 Doc 파일

사용자가 "를 클릭하여 매크로를 활성화하면콘텐츠 활성화”백그라운드에서 악성 매크로가 실행되어 원격으로 호스팅된 파일을 요청하는 PowerShell을 추가로 실행하고, 이 파일은 사용자 시스템에 악성 페이로드를 다운로드하고 실행합니다.

아래 그림 3은 doc 파일에 포함된 악성 매크로 코드를 보여줍니다.

그림 3. doc 파일 내부의 악성 매크로 코드

위에 언급된 코드는 그림 4에 표시된 것처럼 악성 매개변수를 사용하여 PowerShell을 시작합니다.

그림 4. 악성 매개변수를 사용하여 실행되는 PowerShell

자세히 살펴보면, 악성 파일은 공격자 서버에 poop.jpg 파일로 호스팅되어 있는데, 실제로는 SmokeLoader 악성코드 실행 파일입니다. 이 파일은 다음과 같은 이름으로 생성됩니다. DKSPKD.exe %Temp% 위치에서 시작되어 악성 활동을 수행합니다.

이 사기 캠페인을 분석하는 동안 관찰된 중요한 활동 중 일부는 다음과 같습니다.

  • 이 맬웨어 시나리오는 Microsoft Windows 8 이상 플랫폼에서만 성공적으로 생성됩니다.
  • 실행 중에 맬웨어는 맬웨어 분석 도구 및 디버거와 관련된 모든 프로세스를 종료합니다.
  • SmokeLoader가 성공적으로 실행되면 감염된 시스템에 다른 맬웨어 구성 요소를 다운로드할 수 있습니다.

Seqrite 감지

Seqrite Browser Protection은 페이로드를 다운로드하는 데 사용되는 악성 URL을 성공적으로 차단합니다.

그림 5: Seqrite 브라우징 보호 경고

Seqrite Virus Protection은 시스템에 페이로드를 전달하는 악성 문서 파일을 성공적으로 탐지하고 차단합니다.

그림 6. doc 파일에 대한 Seqrite 바이러스 보호 경고

Seqrite Virus Protection은 또한 악성 SmokeLoader 페이로드를 탐지하고 차단합니다.

그림 7. 악성 페이로드에 대한 Seqrite 바이러스 보호 경고

이러한 맬웨어 공격으로부터 안전을 유지하기 위한 모범 사례

  • 원치 않거나 예상치 못한 이메일 출처에서 받은 첨부 파일을 다운로드하거나 링크를 클릭하지 마세요.
  • 콘텐츠를 보려면 '매크로'를 활성화하라는 내용의 이메일에 주의하세요.
  • 유지하여 안티 바이러스 업데이트를 하고 최신 버전을 사용하고 있는지 확인하세요.
  • 중요한 데이터는 항상 안전하게 백업해 두세요.
  • 운영 체제와 Adobe, Java, 인터넷 브라우저 등 프로그램에 권장하는 모든 업데이트를 적용하세요.
  • 컴퓨터의 자동 업데이트가 활성화되어 있는지 확인하세요.

주제 전문가:

Gulamgaus Shaikh, 프라실 문 | Quick Heal 보안 연구소

 이전 포스트사이버 취약성: 당신의 입장은 어떤가요?
다음 포스트  자산 관리: 회사의 가장 중요한 자산을 보호하세요...
프라실 문

Prashil Moon 소개

프라실은 Quick Heal Security Labs의 수석 보안 연구원입니다. 그는 끊임없이 최신 악성코드 동향을 추적하고, 악성코드를 분석하는 데 열정적입니다.

Prashil Moon의 기사 »

관련 게시물

  • 사이버 보안 전략에서 위협 인텔리전스가 빠진 이유

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • 시크라이트
    시크라이트

    Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다.

    더 읽기 ..
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    더 읽기 ..
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    더 읽기 ..
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    더 읽기 ..
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (336) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (50) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) 데이터 프라이버시 (15) 데이터 보호 (32) 데이터 보안 (17) DLP (50) DPDP (14) 디피디파 (16) 암호화 (16) 엔드 포인트 보안 (110) 엔터프라이즈 보안 (18) 공적 (13) GDPR (13) 악성 코드 (76) 악성 코드 분석 (13) 악성 코드 공격 (23) 맬웨어 공격 (12) MDM (27) Microsoft (15) 네트워크 보안 (25) 패치 관리 (12) 피싱 (30) 랜섬 (69) 중매 공격 (30) ransomware 공격 (30) 중매 보호 (14) 시크라이트 (41) Seqrite 암호화 (27) 시크라이트 EPS (33) Seqrite 서비스 (16) 그래프 기반 사이버 위협 인텔리전스 (14) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 보기

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 모바일 장치 관리
  • BYOD
  • 확장 된 탐지 및 대응
  • 제로 트러스트 네트워크 액세스
  • 데이터 개인 정보
  • 온프레미스
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 데이터 개인 정보
  • 플랫폼
  • 악성코드 분석 플랫폼
  • 마이크로 비즈니스
  • SOHO 토탈 에디션
  • 서비스
  • 위협 인텔
  • 디지털 위험 보호 서비스(DRPS)
  • 랜섬웨어 복구 서비스(RRaaS)
  • DPDP 준수
  • 관리되는 탐지 및 대응
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 데이터 개인 정보 보호 이해
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
브랜드 소개
  • Seqrite 소개
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관