시그마(Sigma) 랜섬웨어, 이력서로 가장하여 유포

하우리에 따르면, 시그마 랜섬웨어가 이력서로 위장하여 전세계적으로 활발히 유포되고 있다.

마이크로소프트 워드 문서로 작성된 가짜 이력서는, 암호화되어 메일에 첨부 파일로 유포된다. 암호는 피해자가 열어 볼 수 있도록 메일 본문에 적혀 있다. 이는 백신에 탐지되기 어렵게 하기 위함이다. 암호화된 파일은 열기 전에는 백신이 악성 여부를 파악할 수 없다.

이 가짜 이력서를 열어 매크로를 실행하면 시그마 랜섬웨어를 다운로드한다. 여기서 주의할 점은 매크로는 함부로 실행을 허용해서는 안된다는 것이다. 매크로는 단순 작업을 반복하거나 오피스 프로그램의 기능을 확장하는 데 쓰는 프로그래밍 도구이다. 이력서 같은 단순한 문서에 있을 이유가 없는 것이다.

시그마는 다른 랜섬웨어와 달리 파일을 암호화하면서 확장명을 변경하지 않는다. 아마도 최대한 많은 파일을 암호화하기 위해서, 피해자가 조기에 눈치채지 못하게 하려는 것으로 추측한다.

하우리는 “기업의 인사 담당자들은 이력서 열람 시 별도의 격리된 공간인 가상환경 등에서 열람하길 권장한다”고 당부했다.


관련 자료

참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기