2026년 7월 APT 공격 동향 보고서(국내)
개요 안랩은 자사 인프라를 활용해 국내 타겟의 APT(Advanced Persistent Threat, 지능형 지속 공격) 공격을 모니터링했다. 이 보고서는 2026년 7월 한 달 동안 확인된 국내 APT 공격의 분류, 통계, 유형별 기능을 정리한 내용이다. APT 국내 공격 동향 국내에서 확인된 APT 공격의 대부분은 Spear Phishing(특정 개인이나 집단을 노리는 표적형 피싱) 방식으로 유포되었다.
견적서 확인 요청으로 위장한 피싱 메일 주의 (PhantomStealer)
최근 AhnLab Security intelligence Center(ASEC)에서 견적서 확인 요청으로 위장한 피싱 메일 유포 사례를 확인했다. 공격자는 해외 특정 기업의 영업팀 직원을 사칭하였으며, 기존 견적의 수정 및 제품 버전 확인이 필요한 것처럼 안내하여 수신자의 첨부 파일 열람을 유도하며, 메일에는 악성 파일이 포함된 “7200_Quantum_Enterprise_LLC_SSO-0661.GZ” 압축 파일이 첨부되어 있다. [그림 1] 피싱 이메일
거래 영수증을 위장한 피싱 메일 주의
최근 AhnLab Security intelligence Center(ASEC)에서는 거래 영수증으로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 미국의 특정 기업의 직원을 사칭하였으며. 본문에는 거래 영수증이 첨부되어 있으므로 검토 후 계좌 입금 여부를 알려달라는 내용이 포함되어 있으며, 수신자가 첨부파일을 열람하도록 유도한다. 첨부된 PDF 문서 : transaction_successful_ID9238249123024.pdf [그림 1] 피싱 메일 본문
2026년 6월 APT 공격 동향 보고서(국내)
내용 안랩은 자사 인프라를 활용해 국내 타겟 APT(Advanced Persistent Threat, 지속적으로 은밀하게 진행되는 공격) 공격을 모니터링했다. 본 보고서는 2026년 6월에 확인된 국내 APT 공격의 분류와 통계를 정리하고, 유형별 기능을 설명한다. 목적 및 범위 국내에서 확인된 APT 공격의 대부분은 Spear Phishing(특정 개인이나 집단을 노리는 표적 피싱) 방식으로 유포됐다. 공격자는 업무 관련
2026년 6월 국내외 금융권 관련 보안 이슈
금융권 대상 유포 악성코드 통계 6월 금융권 위협 분석에서는 Phishing(피싱)이 공격 1단계에서 가장 높게 나타났고, Dropper/Downloader(추가 악성코드를 내려받는 유포 도구)가 공격 2단계에서 가장 높게 나타났다. Infostealer(정보 탈취 악성코드)는 공격 3단계에서 확인되었고, 이는 초기 미끼 유포부터 추가 악성코드 설치, 정보 탈취로 이어지는 다단계 공격 체인이 널리 사용되고 있음을 보여준다. 악성 첨부파일
프로젝트 제안서를 위장한 피싱 메일 주의
최근 AhnLab SEcurity intelligence Center(ASEC)에서는 프로젝트 제안서를 위장한 위장한 피싱 메일이 유포되고 있음을 확인했다. 이메일 본문에는 가능한 빨리 제안서와 확정된 배송 일정을 제출해 달라는 내용으로 위장하고 있으며, 첨부된 압축 파일을 다운로드 받도록 유도한다. [그림 1] 피싱 이메일 본문 사용자가 첨부된 압축 파일을 다운로드하여 압축을 해제하면, [그림 2]와 같이
송금 확인서를 위장한 피싱 메일 주의
최근 AhnLab Security intelligence Center(ASEC)에서는 송금 확인서로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 국내 특정 기업의 직원을 사칭하며, 수신자에게 첨부된 결제 관련 송금 확인서로 위장한 악성 XLS 파일을 확인하도록 유도한다. [그림 1] 피싱 이메일 본문 사용자가 첨부된 XLS 파일을 다운로드하여 실행하면, [그림 2]와 같이 정상적인 송금
2026년 5월 APT 공격 동향 보고서(국내)
개요 안랩은 자사 인프라를 활용해 국내 타겟 APT(Advanced Persistent Threat, 지속적으로 은밀히 진행되는 표적 공격) 공격을 모니터링했다. 본 보고서는 2026년 5월 한 달 동안 확인된 국내 APT 공격의 유형과 통계를 정리하고, 각 유형의 기능과 안랩 대응 현황을 다룬다. APT 국내 공격 동향 국내에서 확인된 APT 공격의 대부분은 Spear Phishing(특정 개인이나
2026년 5월 국내외 금융권 관련 보안 이슈
금융권 대상 유포 악성코드 통계 2026년 5월 금융권 대상 공격 1단계에서는 Phishing(피싱)이 2.3으로 가장 높게 나타났다. 2025년 12월 이후 가장 높은 수치로, 초기 침투 시도가 피싱 중심으로 강화되고 있음을 보여준다. 공격 2단계에서는 Dropper/Downloader가 1.4로 가장 높았고, Backdoor도 1.0으로 전월 0.5에서 증가했다. 공격 3단계에서는 Infostealer가 0.3으로 가장 높았고, Ransomware와 CoinMiner는 각각
Ransom & Dark Web Issues 2026년 5월 4주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 5월 4주차를 게시한다. 일본 교육 프랜차이즈 기업의 고객 데이터, Hasan의 BreachForums에서 판매 일본 국가공무원 인사 행정 담당 정부 기관의 데이터, Hasan의 BreachForums에서 판매 FBI, 2026 FIFA World Cup 앞두고 FIFA 사칭 사이트 주의 경고

