“저작권 위반 통보인 줄 알았는데”... 실무자 심리 파고든 악성메일 주의보

2026-03-24 10:44
  • 카카오톡
  • 네이버 블로그
  • url
윈도우 디펜더 무력화하고 레지스트리에 기생하는 ‘PureLog Stealer’ 급증
법적 대응 시급성 악용해 실행 유도한 뒤 가짜 PDF 띄워 시선 돌리는 수법


[보안뉴스 김형근 기자] ‘저작권 위반’이라는 경고 메시지로 위장한 악성코드 ‘PureLog Stealer’가 급증해 각별한 주의가 요구된다. 법적 분쟁을 우려하는 실무자들의 심리를 교묘하게 파고드는 사회공학적 기법에 고도화된 파일리스(Fileless) 은폐 기술까지 결합한 악성 메일을 통해 단순 정보 유출을 넘어 기관 전체의 신뢰도를 뒤흔들고 있다.

최근 저작권 위반을 구실로 전 세계 의료 및 공공기관의 기밀을 노리는 ‘PureLog Stealer’ 악성코드 캠페인이 기승을 부리고 있다. 지난 3월부터 본격적으로 관측된 이번 캠페인은 단순한 악성코드 배포를 넘어, 사용자의 불안한 심리를 악용하는 교묘한 사회공학적 함정을 설계한 것이 특징이다.


▲PureLog Stealer의 감염 경로 [출처: 트랜드마이크로]

공격자는 ‘지적재산권 위반 문서’로 위장한 악성 실행 파일을 이메일로 전송해 파일이 실행되는 순간 화면에는 정상적인 PDF 문서를 띄워 사용자의 시선을 돌리는 기만전술을 구사한다. 이러한 공격은 엄격한 컴플라이언스를 준수해야 하는 공공·의료기관 담당자들이 법적 통보에 민감하게 반응한다는 점을 악용한 수법이다.

이번 공격의 핵심은 고도로 은폐된 ‘다단계 감염’ 구조에 있다. 해커는 실시간으로 외부 서버에서 복호화 키를 받아와 압축을 해제하는 방식으로 사후 분석 시도를 원천 차단했다.

또, 윈도우 기본 백신인 ‘윈도우 디펜더’의 맬웨어 검사 인터페이스를 우회하고 시스템이 이후 단계를 검사하지 못하도록 차단하는 기술까지 탑재했다.

침투한 악성코드는 레지스트리에 기생해 PC가 켜질 때마다 자동으로 다시 작동하며, 브라우저 계정 정보를 시작으로 피해자의 일상을 실시간으로 감시하고, 금전적 가치가 높은 암호화폐 지갑 탈취까지 진행했다. 이 악성 코드는 하드디스크에 흔적을 남기지 않는 ‘파일리스’ 기법을 사용해 일반적인 백신으로 탐지하기 어려웠다.

보안 전문가들은 기술적 방어만으로는 한계가 명확하다고 경고하며, 낯선 메일의 링크를 경계하는 인간의 의심과 더불어 시스템의 이상 행위를 추적하는 ‘행동 기반 탐지’ 방식 도입이 필요하다고 조언했다.

[김형근 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨게이트코리아

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 제이더블유씨네트웍스

    • 시큐인포

    • 미래정보기술(주)

    • 엔토스정보통신

    • 홍석

    • 티비티

    • 경인씨엔에스

    • 씨엠아이텍

    • 성현시스템

    • 렉스젠

    • HS효성인포메이션시스템

    • 다후아테크놀로지코리아

    • 와이즈콘

    • 주원

    • 한국씨텍

    • 유니뷰코리아

    • 케비스전자

    • 진명아이앤씨

    • 스마트시티코리아

    • 트루엔

    • 지엠케이정보통신

    • 한국표준보안

    • 넥스트림

    • 세연테크

    • 포엠아이텍

    • 시놀로지

    • 빔소프트웨어

    • 펜타시큐리티

    • 한국퀀텀컴퓨팅

    • 드림시큐리티

    • ICTK

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 이지에이아이

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 누리콘

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 윈투스시스템

    • 네티마시스템

    • 일산정밀

    • 더플러스

    • 미래시그널

    • 크렌베리

    • 아이에스앤로드테크

    • 제네텍

    • 스마컴

    • 티에스아이솔루션

    • 창성에이스산업

    • 메트로게이트
      시큐리티 게이트

    • 엘림광통신

    • 에이앤티코리아

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 가우테크닉스

    • 현대틸스
      팬틸트 / 카메라

    • 구네보코리아

    • 레이어스

    • 태양테크

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기