베트남 사이버공간 비상 대응 센터(VNCERT/CC), 정보 보안부( 정보통신부 )는 메타 애즈와 같은 광고 플랫폼을 사용하여 디지털 마케팅을 하는 사람들을 중심으로 디지털 경제 전문가를 주요 표적으로 삼은 정교한 사이버 공격 캠페인에 대해 경고했습니다.

해커가 공격한 네트워크 1-1.jpg
VNCERT/CC에 따르면, 미국 사이버 보안 연구소(CRIL)는 디지털 마케터를 주요 타깃으로 하는 해커 집단의 정교한 사이버 공격 캠페인에 대해 경고했습니다. 사진 출처: 인터넷

분석에 따르면, 공격 캠페인은 업무 관련 PDF 문서로 위장한 가짜 LNK 파일이 포함된 피싱 이메일을 배포하면서 시작되었습니다.

사용자가 가짜 파일을 열면 Dropbox와 같은 외부 저장소 소스에서 악성 파일을 다운로드하고 실행하기 위한 일련의 명령이 실행됩니다.

또한, 이 악성코드는 다층적이며, 보안 시스템을 우회하기 위해 고급 회피 기술을 사용합니다.

공격의 마지막 단계에서는 Quasar RAT 맬웨어가 배포되어 공격자가 감염된 시스템을 제어하고 중요한 데이터에 접근하여 훔치고, 피해자의 활동을 모니터링하고, 다른 맬웨어를 설치할 수 있습니다.

W-키 매뉴얼 lua 온라인 1.jpg
이메일을 통한 악성 파일 확산을 방지하기 위해 각 부서 및 기관의 직원들은 정보 보안에 대한 인식을 제고하도록 교육을 받아야 합니다. 사진 제공: BN

시스템 보안을 보장하기 위해 VNCERT/CC에서는 시스템을 정기적으로 모니터링하고 네트워크 트래픽을 검사하여 알 수 없는 출처의 연결을 감지하는 것 외에도 사용자와 관리자가 시스템 및 보안 소프트웨어에 대한 최신 패치를 항상 업데이트할 것을 권장합니다.

특히 직원들의 정보 보안 인식을 교육하고 강화하는 것은 여전히 ​​중요한 해결책입니다. VNCERT/CC 전문가들은 "기업은 직원, 특히 디지털 마케팅 분야에 종사하는 직원들이 피싱 기법과 이메일의 악성 첨부 파일을 피하는 방법에 대한 지식을 갖추도록 해야 합니다."라고 강조했습니다.

베트남은 AI를 활용한 사이버 공격 대응 국제 훈련에 참여합니다. 'AI를 활용한 사이버 공격 증가에 대한 선제적 대응'을 주제로 하는 ACID 2024 국제 훈련에는 아세안 10개국과 대화국 5개국의 기술진이 참여합니다.