금번에 발견된 이력서 파일은 국내 대표 채용사이트에서 발송된 메일인 것처럼 위장했으며, 금융권 입사지원에 대한 내용이 포함되어 있다.
이력서 파일은 채용 사이트로 연결되는 것처럼 링크를 통해 다운로드 된다.
다운로드 된 이력서 파일을 실행할 경우 정상 워드문서로 작성된 이력서 파일을 실행해 정상인 것처럼 위장하지만 백그라운드로 악성코드가 동작하여, 접속한 사이트나 저장된 비밀번호를 탈취하고, 사용자 정보도 가로챈다
해당 싸이트 링크 : http://www.boannews.com/media/view.asp?idx=54106&skind=O
홈페이지의 서비스 품질 향상을 위해 만족도 조사를 실시하고 있습니다. 이 페이지에서 제공하는 정보에 대하여 얼마나 만족하셨습니까?
님 곧 로그아웃 예정입니다. 로그인을 연장하시겠습니까?