News
Larva-24009 피싱 메일 공격, 2026년에도 지속 확인

공격 개요
Larva-24009는 적어도 2023년부터 활동이 확인된 위협 행위자다. 국내외 사용자를 대상으로 피싱 메일을 발송해 악성코드를 설치하는 방식으로 공격을 이어오고 있으며, 안랩(ASEC)은 2024년 이후 여러 차례 관련 분석 보고서를 공개한 바 있다. 해외 보안 업체 Cyble은 같은 캠페인을 ’HeptaX’라는 이름으로 추적하고 있다. 2026년에도 동일 공격자의 활동이 지속 확인되고 있다.
피싱 메일 공격의 특징
공격자는 이메일에 악성 파일을 첨부하거나 링크를 삽입해 전달한다. 수신자가 첨부 파일을 열거나 링크를 클릭하면 악성코드가 설치되는 구조다. 피싱 메일은 업무 관련 문서나 공식 기관 안내처럼 위장하는 경우가 많아 일반 이용자가 구분하기 어렵다. 악성코드 설치 이후에는 공격자가 피해 시스템에 대한 원격 제어 권한을 확보할 수 있다.
이용자가 확인할 것
- 발신자가 익숙한 기관이나 지인처럼 보이더라도, 예상치 못한 첨부 파일이나 링크가 포함된 메일은 열기 전에 발신 여부를 별도 경로로 확인한다.
- 출처가 불분명한 파일이나 링크는 실행하지 않는다.
- 운영체제와 보안 소프트웨어를 항상 최신 상태로 유지한다.
- 이상 징후가 의심된다면 즉시 네트워크 연결을 차단하고 전문 보안 기관에 신고한다.