신종 악성코드 '나왈랫'의 공격 방식 분석마이크로소프트 보안팀을 사칭한 이메일로 한국 사용자 PC에 침투하는 신종 악성코드 '나왈랫'이 발견되었습니다. 이 악성코드는 북한 연계 해킹 조직의 소행으로 추정되며, 키보드 입력 기록부터 마이크 녹음까지 30종 이상의 기능으로 피해 시스템을 장악할 수 있어 각별한 주의가 요구됩니다. 공격은 'MS 계정에서 일회용 인증코드(OTP)가 반복 생성되는 이상 징후가 감지됐다'는 내용의 스피어피싱 이메일로 시작됩니다. 네이버 웨일 위장 및 한국 사용자 맞춤형 설계 특징나왈랫은 국내에서 널리 사용되는 네이버 웨일 브라우저로 위장하기 위해 'naverwhale'이라는 이름의 폴더를 생성하는 것으로 파악되었습니다. 또한, 카카오톡 관련 창을 정보 수집 대상에서 별도로 처..