금번에 발견된 이력서 파일은 국내 대표 채용사이트에서 발송된 메일인 것처럼 위장했으며, 금융권 입사지원에 대한 내용이 포함되어 있다.
이력서 파일은 채용 사이트로 연결되는 것처럼 링크를 통해 다운로드 된다.
다운로드 된 이력서 파일을 실행할 경우 정상 워드문서로 작성된 이력서 파일을 실행해 정상인 것처럼 위장하지만 백그라운드로 악성코드가 동작하여, 접속한 사이트나 저장된 비밀번호를 탈취하고, 사용자 정보도 가로챈다
해당 싸이트 링크 : http://www.boannews.com/media/view.asp?idx=54106&skind=O