보안 전문기업 이스트시큐리티가 정상 파일공유 서비스와 유효한 코드서명을 악용한 국내 기업 대상 피싱 공격을 포착했다. 공격자는 세무위반 통지로 수신자를 압박한 뒤 악성파일 실행을 유도했다. 파일을 내려받는 경로부터 실행 단계까지 정상적인 요소를 앞세워 보안 검사를 피하고 기업 PC의 원격제어 권한을 확보하는 방식이다.