[로이슈 편도욱 기자] 안랩이 견적서를 위장한 이메일로 유포되는 정보탈취형 악성코드를 발견해 사용자의 주의를 당부했다.
공격자는 특정 기업을 사칭해 ‘견적 / 주문 요청’이라는 제목의 메일을 발송했다. 메일 본문에는 ‘요청하신 견적서를 첨부파일과 같이 송부드린다’는 내용을 포함했다. 특히 공격자는 실제 기업을 사칭하고 메일 내용도 자연스럽게 작성해 수신자가 의심없이 첨부파일을 다운로드 받도록 유도했다.
첨부된 파일은 이미지(.img)* 파일로, 내부엔 실행 파일(.exe)을 포함하고 있다. 수신자가 견적서로 착각해 압축을 풀고 해당 파일을 실행하면, 악성 파일은 특정 구글 드라이브의 URL에 접속해 악성코드를 추가로 다운로드 받는다. 공격자는 수신자의 의심을 피하기 위해 일반 사용자들에게도 친숙한 구글 드라이브를 이용한 것으로 추정된다.
*img 파일: 한 CD의 내용을 압축하여 한 장의 사진처럼 만든 파일로, 압축 프로그램으로 압축을 해제하여 실행할 수 있다
구글 드라이브에서 다운로드 된 악성코드는 키보드 입력 정보, 클립보드 내용 등 정보를 탈취해 공격자의 서버로 전달한다. 현재 안랩 V3 제품군은 해당 악성코드를 차단하고 있다.
이 같은 악성코드 감염을 방지하기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 SW등 프로그램의 최신 보안 패치 적용 ▲최신 버전 백신 사용 등 기본 보안수칙을 지키는 것이 중요하다.
안랩 분석팀 최유림 주임 연구원은 “코로나19 확산으로 온라인 소통이 많아지면서 직장인들은 이메일을 이용한 공격에 노출되기 쉽다”며 “평소 출처가 불분명한 메일의 첨부파일은 열지 않고 최신 버전의 백신을 사용하는 등 보안수칙의 습관화가 필요하다”고 말했다.
편도욱 로이슈 기자 toy1000@hanmail.net
안랩, 견적서 위장해 유포되는 정보탈취 악성코드 주의 당부
기사입력:2020-03-11 14:07:50
<저작권자 © 로이슈, 무단 전재 및 재배포 금지>
로이슈가 제공하는 콘텐츠에 대해 독자는 친근하게 접근할 권리와 정정ㆍ반론ㆍ추후 보도를 청구 할 권리가 있습니다.
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
주요뉴스
핫포커스
투데이 이슈
투데이 판결 〉
베스트클릭 〉
주식시황 〉
항목 | 현재가 | 전일대비 |
---|---|---|
코스피 | 2,559.79 | ▲3.18 |
코스닥 | 721.86 | ▲4.62 |
코스피200 | 338.79 | ▲0.50 |
가상화폐 시세 〉
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,119,000 | ▼13,000 |
비트코인캐시 | 527,500 | ▲1,500 |
이더리움 | 2,618,000 | ▲5,000 |
이더리움클래식 | 24,410 | ▲100 |
리플 | 3,163 | ▲7 |
이오스 | 1,056 | ▲3 |
퀀텀 | 3,131 | ▲10 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,184,000 | ▲60,000 |
이더리움 | 2,619,000 | ▲9,000 |
이더리움클래식 | 24,390 | ▲30 |
메탈 | 1,194 | ▲8 |
리스크 | 774 | ▲7 |
리플 | 3,164 | ▲6 |
에이다 | 1,016 | ▲11 |
스팀 | 214 | ▲2 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,060,000 | ▼190,000 |
비트코인캐시 | 529,500 | ▲3,500 |
이더리움 | 2,617,000 | ▲4,000 |
이더리움클래식 | 24,390 | ▲10 |
리플 | 3,163 | ▲7 |
퀀텀 | 3,138 | ▲29 |
이오타 | 303 | 0 |