[로이슈 편도욱 기자] 코로나바이러스감염증-19(이하 ‘코로나19’) 확산세가 지속되며 마스크 등 개인 위생 장비에 대한 관심이 다시 높아지는 가운데 코로나19 보호장비 판매를 위장한 악성 메일이 발견됐다.
안랩이 ‘코로나19 보호장비 판매 제안’을 위장한 이메일로 악성코드 유포를 시도한 사례를 발견해 사용자의 주의를 당부했다.
이번 사례에서 공격자는 실제로 존재하는 해외 기업을 사칭해 방호복과 마스크, 비접촉식 체온계를 판매한다는 내용의 영문 메일을 유포했다. 악성메일 본문에는 ‘원하는 물품을 빠르게 공급할 수 있다’며 ‘자세한 내용은 첨부파일에서 확인이 가능하다’는 내용을 적어 첨부파일 실행을 유도했다(보충자료 참고).
사용자가 무심코 첨부된 악성 문서파일(.doc)을 내려받아 실행하면 ‘내용을 보기 위해 콘텐츠 사용’ 버튼을 클릭하라는 메시지가 등장한다. 사용자가 메시지에 속아 화면 상단의 ‘콘텐츠 사용’ 버튼을 클릭할 경우 악성코드에 감염된다.
감염 이후, 악성코드는 C&C 서버(*)에 접속해 인터넷 뱅킹 관련 정보를 탈취하는 ‘뱅킹 악성코드’를 추가 다운로드하는 등 악성행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.
이와 같은 공격으로 인한 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일/URL 실행 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.
편도욱 로이슈 기자 toy1000@hanmail.net
안랩, ‘코로나19 보호장비 판매’ 위장 메일로 유포되는 악성코드 주의 당부
기사입력:2020-09-01 14:55:37
<저작권자 © 로이슈, 무단 전재 및 재배포 금지>
로이슈가 제공하는 콘텐츠에 대해 독자는 친근하게 접근할 권리와 정정ㆍ반론ㆍ추후 보도를 청구 할 권리가 있습니다.
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
메일:law@lawissue.co.kr / 전화번호:02-6925-0217
주요뉴스
핫포커스
투데이 이슈
투데이 판결 〉
베스트클릭 〉
주식시황 〉
항목 | 현재가 | 전일대비 |
---|---|---|
코스피 | 2,559.79 | ▲3.18 |
코스닥 | 721.86 | ▲4.62 |
코스피200 | 338.79 | ▲0.50 |
가상화폐 시세 〉
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,534,000 | ▲291,000 |
비트코인캐시 | 528,000 | ▲2,500 |
이더리움 | 2,623,000 | ▲5,000 |
이더리움클래식 | 24,470 | ▲80 |
리플 | 3,168 | ▲8 |
이오스 | 1,057 | ▲7 |
퀀텀 | 3,138 | ▲18 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,603,000 | ▲422,000 |
이더리움 | 2,623,000 | ▲6,000 |
이더리움클래식 | 24,490 | ▲70 |
메탈 | 1,191 | ▲2 |
리스크 | 774 | ▲6 |
리플 | 3,167 | ▲6 |
에이다 | 1,020 | ▲11 |
스팀 | 214 | ▲2 |
암호화폐 | 현재가 | 기준대비 |
---|---|---|
비트코인 | 138,500,000 | ▲250,000 |
비트코인캐시 | 529,500 | ▲3,000 |
이더리움 | 2,622,000 | ▲5,000 |
이더리움클래식 | 24,490 | ▲50 |
리플 | 3,167 | ▲7 |
퀀텀 | 3,138 | ▲24 |
이오타 | 303 | 0 |