2024.04.28 (일)

  • 흐림속초13.4℃
  • 구름많음19.7℃
  • 흐림철원17.2℃
  • 구름많음동두천19.5℃
  • 구름많음파주17.4℃
  • 흐림대관령9.3℃
  • 흐림춘천18.8℃
  • 흐림백령도12.0℃
  • 흐림북강릉13.1℃
  • 흐림강릉14.1℃
  • 흐림동해13.2℃
  • 구름많음서울21.6℃
  • 흐림인천18.5℃
  • 구름조금원주20.8℃
  • 박무울릉도15.4℃
  • 구름많음수원17.8℃
  • 맑음영월19.1℃
  • 구름많음충주18.5℃
  • 흐림서산16.9℃
  • 구름많음울진13.4℃
  • 흐림청주24.0℃
  • 구름많음대전22.0℃
  • 구름조금추풍령20.1℃
  • 구름많음안동18.5℃
  • 구름많음상주21.2℃
  • 구름많음포항15.2℃
  • 구름많음군산15.5℃
  • 흐림대구17.1℃
  • 구름많음전주20.0℃
  • 구름많음울산15.0℃
  • 구름많음창원17.5℃
  • 구름많음광주21.5℃
  • 흐림부산16.5℃
  • 흐림통영17.4℃
  • 흐림목포17.5℃
  • 흐림여수17.7℃
  • 흐림흑산도15.4℃
  • 흐림완도18.3℃
  • 흐림고창16.9℃
  • 흐림순천15.7℃
  • 흐림홍성(예)18.8℃
  • 흐림18.7℃
  • 비제주19.3℃
  • 흐림고산17.9℃
  • 흐림성산19.5℃
  • 흐림서귀포21.1℃
  • 흐림진주16.8℃
  • 흐림강화15.9℃
  • 구름조금양평19.1℃
  • 구름조금이천19.5℃
  • 흐림인제14.4℃
  • 구름많음홍천18.6℃
  • 구름조금태백11.4℃
  • 구름많음정선군15.1℃
  • 구름조금제천17.3℃
  • 흐림보은18.6℃
  • 흐림천안18.4℃
  • 구름많음보령14.9℃
  • 구름조금부여18.7℃
  • 구름많음금산18.6℃
  • 구름많음21.1℃
  • 구름많음부안15.5℃
  • 구름많음임실17.5℃
  • 흐림정읍17.8℃
  • 흐림남원20.0℃
  • 구름많음장수16.8℃
  • 흐림고창군17.4℃
  • 흐림영광군17.4℃
  • 흐림김해시17.7℃
  • 구름많음순창군19.4℃
  • 흐림북창원19.0℃
  • 구름많음양산시18.9℃
  • 흐림보성군18.0℃
  • 흐림강진군19.4℃
  • 흐림장흥18.4℃
  • 흐림해남19.2℃
  • 흐림고흥18.0℃
  • 구름많음의령군17.7℃
  • 구름많음함양군18.1℃
  • 흐림광양시18.4℃
  • 흐림진도군17.9℃
  • 구름조금봉화17.7℃
  • 구름조금영주17.9℃
  • 흐림문경19.8℃
  • 구름많음청송군14.7℃
  • 구름많음영덕13.6℃
  • 구름많음의성19.6℃
  • 구름조금구미21.4℃
  • 구름많음영천14.4℃
  • 구름많음경주시14.7℃
  • 흐림거창18.2℃
  • 구름많음합천20.6℃
  • 구름많음밀양19.9℃
  • 흐림산청20.1℃
  • 흐림거제17.2℃
  • 흐림남해17.2℃
  • 흐림17.9℃
기상청 제공
안랩, 다양한 업무메일 회신으로 유포되는 악성코드 주의 당부
  • 해당된 기사를 공유합니다

시민생활

안랩, 다양한 업무메일 회신으로 유포되는 악성코드 주의 당부

안랩이 공개한 공적 조서 발송에 대한 회신 메일

 

안랩(대표 강석균)이 최근 다양한 주제의 업무 메일에 대한 회신으로 악성코드를 유포하는 사례를 발견하고 사용자 주의를 당부했다.

공격자는 공적 조서 송부, 동영상 편집본 확인 요청, 학술 행사 안내 등 주제의 업무 관련 메일을 미리 수집했다. 이후 해당 메일을 발송한 사용자를 타겟팅해 악성 엑셀 파일이 담긴 압축파일을 첨부해 회신 메일을 보냈다. 특히 공격자는 회신에 정보 공개 협박 및 업무 요청을 기재해 사용자의 첨부파일 실행을 유도했다.

이번에 발견한 악성 메일은 총 3종류다. △공격자는 특정 사용자가 표창 발급을 위해 발송한 공적 조서 메일에 대한 회신으로 ‘당신의 상사에게 이 메일을 보여줄까?’라며 ‘정보가 공개되기 전에 첨부파일을 확인하라’는 협박성 내용을 기재했다 △다른 사용자가 보낸 동영상 편집본 확인 요청 메일에 ‘모든 데이터를 직접 확인하면 좋겠다, 파일을 첨부했다’는 내용으로 회신하기도 했다 △이외에 공격자는 특정 단체가 발송한 학술행사 안내 메일에 대한 회신으로 ‘일주일 전에 확인하라고 요청한 내용이 있다. 파일을 복사했으니 확인하라’는 내용을 보내 악성 첨부파일 실행을 유도하기도 했다.

세 경우 모두 악성코드 동작 방식은 동일하다. 만약 사용자가 무심코 해당 회신 메일의 첨부파일을 내려받아 악성 엑셀 파일(.xlsm)을 실행하면 ‘내용을 보기 위해 콘텐츠 사용 버튼을 클릭하라’는 메시지가 등장한다. 사용자가 메시지에 속아 화면 상단의 ‘콘텐츠 사용’ 버튼을 클릭할 경우 악성코드에 감염된다.

감염 이후 악성코드는 C&C 서버*에 접속해 랜섬웨어, 정보 유출 악성코드 등을 추가로 다운로드할 수 있다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.

이와 같은 악성코드 피해를 줄이기 위해서는 △출처가 불분명한 메일의 첨부파일/URL 실행금지 △백신 최신버전 유지 및 실시간 감시 기능 실행 △파일 실행 전 최신 버전 백신으로 검사 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

안랩 분석팀 장서준 주임연구원은 “이번 사례는 공격자가 다양한 방법으로 사용자가 보낸 메일을 수집해 해당 메일의 회신으로 악성코드 유포를 시도한 것이 특징”이라며 “직접 보낸 메일에 대한 회신이기 때문에 사용자들이 의심하지 않고 피해를 볼 수 있어, 이를 예방하기 위해서는 출처가 불분명한 메일이나 첨부파일 등은 실행하지 말아야 한다”고 말했다.

*C&C서버: Command & Control 서버. 공격자가 악성코드를 원격으로 조종하기 위해 사용하는 서버

언론연락처: 안랩 커뮤니케이션팀 김정인 사원 031-722-7567

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.
출처 : 보도자료 통신사 뉴스와이어(www.newswire.co.kr)






모바일 버전으로 보기