상단영역

포춘코리아 매거진 최신호를 무료로 읽어보세요.

본문영역

안랩, ‘코로나19 보호장비 판매’ 위장 메일 주의 당부

해외 업체 사칭 ‘코로나19 보호장비 판매 제안서’ 위장 악성 메일 유포

  • 기사입력 2020.09.01 12:41
  • 기자명 김병주 기자
[사진=안랩] 코로나19 보호장비 판매 위장 메일
[사진=안랩] 코로나19 보호장비 판매 위장 메일

코로나바이러스감염증(이하 코로나19’) 확산세가 지속되며 마스크 등 개인 위생 장비에 대한 관심이 다시 높아지는 가운데 코로나19 보호장비 판매를 위장한 악성 메일이 발견돼 주의가 요망된다

1일 안랩에 따르면 ‘코로나19 보호장비 판매 제안을 위장한 이메일로 악성코드 유포를 시도한 사례가 발견됐다.

이번 사례에서 공격자는 실제로 존재하는 해외 기업을 사칭해 방호복과 마스크비접촉식 체온계를 판매한다는 내용의 영문 메일을 유포했다악성메일 본문에는 원하는 물품을 빠르게 공급할 수 있다 ‘자세한 내용은 첨부파일에서 확인이 가능하다는 내용을 적어 첨부파일 실행을 유도했다.

사용자가 무심코 첨부된 악성 문서파일(.doc)을 내려받아 실행하면 내용을 보기 위해 콘텐츠 사용버튼을 클릭하라는 메시지가 등장한다사용자가 메시지에 속아 화면 상단의 콘텐츠 사용버튼을 클릭할 경우 악성코드에 감염된다.

감염 이후악성코드는 C&C 서버에 접속해 인터넷 뱅킹 관련 정보를 탈취하는 뱅킹 악성코드를 추가 다운로드하는 등 악성행위를 수행할 수 있다현재 안랩 V3는 해당 악성코드를 진단하고 있다.

이와 같은 공격으로 인한 피해를 줄이기 위해서는 출처가 불분명한 메일의 발신자 확인 및 첨부파일/URL 실행 자제 OS(운영체제및 인터넷 브라우저(IE, 크롬파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 분석팀 김예은 연구원은 코로나19가 장기화 됨에 따라 해당 이슈를 악용한 악성 메일의 내용도 다양해지고 있다 “아무리 눈길을 끄는 내용이더라도 메일의 발신자를 먼저 확인하고 첨부파일이나 URL 실행은 자제하는 등 보안 수칙 준수가 필요하다고 말했다.

이 기사를 공유합니다

개의 댓글

0 / 400
댓글 정렬
BEST댓글
BEST 댓글 답글과 추천수를 합산하여 자동으로 노출됩니다.
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글수정
댓글 수정은 작성 후 1분내에만 가능합니다.
/ 400

내 댓글 모음

하단영역

매체정보

  • 서울특별시 서대문구 경기대로 15 (엘림넷 빌딩) 1층
  • 대표전화 : 02-6261-6149
  • 팩스 : 02-6261-6150
  • 청소년보호책임자 : 박노경
  • 법인명 : (주)에이치엠지퍼블리싱
  • 제호 : 포춘코리아(FORTUNE KOREA)
  • 등록번호 : 서울중 라00672
  • 등록일 : 2009-01-06
  • 발행일 : 2017-11-13
  • 발행인 : 김형섭
  • 편집국장 : 유부혁
  • 대표 : 김형섭
  • 사업자등록번호 : 201-86-19372
  • 통신판매업신고번호 : 2021-서울종로-1734
  • 포춘코리아(FORTUNE KOREA) 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받는 바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 포춘코리아(FORTUNE KOREA). All rights reserved. mail to nkpark@fortunekorea.co.kr
ND소프트