안랩이 최근 ‘국세청 발급 전자세금계산서’를 사칭한 메일로 유포되는 정보유출 악성코드를 발견해 사용자의 주의를 당부했다.
먼저 공격자는 발신자명을 ‘국세청’으로 설정한 후 ‘NTS-eTaxInvoice’라는 제목의 메일을 유포했다.
메일 본문에는 ‘메일 내용을 확인하기 위해서는 첨부파일을 클릭하라’는 내용을 넣어 사용자가 첨부된 ‘NTS-eTaxInvoice.html’이라는 파일을 실행하도록 유도했다.
공격자는 사용자의 의심을 피하기 위해 실제 국세청의 안내 이미지와 매우 유사한 이미지를 본문에 삽입했다.
사용자가 무심코 첨부파일을 실행하면 전자세금계산서 PDF 파일로 위장한 실행파일(.exe)이 포함된 압축 형태의 파일을 다운로드한다.
사용자가 PDF 아이콘에 속아 해당 파일을 실행할 경우 정보 유출 악성코드에 감염되며 사용자의 PC 내 정보가 탈취될 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.
피해를 줄이기 위해서는 △이메일 발신자 확인 및 출처 불분명 메일의 첨부파일/URL 실행금지 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 활성화 등 필수 보안수칙을 준수해야 한다.
안랩 분석팀 양하영 팀장은 “공격자는 시기적 특성을 이용해 실제 세금계산서 이메일과 유사한 이미지를 사용해 사용자를 속이려 했다”며 “피해를 줄이기 위해서는 메일의 보낸 이를 꼼꼼하게 살피고 출처가 불분명한 메일의 첨부파일이나 URL 등은 실행하지 않아야 한다”고 말했다.
BEST 뉴스
-
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
매크로 예매는 불법인데… 티켓베이는 왜 처벌받지 않나
티켓구매 (CG) [연합뉴스TV 제공] 프로야구와 인기 가수 공연 티켓을 자동 프로그램(매크로)으로 대량 예매해 되판 업자들이 잇따라 적발되고 있다. 경찰은 최근 매크로 프로그램을 이용해 프로야구 입장권을 무더기로 예매한 일당을 검거했다. 이들은 초당 수백 회 클릭... -
매출 3억 원 하렉스인포텍, 2조8천억 홈플러스 인수?
국내 대형마트 2위인 홈플러스 인수전에 ‘하렉스인포텍’이라는 낯선 이름이 등장했다. 하지만 이 회사의 지난해 매출은 3억 원에 불과하고, 직원 수도 20명 남짓한 소규모 비상장사다. 그럼에도 불구하고 이 회사는 2조8천억 원 규모의 자금 조달 계획을 내세우며 홈플러스 인수의향서(LOI)를 제출했다. ... -
투썸플레이스-포르쉐 케이크, ‘환불불가’ 논란 확산
투썸플레이스가 글로벌 스포츠카 브랜드 포르쉐와 협업해 출시한 ‘포르쉐 911 케이크’가 환불 및 교환 불가 정책으로 논란에 휩싸였다. ‘포르쉐 911 케이크’ 사진=투썸플레이스 제공 10월 한정으로 판매된 이 제품은 포르쉐 911의 디자인을 형상화한 패키지와 케이크 형태... -
‘매우 혼잡’ 대한항공 라운지…아시아나 승객까지 쓴다고?
#. 16일 대한항공 비즈니스석을 타고 인천에서 시드니로 떠난 대한항공 고객은 이날 대한항공 앱에서 2터미널 라운지 혼잡 정도를 검색했다가 깜짝 놀랐다. 2터미널에 있는 3개의 대한항공 라운지가 전부 빨간색으로 표기되며 ‘매우 혼잡’이라고 경고하고 있었기 때문이다. 지난 8월 새롭게 연 ... -
삼성화재, 한방병원 100여곳 상대로 ‘무차별 소송’ 논란
서울 서초구 삼성화재 강남사옥 앞이 또다시 항의 현장이 됐다. 지난 23일 대한한방병원협회(한방병협)는 ‘무차별 소송 남발, 삼성화재 규탄 제2차 항의집회’를 열고 “삼성화재 만행, 이재용이 책임져라”, “환자 치료 방해 중단하라”는 구호를 외치며 본사 앞을 에워쌌다. 사진=...
