비대면 업무가 일상화된 가운데 전화 회의 요청을 위장한 악성메일이 발견됐다.
안랩이 최근 전화 회의 요청을 위장해 암호화된 압축파일을 첨부한 악성 메일로 유포되는 악성코드를 발견해 사용자의 주의를 당부했다.
공격자는 먼저 실존하는 일본 화장품 기업 관계자의 회신으로 위장해 “전화 미팅을 요청한다”는 내용으로 암호가 걸린 압축파일을 첨부해 메일을 보냈다. 공격자는 본문 상단에 일본어로 일시(日時), 첨부파일명(添付ファイル名)과 함께 압축파일을 풀 수 있는 비밀번호(パスワード) 정보를 적어 첨부된 압축 파일에 대한 신뢰도를 높이려 했다.
본문 하단에는 자연스러운 한글로 전화 미팅 관련 요청사항을 적어 사용자의 의심을 피했다.
사용자가 첨부파일을 내려받아 본문에 기재된 비밀번호를 입력해 압축을 해제하면 ‘MYTNXTOJ3 202010月17.doc’라는 파일명의 악성 문서파일이 실행된다. 공격자는 문서파일에 ‘파일을 보려면 프로그램 업데이트가 필요하다’며 사용자가 ‘편집 사용’이나 ‘콘텐츠 사용’ 버튼을 누르도록 유도했다. 사용자가 문구에 속아 무심코 ‘편집 사용’ 혹은 ‘콘텐츠 사용’ 버튼을 누르면 악성코드에 감염된다.
감염 이후 악성코드는 외부에서 인터넷 뱅킹 관련 정보를 탈취하는 ‘뱅킹 악성코드’를 추가 다운로드하는 등 악성 행위를 수행할 수 있다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.
이와 같은 악성코드 피해를 줄이기 위해서는 △출처가 불분명한 메일의 첨부파일/URL 실행금지 △백신 최신버전 유지 및 실시간 감시 기능 실행 △파일 실행 전 최신 버전 백신으로 검사 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.
안랩 분석팀 최수진 주임연구원은 “공격자는 최근 코로나19 확산으로 증가한 비대면 회의 등의 주제를 활용해 악성코드를 유포하려 했다”며 “비대면으로 업무를 하는 직장인에게 익숙한 소재인 만큼 피해를 예방하기 위해서는 출처가 불분명한 메일의 첨부파일과 URL은 실행하지 않는 것이 좋다”고 말했다.
BEST 뉴스
-
[단독] 강남 'ㄸ 치과'… 갑질 논란 이어 이번엔 수면마취 사망까지
서울 강남역 인근의 한 대형 임플란트 전문 치과에서 수면마취 시술을 받던 70대 여성이 끝내 사망하는 사고가 일어났다. 해당치과 건물(사진출처=구글 갈무리) 최근 일부 치과의 무분별한 수면마취 실태를 연속 보도해 온 MBN 취재로 드러난 이번 사건... -
호카 국내 총판 조이윅스 조대표… 폐건물로 불러 하청업체에 ‘무차별 폭행’
유명 러닝화 브랜드 호카의 국내 총판 대표 조모씨가 하청업체 관계자들을 서울 성수동의 폐건물로 불러 무차별 폭행을 가했다는 주장이 제기됐다. 당시 상황이 담긴 녹취와 피해자 진술이 공개되면서 파장이 확산되고 있다. 이미지 출처=SNS 갈무리 ... -
“신혼집, 가전이 없어 입주도 못 했다”…LG전자 전산오류에 소비자 피해
LG전자의 전산 시스템 오류로 가전제품 배송과 점검 서비스가 수일째 차질을 빚으면서, 신혼부부와 이사 고객을 중심으로 한 소비자 피해가 온라인 커뮤니티를 통해 확산되고 있다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 단순한 배송 지연을 넘어 입주 일정 ... -
김준기 전 DB그룹 회장 ‘수백억 보수’ 논란, 1월 23일 법정에…
김준기 전 DB그룹 회장을 둘러싼 보수·지배구조 논란이 법원의 판단을 받게 된다. 경제개혁연대와 DB하이텍 소액주주들이 제기한 주주대표소송의 첫 변론기일이 오는 1월 23일 인천지방법원 부천지원에서 열릴 예정이다. 이번 소송은 김 전 회장과 그의 장남인 김남호 회장이 미등기임원 신분으로 수년간 고... -
포스코이앤씨…브라질에서 , 1,740억 채무 “먹튀·야반도주“ 파문
포스코이앤씨(구 포스코엔지니어링)가 브라질 대형 제철소 건설 사업을 마친 뒤 약 1,740억 원에 달하는 미지급 채무를 남긴 채 현지 법인을 사실상 철수한 사실이 드러났다. 사진출처=포스코 이앤씨 누리집 채무의 80% 이상이 임금·퇴직금·사회보... -
아웃백 전직 직원, ‘직장 내 괴롭힘’ 혐의로 임원진 고소
일러스트=픽사베이 BHC치킨과 아웃백스테이크하우스를 운영하는 다이닝브랜즈그룹 계열사 전직 직원이 회사 대표이사를 포함한 임원들을 직장 내 괴롭힘 혐의로 경찰에 고소한 것으로 알려졌다. 최그 유통업계에 따르면 아웃백스테이크하우스에서 약 20년간 근무한 관리직 출신...
