안랩이 채용 제안(Job Invitation) 이메일을 위장해 유포되는 정보 유출 악성코드를 발견해 사용자 주의를 당부했다.
공격자는 악성 메일에 ‘Team Lead (팀장)’라는 발신자 이름과 ‘Our Team Job Invitation (팀원 채용 제안)’이라는 제목을 사용했다.
메일 본문은 ‘우리의 채용 제안을 첨부했다(Hello, our invitation is attached to this message)’는 내용으로 첨부파일 실행을 유도했다.
특히 공격자는 첨부파일 압축해제 암호를 함께 기재하며 수신인만을 위한 메일인 것처럼 ‘당신의 개인 비밀번호(Your personal password)’라는 문구를 사용해 메일 수신자의 의심을 피하는 수법을 썼다.
수신자가 무심코 비밀번호를 입력해 압축 파일을 해제하고 워드 파일을 실행하면 ‘편집사용(Enabling editing) 버튼을 누르라’는 내용의 워드 문서가 열린다. 그러나 문서가 실행되기만 하면 즉시 정보탈취형 악성코드에 감염된다.
악성코드에 감염되면 인터넷 브라우저에 저장된 사용자 계정 정보, FTP (File Transfer Protocol, 파일전송프로토콜) 설정 정보 등 감염 PC 내 다양한 정보가 유출될 수 있다. 현재 V3 제품군은 해당 악성코드를 진단하고 있다.
악성코드 피해를 예방하기 위해서는 △출처가 불분명한 메일의 첨부파일 실행 금지 △발신자가 신뢰할 수 있는 사람이나 조직의 이름이더라도 메일주소 재확인 △최신 버전 백신 사용 등 기본적인 보안 수칙을 지켜야한다.
안랩 분석팀 장서준 주임 연구원은 “이번 사례처럼 이메일로 악성코드를 유포하려는 공격자들의 방식이 점차 고도화되고 있다”며 “사용자는 관심을 끄는 메일이라도 첨부파일이나 URL을 누르지 말고 꼼꼼히 살펴보는 습관을 가져야 한다”고 말했다.
BEST 뉴스
-
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
가평 크리스탈밸리CC서 카트 추락…70대 근로자 사망
18일 오후 1시경 경기도 가평군 상면 대보리 소재 크리스탈밸리 컨트리클럽(CC) 내 도로에서 작업용 카트가 5미터 아래로 추락해 70대 근로자 2명이 숨지는 사고가 발생했다. 경찰과 소방당국은 즉시 구조에 나섰으나, 두 사람 모두 심정지 상태로 발견돼 병원으로 이송된 뒤 사망 판정을 받았다. 사... -
매크로 예매는 불법인데… 티켓베이는 왜 처벌받지 않나
티켓구매 (CG) [연합뉴스TV 제공] 프로야구와 인기 가수 공연 티켓을 자동 프로그램(매크로)으로 대량 예매해 되판 업자들이 잇따라 적발되고 있다. 경찰은 최근 매크로 프로그램을 이용해 프로야구 입장권을 무더기로 예매한 일당을 검거했다. 이들은 초당 수백 회 클릭... -
매출 3억 원 하렉스인포텍, 2조8천억 홈플러스 인수?
국내 대형마트 2위인 홈플러스 인수전에 ‘하렉스인포텍’이라는 낯선 이름이 등장했다. 하지만 이 회사의 지난해 매출은 3억 원에 불과하고, 직원 수도 20명 남짓한 소규모 비상장사다. 그럼에도 불구하고 이 회사는 2조8천억 원 규모의 자금 조달 계획을 내세우며 홈플러스 인수의향서(LOI)를 제출했다. ... -
투썸플레이스-포르쉐 케이크, ‘환불불가’ 논란 확산
투썸플레이스가 글로벌 스포츠카 브랜드 포르쉐와 협업해 출시한 ‘포르쉐 911 케이크’가 환불 및 교환 불가 정책으로 논란에 휩싸였다. ‘포르쉐 911 케이크’ 사진=투썸플레이스 제공 10월 한정으로 판매된 이 제품은 포르쉐 911의 디자인을 형상화한 패키지와 케이크 형태... -
삼성화재, 한방병원 100여곳 상대로 ‘무차별 소송’ 논란
서울 서초구 삼성화재 강남사옥 앞이 또다시 항의 현장이 됐다. 지난 23일 대한한방병원협회(한방병협)는 ‘무차별 소송 남발, 삼성화재 규탄 제2차 항의집회’를 열고 “삼성화재 만행, 이재용이 책임져라”, “환자 치료 방해 중단하라”는 구호를 외치며 본사 앞을 에워쌌다. 사진=...
