
이젠 외부에서 온 이메일 뿐 아니라 사내에서 주고 받는 업무 상 이메일에도 악성코드가 깔려있는 것은 아닌지 조심해야 하는 상황이 되었다.
안랩(대표 김홍선, www.ahnlab.com )은 최근 업무 문서로 위장한 악성코드가 사내 이메일로 유포된 사례가 발견되어 사용자 주의를 당부했다.
먼저 공격자는 악성코드로 감염시킨 기업체 직원 PC의 메일 주소록을 참고하여 실제 직원의 계정으로 사내망 내부 메일을 발송한다. 내부 이메일은 ‘사업부 주간업무계획’ 등 회사 업무로 부서 간에 충분히 주고받을 수 있는 제목과 내용으로 되어있다. 따라서 수신자는 악성 파일이 첨부된 메일을 업무 상 내용으로 신뢰하여 무심코 실행하기 쉽다.
일단 (메일을 받은)사용자가 메일에 첨부된 파일을 실행하면 악성코드에 감염되고, 감염된 PC에 저장된 메일 주소로 악성 파일이 첨부된 메일이 또 다시 발송된다. 또한 감염된 사용자의 키보드 입력 값을 저장하고 특정 서버와 접속을 시도한다. 따라서 탈취된 메일 아이디와 패스워드 등의 개인정보가 공격자 서버로 전송될 경우 2차 피해가 발생할 가능성이 있다.
안랩 이호웅 시큐리티대응센터장은 “이번 악성코드는 사용자가 의심을 하지 않도록 사내 업무 문서로 위장했고, 사내 메일을 이용해 전파된다. 따라서 평소에 익숙한 제목의 업무 메일이라도 유의해서 열어봐야 한다. 또한, 반드시 백신 프로그램을 설치하고 최신 버전으로 유지하는 습관을 가져야 한다.”라고 말했다.
BEST 뉴스
-
남궁견의 판타지오, 세무 추징 속 드러난 아이러니
차은우 관련 논란은 판타지오가 과거 부가가치세 환급과 관련해 82억원 규모의 세금을 다시 납부하라는 처분을 받으면서 시작됐다. 회사는 해당 추징 처분에 대해 과세적부심(과세전적부심사)을 청구했으나 결과는 달라지지 않은 것으로 전해졌다. 판타지오 사옥 출처=SNS ... -
[단독] 승무원 스타벅스 “민폐 논란”의 진실은?
광화문 일대 스타벅스 매장을 둘러싼 ‘승무원 민폐 논란’이 거세다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 대형 가방과 서류가 매장 곳곳에 놓인 사진과 영상이 확산되자, 기사 제목과 댓글에는 곧바로 '아시아나항공 승무원’, ‘직원 민폐’라는 표현이 따... -
“초대리 대신 락스?”…용산 유명 횟집 ‘위생 대참사’ 논란
서울 용산의 한 유명 횟집에서 초밥용 식초(초대리) 대신 락스가 담긴 용기가 제공됐다는 주장이 온라인에서 확산되며 위생 논란이 커지고 있다. 특히 사건 이후 식당 측의 대응 방식까지 도마에 오르며 비판 여론이 확산되는 모습이다. 최근 한 온라인 커뮤니티에는 “용산의 한 횟집에서 초대리 대신 락스가 담... -
[단독] 초3 일기장에 ‘죽음’…거창 사건, 무엇이 아이를 벼랑 끝으로 몰았나
온라인 커뮤니티 올라온 한 초등학생 아버지의 글이 수천 건의 추천과 댓글을 받으며 확산되고 있다. 국민동의청원으로까지 이어진 이번 사안은 단순한 학교폭력 논란을 넘어, 학교·교육청·경찰 대응의 적절성을 둘러싼 구조적 문제로 번지는 양상이다. ... -
600억 수혈에도 현금은 58억…하림 양재 물류단지, 착공 앞두고 ‘경고등’
하림그룹이 서울 양재동에서 추진 중인 초대형 물류복합단지 사업이 인허가의 마지막 관문을 앞두고 있지만, 정작 발목을 잡는 건 재무 체력이라는 지적이 커지고 있다. 영업적자 누적으로 계열사 자금 수혈까지 받았음에도 현금 여력은 바닥 수준에 머물러, 대규모 개발 착공을 뒷받침할 자금 조달이 가... -
라인건설 ‘주안센트럴파라곤’ 곳곳 하자 논란…“입주 한 달 전 맞나” 우려 확산
인천 미추홀구 재개발 사업으로 조성된 주안센트럴파라곤 아파트에서 대규모 하자 논란이 불거지며 입주 예정자들의 불만과 우려가 커지고 있다. 사전점검 과정에서 지하주차장 설계 문제와 내부 마감 불량, 난간 미설치 등 안전 문제까지 확인되면서 “입주를 한 달 앞둔 아파트 상태라고 보기 어렵다”는 비판이 나오고 ...
