비밀번호를 입력해주세요.

키워드

로그인을 하시면
다양한 서비스를
제공받으실 수 있습니다.

안랩, 자사 사칭 악성 메일 주의 당부

  • 최종근 기자 기자
  • 입력 2012.11.23 22:15
  • 댓글 0
  • 글자크기설정

글로벌 보안 기업 안랩(구 안철수 연구소, 대표 김홍선, www.ahnlab.com)은 최근 자사 보안관제(원격) 담당 팀인 CERT의 이름을 사칭한 악성 메일이 지속적으로 유포되어 사용자의 주의를 당부했다.


발견된 악성 메일은 ‘ms12-076 변종공격!’이라는 제목으로 발송되었으며, 안랩 CERT(원격 보안관제팀)의 메일 주소를 사칭했다. ‘최근 MS가 보안 패치를 배포한 MS12-076의 변종이 발견되어 긴급 패치가 필요하다’는 내용과 함께 악성코드를 다운로드하는 URL을 삽입했다. 발신지 IP는 중국으로 확인되었다.

다운로드 링크를 실행 시 업데이트 설치 과정 창을 사용자에게 보여주지만 정상 윈도우 업데이트에서 제공하는 폰트나 안내문을 따르지 않으며, 실제 마이크로소프트의 디지털 서명으로 인증이 되어있지 않다. 가상환경 실행 여부를 탐지한 후, 가상환경이 아닐 시에는 정상과 악성 파일을 동시에 생성한다. 이 때 생성된 악성 실행 파일은 네트워크 접속 가능 여부 확인 후 네트워크에 접속해 외부에서 수신한 데이터로 파일 실행 혹은 명령을 수행하도록 설계되어있다.

현재 몇몇 기업에 악성 메일이 발송되었으며, V3로 해당 악성코드를 진단하고 있다. 사용자는 피해를 방지하기 위해 해당 제목의 메일을 열지 말고 바로 삭제하는 것이 안전하다. 또한 사용하는 백신 프로그램을 최신 버전으로 업데이트하는 것도 필수적이다.

ⓒ 위메이크뉴스 & wemakenews.co.kr 무단전재-재배포금지

BEST 뉴스

추천뉴스

  • 동서식품, ‘컬러 오브 맥심’ 한정판 패키지 출시
  • KBS, 실제 적자 1,850억 원... 제작비 깎아 ‘적자 축소’ 논란
  • 기아, 라파엘 나달과 21년 동행… 글로벌 파트너십 연장
  • 감성과 기술의 융합, 감정의 파동을 깨우는 앱 ‘컬러힐링알람’ 출시
  • 김병곤 박사 “저속노화, 결국 운동이 전부다”
  • [신박사의 신박한컨설팅] 소상공인의 지속가능한 디지털 전환, 기술보다 중요한 것들
  • 시속 300km 질주 중 ‘쾅’… 자갈 튀어 고속열차 유리창 663건 파손
  • ‘K-컬처 300조’ 외치지만… 박물관엔 ‘빈 지갑’뿐
  • 발달장애 청년 돕는 착한 팝업 성수에 열린다
  • 경주서 ‘APEC 정상회의’ 맞이 특별전… 한국 미술의 전통과 현대 한자리에

포토뉴스

more +

해당 기사 메일 보내기

안랩, 자사 사칭 악성 메일 주의 당부

보내는 분 이메일

받는 분 이메일