
이젠 외부에서 온 이메일 뿐 아니라 사내에서 주고 받는 업무 상 이메일에도 악성코드가 깔려있는 것은 아닌지 조심해야 하는 상황이 되었다.
안랩(대표 김홍선, www.ahnlab.com )은 최근 업무 문서로 위장한 악성코드가 사내 이메일로 유포된 사례가 발견되어 사용자 주의를 당부했다.
먼저 공격자는 악성코드로 감염시킨 기업체 직원 PC의 메일 주소록을 참고하여 실제 직원의 계정으로 사내망 내부 메일을 발송한다. 내부 이메일은 ‘사업부 주간업무계획’ 등 회사 업무로 부서 간에 충분히 주고받을 수 있는 제목과 내용으로 되어있다. 따라서 수신자는 악성 파일이 첨부된 메일을 업무 상 내용으로 신뢰하여 무심코 실행하기 쉽다.
일단 (메일을 받은)사용자가 메일에 첨부된 파일을 실행하면 악성코드에 감염되고, 감염된 PC에 저장된 메일 주소로 악성 파일이 첨부된 메일이 또 다시 발송된다. 또한 감염된 사용자의 키보드 입력 값을 저장하고 특정 서버와 접속을 시도한다. 따라서 탈취된 메일 아이디와 패스워드 등의 개인정보가 공격자 서버로 전송될 경우 2차 피해가 발생할 가능성이 있다.
안랩 이호웅 시큐리티대응센터장은 “이번 악성코드는 사용자가 의심을 하지 않도록 사내 업무 문서로 위장했고, 사내 메일을 이용해 전파된다. 따라서 평소에 익숙한 제목의 업무 메일이라도 유의해서 열어봐야 한다. 또한, 반드시 백신 프로그램을 설치하고 최신 버전으로 유지하는 습관을 가져야 한다.”라고 말했다.
BEST 뉴스
-
DB그룹 경영권 향방 중대 고비…김남호 명예회장, 법률 자문 검토
DB그룹 2세인 김남호 명예회장이 두 달 전 회장직에서 물러난 데 이어 내년 3월 사내이사직까지 내려놓을 가능성이 제기되는 가운데, 본격적인 대응에 나설지 주목된다. 김남호 DB그룹 명예회장 사진=DB그룹 제공/연합 지난 6월 27일, DB그룹은 돌연 ... -
“출산 후 수혈 못 해 아내를 잃었다”…영주 A 병원 예고된 인재
지난 7월, 경북 영주시의 분만취약지 지원병원에서 출산 직후 산모가 과다출혈로 사망하는 사건이 발생했다. 해당 병원은 매년 수억 원의 국비·지방비를 지원받는 지역응급의료기관이었지만, 정작 응급 상황에서 사용 가능한 혈액조차 확보하지 못해 비극을 막지 못했다. 이 사고는 한 개인의 불운이 아니라 제도적 허점... -
대한전선-LS전선 해저케이블 분쟁, 1년 넘긴 수사와 재계 파장
LS전선 동해공장 전경 사진=LS전선 제공 대한전선과 LS전선의 해저케이블 기술 유출 의혹을 놓고 진행 중인 경찰 수사가 1년을 넘겼다. 비공개 영업비밀 침해 사건 특성상 혐의 입증이 까다로워 수사가 지연되는 가운데, 이번 사안이 국내 해저케이블 산업 주도권과 재계 구도에 ... -
신길5동 지주택, 500억 횡령 의혹…조합원들 “10년 기다렸는데 빚더미”
서울 영등포구 신길5동 지역주택조합(조합장 장세웅)에 또다시 충격적인 의혹이 제기됐다. 신길5동 지역주택조합 시위 현장 사진출처=지역주택조합 SNS 25일 JTBC 보도에 따르면 서울시가 파견한 공공 변호사와 회계사 실태조사에서 최소 500억 원 규모의 자금 유용 정황... -
“티웨이보단 나을줄 알았다…분노의 대한항공 결항기”
지난해 티웨이항공이 이른바 ‘항공기 바꿔치기’가 항공업계의 역대급 결항 사태로 자리매김하고 있는 가운데, 당시 사건을 뺨치는 사태가 발생했다. 심지어 LCC가 아니라 FSC인 대한항공이라는 점에서 승객들의 비판이 커지고 있다. 대한항공 사진=연합뉴스 항공업계에 따르면, 지난... -
“유기견 보호소를 ‘실험동물 창고’로…휴벳 사태 전모
전북 익산에 본사를 둔 동물용 의약품 개발사 휴벳과 이 회사가 운영·연계한 동물병원 및 보호소들이 연달아 동물 학대·관리 부실 의혹에 휩싸이고 있다. 정읍 보호소 유기견 안락사 후 카데바(해부 실습용 사체) 사용, 군산 보호센터의 실험 비글 위탁 관리, 돼지 사체 급여 논란이 잇따라 불거지면서, 한 기업과 그와 ...