커뮤니티

안랩, ‘코로나19 보호장비 판매’ 위장 메일로 유포되는 악성코드 주의 당부

[이슈투데이=김윤겸 기자] 코로나19 확산세가 지속되며 마스크 등 개인위생 장비에 대한 관심이 다시 높아지는 가운데 코로나19 보호장비 판매를 위장한 악성 메일이 발견됐다.

안랩이 ‘코로나19 보호장비 판매 제안’을 위장한 이메일로 악성코드 유포를 시도한 사례를 발견해 사용자의 주의를 당부했다.

이번 사례에서 공격자는 실제로 존재하는 해외 기업을 사칭해 방호복과 마스크, 비접촉식 체온계를 판매한다는 내용의 영문 메일을 유포했다. 악성 메일 본문에는 ‘원하는 물품을 빠르게 공급할 수 있다’며 ‘자세한 내용은 첨부파일에서 확인이 가능하다’는 내용을 적어 첨부파일 실행을 유도했다.

사용자가 무심코 첨부된 악성 문서파일을 내려받아 실행하면 ‘내용을 보기 위해 콘텐츠 사용’ 버튼을 클릭하라는 메시지가 등장한다. 사용자가 메시지에 속아 화면 상단의 ‘콘텐츠 사용’ 버튼을 클릭할 경우 악성코드에 감염된다.

감염 이후 악성코드는 C&C 서버에 접속해 인터넷 뱅킹 관련 정보를 탈취하는 ‘뱅킹 악성코드’를 추가 다운로드하는 등 악성 행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.

이와 같은 공격으로 인한 피해를 줄이기 위해서는 출처가 불분명한 메일의 발신자 확인 및 첨부파일/URL 실행 자제, OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 보안 패치 적용, 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 분석팀 김예은 연구원은 “코로나19가 장기화 됨에 따라 해당 이슈를 악용한 악성 메일의 내용도 다양해지고 있다”며 “피해를 예방하기 위해서는 아무리 눈길을 끄는 내용이더라도 메일의 발신자를 먼저 확인하고 첨부파일이나 URL 실행은 자제하는 등 보안 수칙 준수가 필요하다”고 말했다.


미디어

더보기
대우건설 정원주 회장, 투르크메니스탄 방문 현지 시장 확대 및 사업 다각화 추진 대우건설은 지난 6월 26일부터 30일까지 정원주 회장이 투르크메니스탄을 방문해 국가최고지도자, 대통령, 각 부처 부총리 등 고위급 인사를 예방하고 현지 사업 확대와 협력 강화를 위한 현안을 논의했다고 밝혔다. 지난 28일 투르크메니스탄 수도 아쉬하바트에서 구르반굴리 베르디무하메도프 (Gurbanguly Berdimuhamedov) 투르크메니스탄 국가최고지도자 겸 인민이사회 의장 및 세르다르 베르디무하메도프 (Serdar Berdimuhamedov) 투르크메니스탄 대통령을 잇달아 예방한 정원주 회장은 “지난 투르크메나밧 미네랄 비료공장 건설사업에 참여할 수 있게 해주신 점에 대해 감사드리며 성공적인 수행을 약속드리겠다”며, “대우건설은 모든 건설 분야에서 글로벌 실적과 기술력을 보유하고 있어 투르크메니스탄에서 계획하고 있는 신규 가스전 개발 사업 및 석유화학 플랜트 사업을 비롯해 철도, 지하철, 초고층 빌딩 등 다양한 사업 참여를 통해 경제발전과 양국간 협력에 앞장서도록 노력하겠다”고 밝혔다. 전날인 27일 정원주 회장은 바이무랏 안나맘메도브(Bymyrat Annamammedov) 건설/전력/생산담당 부총리와 만나 국영화학공사가 추진하는 신규 석유화학 플랜트

LIFE

더보기