KPI뉴스 - '운송장 메일 악성코드' 비상

  • 맑음양평26.1℃
  • 박무흑산도26.5℃
  • 맑음문경22.5℃
  • 맑음이천25.3℃
  • 맑음남해25.9℃
  • 맑음울진23.0℃
  • 맑음고흥26.0℃
  • 맑음여수28.1℃
  • 맑음청송군20.4℃
  • 맑음임실23.6℃
  • 흐림제주27.3℃
  • 맑음안동23.7℃
  • 맑음영월23.6℃
  • 맑음거창22.5℃
  • 맑음북부산26.8℃
  • 박무인천29.4℃
  • 맑음완도25.8℃
  • 맑음북춘천24.3℃
  • 맑음거제24.8℃
  • 맑음창원27.1℃
  • 맑음보성군24.8℃
  • 맑음경주시23.9℃
  • 맑음밀양24.9℃
  • 맑음충주24.2℃
  • 맑음파주25.6℃
  • 맑음부안26.7℃
  • 맑음춘천24.6℃
  • 맑음대전27.0℃
  • 맑음산청23.7℃
  • 맑음서귀포29.5℃
  • 맑음청주28.6℃
  • 맑음추풍령22.2℃
  • 맑음봉화20.2℃
  • 맑음부여26.3℃
  • 맑음인제22.1℃
  • 맑음영광군25.5℃
  • 맑음동두천26.7℃
  • 박무백령도25.9℃
  • 맑음남원24.0℃
  • 맑음해남24.3℃
  • 맑음함양군23.2℃
  • 맑음수원27.1℃
  • 맑음장수21.0℃
  • 흐림정선군24.6℃
  • 맑음동해23.8℃
  • 맑음철원24.1℃
  • 맑음보은22.5℃
  • 맑음양산시27.4℃
  • 맑음금산24.0℃
  • 맑음성산28.6℃
  • 맑음보령27.2℃
  • 맑음강진군25.4℃
  • 맑음고산26.6℃
  • 맑음진주23.7℃
  • 맑음상주24.1℃
  • 맑음서울29.1℃
  • 맑음순천21.7℃
  • 맑음포항25.5℃
  • 맑음김해시26.6℃
  • 박무홍성26.4℃
  • 맑음제천23.5℃
  • 맑음천안24.0℃
  • 맑음대관령19.5℃
  • 맑음합천23.8℃
  • 맑음고창
  • 맑음울릉도25.4℃
  • 맑음울산24.0℃
  • 맑음통영26.0℃
  • 맑음의령군23.8℃
  • 맑음강화26.2℃
  • 맑음군산27.7℃
  • 맑음강릉24.4℃
  • 맑음광주26.9℃
  • 맑음속초24.1℃
  • 맑음북창원27.5℃
  • 맑음북강릉23.5℃
  • 맑음원주26.4℃
  • 맑음정읍25.9℃
  • 맑음홍천24.5℃
  • 맑음광양시28.6℃
  • 맑음구미23.7℃
  • 맑음부산27.1℃
  • 맑음순창군25.3℃
  • 맑음진도군26.1℃
  • 맑음영덕22.1℃
  • 맑음서청주23.7℃
  • 맑음서산26.8℃
  • 맑음고창군24.7℃
  • 맑음세종25.7℃
  • 맑음의성21.7℃
  • 맑음장흥24.3℃
  • 맑음태백20.1℃
  • 맑음전주27.5℃
  • 맑음영주21.4℃
  • 박무목포26.5℃
  • 맑음영천22.5℃
  • 맑음대구25.1℃

'운송장 메일 악성코드' 비상

김들풀 Google구글에서 선호하는 출처로 추가
기사승인 : 2018-09-05 10:22:21
송장, 명세서 등 물류 운송 내용 메일에
선박 이름 등으로 위장한 악성 파일 첨부
감염 시 개인 정보 등 탈취, 원격 조종도

▲  이번에는 인터넷에서 해상화물 운송장 메일로 위장한 악성코드가 발견돼 주의가 요구된다. [랜섬웨어 사이트] 

 

최근 해상 화물 운송장 메일로 위장한 악성코드 유포 사례가 발견돼 사용자의 주의가 필요하다.

안랩에 따르면, 먼저 공격자는 송장, 명세서, 구매 안내서 등 물류 운송 내용으로 위장한 메일 악성코드 ‘로키봇(Lokibot)’을 발송한다.

또한 메일 첨부 파일에 파일명이 국내 해운물류 기업의 선박 이름으로 된 악성 파일을 첨부해 사용자가 의심없이 파일을 실행하도록 유도했다. 첨부 악성 파일은 악성 실행 파일(.exe)이 포함된 압축파일(.zip) 혹은 문서 파일( .docx , .xls , .pptx )이다.

만약 사용자가 무심코 악성 첨부 파일을 실행하면 정보 탈취형 악성코드인 ‘로키봇’ 악성코드가 설치된다. 감염 이후 ‘로키봇’ 악성코드는 사용자 PC의 메일, 웹 브라우저, 패스워드 관리 프로그램 등의 사용자 정보를 수집한다.

또한 사용자 몰래 ‘C&C(Command & Control) 서버’(공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)에 접속해 탈취한 사용자 정보를 전송하고 감염 PC를 식별하기 위한 ‘봇 ID(Bot ID)’를 생성한다.

‘봇 ID 생성’은 향후 공격자가 사용자 PC를 원격 조종해 추가적인 악성 행위를 시도하기 위한 것으로 추정된다.

이와 같은 악성코드의 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행금지 ▲ 백신 최신버전 유지 및 실시간 감시 기능 실행 ▲파일 실행 전 최신 버전 백신으로 검사 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]