KPI뉴스 - '운송장 메일 악성코드' 비상

  • 흐림밀양20.2℃
  • 흐림동해17.3℃
  • 흐림대구21.2℃
  • 흐림영주18.4℃
  • 흐림울진17.2℃
  • 흐림원주14.8℃
  • 흐림고산16.3℃
  • 흐림장흥17.5℃
  • 흐림강진군16.9℃
  • 흐림진도군14.5℃
  • 흐림영광군14.5℃
  • 흐림추풍령16.2℃
  • 흐림부여14.5℃
  • 흐림진주18.7℃
  • 흐림포항22.7℃
  • 흐림안동19.3℃
  • 흐림문경18.0℃
  • 맑음서울13.7℃
  • 흐림홍천14.8℃
  • 흐림의성19.8℃
  • 흐림순천17.0℃
  • 흐림고창14.7℃
  • 흐림거창18.5℃
  • 흐림봉화18.6℃
  • 흐림장수15.1℃
  • 흐림임실15.4℃
  • 흐림남해19.7℃
  • 흐림충주15.5℃
  • 구름많음홍성13.8℃
  • 흐림광양시19.0℃
  • 흐림영천20.5℃
  • 흐림수원13.1℃
  • 흐림영월16.8℃
  • 흐림영덕21.1℃
  • 구름많음서산12.1℃
  • 흐림부산18.7℃
  • 구름많음동두천13.3℃
  • 흐림산청19.3℃
  • 흐림보은16.1℃
  • 흐림서청주14.9℃
  • 흐림제주17.3℃
  • 흐림이천14.2℃
  • 구름많음춘천14.7℃
  • 흐림부안14.4℃
  • 맑음파주13.2℃
  • 구름많음울릉도16.0℃
  • 흐림흑산도12.9℃
  • 흐림금산16.2℃
  • 흐림보령12.8℃
  • 흐림군산14.1℃
  • 흐림태백15.6℃
  • 흐림해남15.6℃
  • 흐림강릉16.7℃
  • 흐림의령군19.4℃
  • 흐림고창군15.0℃
  • 흐림거제18.2℃
  • 흐림통영17.7℃
  • 흐림광주16.5℃
  • 구름많음속초13.2℃
  • 흐림함양군18.7℃
  • 박무목포14.9℃
  • 흐림남원17.0℃
  • 흐림경주시20.4℃
  • 흐림북강릉15.4℃
  • 흐림순창군16.7℃
  • 흐림구미19.5℃
  • 흐림고흥17.6℃
  • 흐림북부산18.9℃
  • 흐림김해시18.5℃
  • 흐림정선군16.7℃
  • 흐림천안14.5℃
  • 흐림성산17.5℃
  • 흐림상주17.7℃
  • 흐림세종14.4℃
  • 흐림대관령11.8℃
  • 흐림북창원19.0℃
  • 흐림정읍15.4℃
  • 흐림전주15.6℃
  • 흐림철원13.4℃
  • 흐림여수17.3℃
  • 흐림울산19.9℃
  • 맑음백령도11.4℃
  • 구름많음양평15.1℃
  • 맑음강화13.3℃
  • 비청주15.8℃
  • 흐림제천14.6℃
  • 구름많음인제14.5℃
  • 박무인천12.8℃
  • 구름많음북춘천14.4℃
  • 비대전15.5℃
  • 흐림보성군18.5℃
  • 흐림서귀포17.3℃
  • 흐림합천20.3℃
  • 흐림양산시19.4℃
  • 흐림청송군19.3℃
  • 흐림완도15.9℃
  • 흐림창원18.3℃

'운송장 메일 악성코드' 비상

김들풀
기사승인 : 2018-09-05 10:22:21
송장, 명세서 등 물류 운송 내용 메일에
선박 이름 등으로 위장한 악성 파일 첨부
감염 시 개인 정보 등 탈취, 원격 조종도

▲  이번에는 인터넷에서 해상화물 운송장 메일로 위장한 악성코드가 발견돼 주의가 요구된다. [랜섬웨어 사이트] 

 

최근 해상 화물 운송장 메일로 위장한 악성코드 유포 사례가 발견돼 사용자의 주의가 필요하다.

안랩에 따르면, 먼저 공격자는 송장, 명세서, 구매 안내서 등 물류 운송 내용으로 위장한 메일 악성코드 ‘로키봇(Lokibot)’을 발송한다.

또한 메일 첨부 파일에 파일명이 국내 해운물류 기업의 선박 이름으로 된 악성 파일을 첨부해 사용자가 의심없이 파일을 실행하도록 유도했다. 첨부 악성 파일은 악성 실행 파일(.exe)이 포함된 압축파일(.zip) 혹은 문서 파일( .docx , .xls , .pptx )이다.

만약 사용자가 무심코 악성 첨부 파일을 실행하면 정보 탈취형 악성코드인 ‘로키봇’ 악성코드가 설치된다. 감염 이후 ‘로키봇’ 악성코드는 사용자 PC의 메일, 웹 브라우저, 패스워드 관리 프로그램 등의 사용자 정보를 수집한다.

또한 사용자 몰래 ‘C&C(Command & Control) 서버’(공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)에 접속해 탈취한 사용자 정보를 전송하고 감염 PC를 식별하기 위한 ‘봇 ID(Bot ID)’를 생성한다.

‘봇 ID 생성’은 향후 공격자가 사용자 PC를 원격 조종해 추가적인 악성 행위를 시도하기 위한 것으로 추정된다.

이와 같은 악성코드의 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행금지 ▲ 백신 최신버전 유지 및 실시간 감시 기능 실행 ▲파일 실행 전 최신 버전 백신으로 검사 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]