KPI뉴스 - '운송장 메일 악성코드' 비상

  • 흐림장흥16.6℃
  • 흐림산청18.4℃
  • 흐림부산17.9℃
  • 구름많음인제14.3℃
  • 흐림김해시18.0℃
  • 구름많음양평15.0℃
  • 흐림포항19.8℃
  • 흐림함양군17.8℃
  • 흐림해남15.4℃
  • 맑음강화13.7℃
  • 흐림거창17.7℃
  • 흐림장수14.7℃
  • 흐림북부산18.9℃
  • 흐림서청주14.6℃
  • 흐림목포14.3℃
  • 흐림여수18.1℃
  • 흐림정선군15.1℃
  • 흐림태백14.5℃
  • 흐림영덕20.3℃
  • 흐림영광군13.8℃
  • 맑음백령도11.4℃
  • 흐림창원17.4℃
  • 흐림구미18.7℃
  • 흐림철원13.4℃
  • 흐림안동18.4℃
  • 흐림홍성13.3℃
  • 흐림문경16.8℃
  • 흐림대관령10.8℃
  • 흐림부안13.2℃
  • 흐림제천14.1℃
  • 흐림광주16.5℃
  • 흐림동해16.4℃
  • 흐림울릉도15.7℃
  • 흐림부여14.3℃
  • 흐림진주18.5℃
  • 흐림원주14.4℃
  • 맑음파주12.8℃
  • 흐림추풍령15.9℃
  • 흐림수원12.6℃
  • 비대전15.2℃
  • 흐림경주시19.1℃
  • 흐림영천19.7℃
  • 구름많음춘천14.5℃
  • 흐림합천19.7℃
  • 흐림북창원18.7℃
  • 흐림보령12.7℃
  • 흐림울산19.1℃
  • 흐림진도군14.3℃
  • 흐림의령군19.2℃
  • 흐림정읍14.4℃
  • 구름많음동두천13.5℃
  • 흐림울진17.2℃
  • 구름많음북춘천13.5℃
  • 흐림광양시18.8℃
  • 흐림순천16.7℃
  • 흐림북강릉15.2℃
  • 흐림고창군14.3℃
  • 흐림고산15.8℃
  • 흐림의성19.0℃
  • 흐림상주17.3℃
  • 흐림영월15.3℃
  • 흐림전주14.5℃
  • 흐림통영17.5℃
  • 흐림남원16.4℃
  • 흐림제주16.9℃
  • 흐림거제17.6℃
  • 흐림임실15.2℃
  • 흐림대구20.7℃
  • 흐림봉화17.7℃
  • 흐림흑산도12.3℃
  • 흐림보성군17.6℃
  • 흐림이천14.2℃
  • 맑음인천12.9℃
  • 맑음홍천14.4℃
  • 구름많음천안14.3℃
  • 흐림충주15.1℃
  • 흐림완도15.7℃
  • 흐림청송군18.6℃
  • 흐림고창13.9℃
  • 구름많음서울13.6℃
  • 흐림밀양19.5℃
  • 흐림서귀포16.7℃
  • 흐림영주16.0℃
  • 흐림양산시19.3℃
  • 흐림청주15.5℃
  • 흐림보은14.9℃
  • 흐림고흥17.4℃
  • 흐림세종14.0℃
  • 흐림남해19.1℃
  • 맑음서산11.8℃
  • 흐림군산12.7℃
  • 흐림강릉16.7℃
  • 흐림성산16.9℃
  • 구름많음속초14.8℃
  • 흐림금산15.4℃
  • 흐림강진군16.5℃
  • 흐림순창군16.3℃

'운송장 메일 악성코드' 비상

김들풀
기사승인 : 2018-09-05 10:22:21
송장, 명세서 등 물류 운송 내용 메일에
선박 이름 등으로 위장한 악성 파일 첨부
감염 시 개인 정보 등 탈취, 원격 조종도

▲  이번에는 인터넷에서 해상화물 운송장 메일로 위장한 악성코드가 발견돼 주의가 요구된다. [랜섬웨어 사이트] 

 

최근 해상 화물 운송장 메일로 위장한 악성코드 유포 사례가 발견돼 사용자의 주의가 필요하다.

안랩에 따르면, 먼저 공격자는 송장, 명세서, 구매 안내서 등 물류 운송 내용으로 위장한 메일 악성코드 ‘로키봇(Lokibot)’을 발송한다.

또한 메일 첨부 파일에 파일명이 국내 해운물류 기업의 선박 이름으로 된 악성 파일을 첨부해 사용자가 의심없이 파일을 실행하도록 유도했다. 첨부 악성 파일은 악성 실행 파일(.exe)이 포함된 압축파일(.zip) 혹은 문서 파일( .docx , .xls , .pptx )이다.

만약 사용자가 무심코 악성 첨부 파일을 실행하면 정보 탈취형 악성코드인 ‘로키봇’ 악성코드가 설치된다. 감염 이후 ‘로키봇’ 악성코드는 사용자 PC의 메일, 웹 브라우저, 패스워드 관리 프로그램 등의 사용자 정보를 수집한다.

또한 사용자 몰래 ‘C&C(Command & Control) 서버’(공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)에 접속해 탈취한 사용자 정보를 전송하고 감염 PC를 식별하기 위한 ‘봇 ID(Bot ID)’를 생성한다.

‘봇 ID 생성’은 향후 공격자가 사용자 PC를 원격 조종해 추가적인 악성 행위를 시도하기 위한 것으로 추정된다.

이와 같은 악성코드의 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행금지 ▲ 백신 최신버전 유지 및 실시간 감시 기능 실행 ▲파일 실행 전 최신 버전 백신으로 검사 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]