KPI뉴스 - '운송장 메일 악성코드' 비상

  • 맑음진도군27.7℃
  • 맑음순창군26.2℃
  • 맑음천안25.2℃
  • 맑음춘천25.3℃
  • 맑음산청25.4℃
  • 맑음합천25.0℃
  • 맑음봉화21.0℃
  • 맑음창원27.5℃
  • 맑음전주29.1℃
  • 맑음의성23.7℃
  • 맑음영광군25.3℃
  • 맑음북춘천25.7℃
  • 맑음금산25.7℃
  • 맑음청송군22.2℃
  • 맑음문경24.7℃
  • 맑음남해27.0℃
  • 맑음군산28.3℃
  • 구름많음서귀포29.7℃
  • 흐림정선군24.7℃
  • 맑음영월26.1℃
  • 맑음추풍령23.2℃
  • 맑음태백21.2℃
  • 박무백령도26.4℃
  • 맑음대전28.3℃
  • 맑음보성군26.4℃
  • 맑음광주26.8℃
  • 맑음정읍27.5℃
  • 맑음진주26.4℃
  • 맑음북강릉25.7℃
  • 맑음영덕23.9℃
  • 맑음수원29.0℃
  • 맑음원주27.2℃
  • 맑음충주25.5℃
  • 맑음부안28.2℃
  • 구름많음고산26.8℃
  • 맑음동두천27.2℃
  • 맑음제천25.0℃
  • 맑음대구26.6℃
  • 맑음장흥26.3℃
  • 맑음해남26.5℃
  • 맑음북부산28.2℃
  • 맑음고흥27.0℃
  • 맑음보은23.0℃
  • 맑음서산28.8℃
  • 맑음강릉25.3℃
  • 맑음김해시27.2℃
  • 맑음홍천25.1℃
  • 맑음양평26.5℃
  • 박무홍성27.9℃
  • 맑음고창군26.6℃
  • 맑음서울29.0℃
  • 맑음순천23.6℃
  • 맑음강진군26.7℃
  • 맑음남원26.2℃
  • 맑음포항26.0℃
  • 맑음목포27.3℃
  • 맑음거창25.0℃
  • 맑음울릉도27.4℃
  • 맑음대관령20.2℃
  • 맑음안동24.4℃
  • 맑음통영26.8℃
  • 맑음부여27.3℃
  • 맑음북창원28.2℃
  • 구름많음성산28.4℃
  • 맑음임실24.6℃
  • 맑음서청주26.2℃
  • 맑음거제26.8℃
  • 맑음속초26.4℃
  • 맑음고창
  • 맑음흑산도28.5℃
  • 맑음광양시28.9℃
  • 맑음부산27.9℃
  • 맑음인제22.7℃
  • 맑음의령군25.6℃
  • 구름많음제주27.9℃
  • 맑음경주시26.5℃
  • 맑음여수27.9℃
  • 맑음울진24.4℃
  • 맑음동해25.9℃
  • 맑음함양군23.9℃
  • 맑음청주28.6℃
  • 맑음양산시28.1℃
  • 맑음장수21.9℃
  • 맑음상주24.2℃
  • 맑음영천24.1℃
  • 맑음완도27.8℃
  • 맑음파주26.1℃
  • 맑음구미25.8℃
  • 맑음이천26.9℃
  • 맑음강화27.3℃
  • 맑음밀양26.6℃
  • 맑음세종26.9℃
  • 맑음보령28.9℃
  • 맑음울산25.4℃
  • 박무인천29.2℃
  • 맑음영주23.7℃
  • 맑음철원26.3℃

'운송장 메일 악성코드' 비상

김들풀 Google구글에서 선호하는 출처로 추가
기사승인 : 2018-09-05 10:22:21
송장, 명세서 등 물류 운송 내용 메일에
선박 이름 등으로 위장한 악성 파일 첨부
감염 시 개인 정보 등 탈취, 원격 조종도

▲  이번에는 인터넷에서 해상화물 운송장 메일로 위장한 악성코드가 발견돼 주의가 요구된다. [랜섬웨어 사이트] 

 

최근 해상 화물 운송장 메일로 위장한 악성코드 유포 사례가 발견돼 사용자의 주의가 필요하다.

안랩에 따르면, 먼저 공격자는 송장, 명세서, 구매 안내서 등 물류 운송 내용으로 위장한 메일 악성코드 ‘로키봇(Lokibot)’을 발송한다.

또한 메일 첨부 파일에 파일명이 국내 해운물류 기업의 선박 이름으로 된 악성 파일을 첨부해 사용자가 의심없이 파일을 실행하도록 유도했다. 첨부 악성 파일은 악성 실행 파일(.exe)이 포함된 압축파일(.zip) 혹은 문서 파일( .docx , .xls , .pptx )이다.

만약 사용자가 무심코 악성 첨부 파일을 실행하면 정보 탈취형 악성코드인 ‘로키봇’ 악성코드가 설치된다. 감염 이후 ‘로키봇’ 악성코드는 사용자 PC의 메일, 웹 브라우저, 패스워드 관리 프로그램 등의 사용자 정보를 수집한다.

또한 사용자 몰래 ‘C&C(Command & Control) 서버’(공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)에 접속해 탈취한 사용자 정보를 전송하고 감염 PC를 식별하기 위한 ‘봇 ID(Bot ID)’를 생성한다.

‘봇 ID 생성’은 향후 공격자가 사용자 PC를 원격 조종해 추가적인 악성 행위를 시도하기 위한 것으로 추정된다.

이와 같은 악성코드의 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행금지 ▲ 백신 최신버전 유지 및 실시간 감시 기능 실행 ▲파일 실행 전 최신 버전 백신으로 검사 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]