KPI뉴스 - '운송장 메일 악성코드' 비상

  • 맑음양산시33.8℃
  • 맑음춘천32.8℃
  • 맑음성산30.3℃
  • 구름많음진주32.4℃
  • 맑음태백29.5℃
  • 맑음천안31.9℃
  • 구름많음영덕30.3℃
  • 맑음문경32.0℃
  • 맑음울진29.0℃
  • 구름많음고창33.0℃
  • 맑음강릉32.8℃
  • 맑음경주시33.6℃
  • 구름많음포항33.5℃
  • 맑음북강릉31.7℃
  • 맑음강화29.5℃
  • 구름많음순창군32.7℃
  • 맑음대전32.3℃
  • 구름많음흑산도30.4℃
  • 맑음파주30.4℃
  • 구름많음고창군33.2℃
  • 구름많음산청32.4℃
  • 맑음북창원34.3℃
  • 맑음추풍령31.3℃
  • 맑음이천32.6℃
  • 맑음봉화31.0℃
  • 구름많음영광군32.7℃
  • 구름많음통영32.5℃
  • 구름많음고흥31.3℃
  • 맑음양평30.7℃
  • 맑음백령도26.5℃
  • 맑음제천30.1℃
  • 구름많음대구33.5℃
  • 맑음구미33.8℃
  • 맑음철원31.5℃
  • 맑음보령32.6℃
  • 구름많음남해31.3℃
  • 맑음충주33.1℃
  • 구름많음순천30.6℃
  • 맑음합천33.6℃
  • 구름많음장흥30.2℃
  • 구름많음광양시32.0℃
  • 맑음서울32.7℃
  • 구름많음여수31.6℃
  • 맑음제주33.1℃
  • 구름많음강진군31.6℃
  • 구름많음해남31.0℃
  • 맑음울릉도30.2℃
  • 구름많음밀양33.6℃
  • 맑음청주34.2℃
  • 맑음동해29.1℃
  • 구름많음속초29.5℃
  • 구름많음영천32.9℃
  • 맑음의성33.5℃
  • 맑음영주30.9℃
  • 맑음청송군33.8℃
  • 구름많음정읍34.5℃
  • 맑음홍성33.0℃
  • 맑음함양군33.9℃
  • 맑음서청주33.5℃
  • 맑음울산30.9℃
  • 구름많음보성군31.2℃
  • 맑음세종33.3℃
  • 구름많음거제30.6℃
  • 맑음인천30.9℃
  • 맑음동두천31.5℃
  • 맑음대관령28.1℃
  • 맑음전주35.5℃
  • 맑음북부산33.2℃
  • 맑음부안32.3℃
  • 구름많음진도군30.0℃
  • 맑음안동33.4℃
  • 맑음수원32.5℃
  • 구름많음광주32.3℃
  • 구름많음남원33.3℃
  • 맑음서귀포30.0℃
  • 구름많음장수30.3℃
  • 맑음김해시32.3℃
  • 맑음거창31.6℃
  • 맑음서산32.3℃
  • 맑음보은31.9℃
  • 맑음인제30.9℃
  • 맑음홍천31.8℃
  • 맑음상주33.1℃
  • 구름많음임실32.3℃
  • 맑음북춘천31.8℃
  • 맑음창원32.7℃
  • 맑음부산30.8℃
  • 구름많음의령군33.0℃
  • 맑음고산29.5℃
  • 맑음부여32.3℃
  • 맑음군산32.5℃
  • 구름많음완도31.3℃
  • 맑음영월31.4℃
  • 맑음정선군
  • 구름많음금산31.9℃
  • 맑음원주32.4℃
  • 맑음목포32.0℃

'운송장 메일 악성코드' 비상

김들풀 Google구글에서 선호하는 출처로 추가
기사승인 : 2018-09-05 10:22:21
송장, 명세서 등 물류 운송 내용 메일에
선박 이름 등으로 위장한 악성 파일 첨부
감염 시 개인 정보 등 탈취, 원격 조종도

▲  이번에는 인터넷에서 해상화물 운송장 메일로 위장한 악성코드가 발견돼 주의가 요구된다. [랜섬웨어 사이트] 

 

최근 해상 화물 운송장 메일로 위장한 악성코드 유포 사례가 발견돼 사용자의 주의가 필요하다.

안랩에 따르면, 먼저 공격자는 송장, 명세서, 구매 안내서 등 물류 운송 내용으로 위장한 메일 악성코드 ‘로키봇(Lokibot)’을 발송한다.

또한 메일 첨부 파일에 파일명이 국내 해운물류 기업의 선박 이름으로 된 악성 파일을 첨부해 사용자가 의심없이 파일을 실행하도록 유도했다. 첨부 악성 파일은 악성 실행 파일(.exe)이 포함된 압축파일(.zip) 혹은 문서 파일( .docx , .xls , .pptx )이다.

만약 사용자가 무심코 악성 첨부 파일을 실행하면 정보 탈취형 악성코드인 ‘로키봇’ 악성코드가 설치된다. 감염 이후 ‘로키봇’ 악성코드는 사용자 PC의 메일, 웹 브라우저, 패스워드 관리 프로그램 등의 사용자 정보를 수집한다.

또한 사용자 몰래 ‘C&C(Command & Control) 서버’(공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)에 접속해 탈취한 사용자 정보를 전송하고 감염 PC를 식별하기 위한 ‘봇 ID(Bot ID)’를 생성한다.

‘봇 ID 생성’은 향후 공격자가 사용자 PC를 원격 조종해 추가적인 악성 행위를 시도하기 위한 것으로 추정된다.

이와 같은 악성코드의 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행금지 ▲ 백신 최신버전 유지 및 실시간 감시 기능 실행 ▲파일 실행 전 최신 버전 백신으로 검사 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]