KPI뉴스 - '운송장 메일 악성코드' 비상

  • 흐림서귀포17.2℃
  • 흐림거창17.2℃
  • 흐림영광군13.0℃
  • 흐림영월14.9℃
  • 흐림제천14.0℃
  • 흐림대관령10.6℃
  • 흐림의령군18.2℃
  • 흐림양평14.7℃
  • 흐림정읍13.1℃
  • 흐림보성군17.0℃
  • 구름많음인제14.1℃
  • 흐림산청17.7℃
  • 맑음홍천14.2℃
  • 흐림장흥16.0℃
  • 흐림성산16.6℃
  • 흐림구미18.3℃
  • 흐림봉화15.5℃
  • 구름많음서청주14.1℃
  • 구름많음속초16.8℃
  • 구름많음충주14.6℃
  • 흐림수원12.3℃
  • 흐림울릉도15.9℃
  • 흐림고흥17.0℃
  • 흐림진도군14.1℃
  • 흐림강릉16.2℃
  • 흐림북부산18.7℃
  • 맑음홍성12.8℃
  • 흐림장수13.7℃
  • 흐림밀양18.4℃
  • 비목포13.6℃
  • 맑음백령도11.0℃
  • 흐림고창12.8℃
  • 흐림강진군16.0℃
  • 흐림순창군15.0℃
  • 구름많음세종13.6℃
  • 흐림남해18.6℃
  • 구름많음북강릉14.8℃
  • 흐림청송군17.7℃
  • 흐림남원15.8℃
  • 흐림북창원18.3℃
  • 흐림광양시18.1℃
  • 흐림영주15.5℃
  • 흐림울산18.8℃
  • 흐림경주시18.4℃
  • 흐림임실13.8℃
  • 흐림울진16.5℃
  • 흐림부안13.2℃
  • 흐림보은14.8℃
  • 흐림광주15.0℃
  • 흐림진주18.3℃
  • 흐림완도15.7℃
  • 흐림추풍령15.1℃
  • 흐림포항18.8℃
  • 구름많음철원13.2℃
  • 맑음인천12.9℃
  • 맑음북춘천14.0℃
  • 맑음강화12.2℃
  • 흐림제주15.6℃
  • 맑음파주11.9℃
  • 흐림상주16.7℃
  • 흐림태백13.0℃
  • 흐림여수18.1℃
  • 흐림함양군17.1℃
  • 흐림금산15.3℃
  • 흐림고창군13.6℃
  • 흐림동해15.6℃
  • 흐림합천20.2℃
  • 흐림거제17.5℃
  • 구름많음청주14.8℃
  • 흐림문경16.2℃
  • 흐림이천14.0℃
  • 흐림의성17.3℃
  • 구름많음부여13.3℃
  • 비안동15.8℃
  • 흐림김해시17.9℃
  • 흐림고산14.9℃
  • 맑음서울13.6℃
  • 흐림순천15.8℃
  • 흐림영천19.1℃
  • 흐림영덕19.9℃
  • 흐림통영17.5℃
  • 맑음보령11.5℃
  • 맑음춘천14.4℃
  • 비흑산도12.2℃
  • 흐림창원17.0℃
  • 흐림부산18.2℃
  • 흐림양산시19.0℃
  • 흐림대구20.2℃
  • 흐림정선군14.4℃
  • 흐림군산12.6℃
  • 맑음동두천12.6℃
  • 흐림해남14.8℃
  • 흐림대전14.7℃
  • 흐림전주13.4℃
  • 구름많음천안13.4℃
  • 구름많음서산11.4℃
  • 흐림원주14.1℃

'운송장 메일 악성코드' 비상

김들풀
기사승인 : 2018-09-05 10:22:21
송장, 명세서 등 물류 운송 내용 메일에
선박 이름 등으로 위장한 악성 파일 첨부
감염 시 개인 정보 등 탈취, 원격 조종도

▲  이번에는 인터넷에서 해상화물 운송장 메일로 위장한 악성코드가 발견돼 주의가 요구된다. [랜섬웨어 사이트] 

 

최근 해상 화물 운송장 메일로 위장한 악성코드 유포 사례가 발견돼 사용자의 주의가 필요하다.

안랩에 따르면, 먼저 공격자는 송장, 명세서, 구매 안내서 등 물류 운송 내용으로 위장한 메일 악성코드 ‘로키봇(Lokibot)’을 발송한다.

또한 메일 첨부 파일에 파일명이 국내 해운물류 기업의 선박 이름으로 된 악성 파일을 첨부해 사용자가 의심없이 파일을 실행하도록 유도했다. 첨부 악성 파일은 악성 실행 파일(.exe)이 포함된 압축파일(.zip) 혹은 문서 파일( .docx , .xls , .pptx )이다.

만약 사용자가 무심코 악성 첨부 파일을 실행하면 정보 탈취형 악성코드인 ‘로키봇’ 악성코드가 설치된다. 감염 이후 ‘로키봇’ 악성코드는 사용자 PC의 메일, 웹 브라우저, 패스워드 관리 프로그램 등의 사용자 정보를 수집한다.

또한 사용자 몰래 ‘C&C(Command & Control) 서버’(공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)에 접속해 탈취한 사용자 정보를 전송하고 감염 PC를 식별하기 위한 ‘봇 ID(Bot ID)’를 생성한다.

‘봇 ID 생성’은 향후 공격자가 사용자 PC를 원격 조종해 추가적인 악성 행위를 시도하기 위한 것으로 추정된다.

이와 같은 악성코드의 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행금지 ▲ 백신 최신버전 유지 및 실시간 감시 기능 실행 ▲파일 실행 전 최신 버전 백신으로 검사 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW등 프로그램 최신 보안 패치 적용 등 필수 보안 수칙을 실행해야 한다.

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]