유정복 인천시장, 갑진년 새해둥이에 축하 ...
흐림 서울 18 °C
모바일모드 | 로그인 | 회원가입
2024년04월19일fri
 
티커뉴스
OFF
뉴스홈 > 뉴스 > 사회
트위터로 보내기 싸이월드 공감 네이버 밴드 공유
쪽지신고하기 URL복사 기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기

안랩, 공정위 사칭 메일로 유포되는 악성코드 주의

등록날짜 [ 2020년05월13일 11시48분 ]

[국민TV 김권범 기자] 코로나19로 소상공인과 자영업자들이 어려움을 겪는 가운데 공정위의 전자상거래 위반 통지를 사칭한 악성코드 유포사례가 발견됐다.
공정거래위원회 사칭 메일 [사진제공:안랩] 안랩(대표 강석균)은 13일 최근 공정거래위원회를 사칭한 메일로 감염PC의 정보를 유출하는 ‘비다르(Vidar) 악성코드’ 유포 사례를 발견해 사용자의 주의를 당부했다.  

















공격자는 먼저 ‘김OO 사무관’이라는 가짜 발신자 이름으로 ‘[공정거래위원회]전자상거래 위반행위 조사통지서’라는 제목의 메일을 무작위로 발송했다. 본문에는 "귀하에 대해 ‘부당 전자상거래 신고’가 제기돼 조사를 실시할 예정"이라며 첨부한 서류에 서명을 기재할 것을 요구해 첨부파일 실행을 유도했다.

사용자가 무심코 첨부된 ‘전산 및 비전산자료 보존 요청서.zip’이라는 압축파일을 해제하면 ‘전산 및 비전산자료 보존 요청서_20200506(꼭 자료 보존해주세요)’와 ‘전산 및 비전산자료 보존 요청서_20200506(꼭 자료 보존해주세요)1’이라는 이름의 파일이 나타난다.

두 파일은 각각 PDF 파일과 한글 문서파일의 아이콘을 사용해 정상 문서파일로 위장하고 있지만 사실은 모두 악성코드를 포함한 실행파일(.exe)이다. 두 문서 중 1개라도 실행하면 암호화폐 지갑 정보, 메신저 계정정보, 인터넷 브라우저 정보 등을 유출하는 ‘비다르(Vidar) 악성코드’에 감염된다. 현재 안랩 V3는 해당 악성코드를 진단하고 있다.

이와 같은 피해를 줄이기 위해서는 △이메일 발신자 확인 및 출처 불분명 메일의 첨부파일/URL 실행금지 △‘파일 확장명’ 숨기기 설정 해제 △OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 활성화 등 필수 보안수칙을 실행해야 한다.

한편 안랩 분석팀 한명욱 주임 연구원은 “공정위를 사칭한 보안 위협은 발신자의 이름을 바꾸고 바뀐 기관 로고도 업데이트하는 등 점점 교묘해지고 있다”며 “해당 내용의 메일을 받았다면 발신자 메일주소를 자세히 확인하고 첨부파일은 실행하지 않는 것이 좋다”고 말했다.

김권범 기자  
무통장입금 정보입력 입금자명 입금예정일자
입금할 금액은 입니다. (입금하실 입금자명 + 입금예정일자를 입력하세요)
올려 0 내려 0
[관련뉴스]
- 관련뉴스가 없습니다.
트위터로 보내기 싸이월드 공감 네이버 밴드 공유
기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기
남동구, 코로나19 확진자 2명 발생 (2020-05-14 10:35:22)
남동구, '코로나19' 16번째 확진자 발생 (2020-05-13 09:42:41)
윤 대통령, 제64주년 '4·19혁...
윤 대통령, 토마스-그린필드 주...
윤 대통령, "반도체 메가 클러...
윤 대통령, "국민이 원하는 곳...
윤 대통령, 항만·해운 산업을 ...
윤 대통령, '민생토론회 후속조...
달라지는 도로교통법, 모두의 ...