안랩 “세미나 초대장으로 위장한 악성코드 주의”

입력 2015-02-17 12:14
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲가짜초대장 (안랩)

안랩은 17일 세미나 초대장 그림 파일로 위장한 악성코드를 이메일에 첨부해 유포한 사례가 발견됐다며 사용자의 주의를 당부했다.

회사 측 설명에 따르면 공격자는 사용자들의 의심을 피하기 위해 실존하는 대학 부설 기관을 사칭해서, 해당 기관이 실제로 개최했던 외교 관련 세미나 초대장 파일을 가짜로 만들고 내부에 악성코드를 숨겼다.

해당 파일은 실행파일(확장자명: .scr)이지만 아이콘을 그림파일용 아이콘으로 바꾸고, 악성행위 실행과 동시에 초대장으로 꾸민 그림파일을 사용자에게 보여주기 때문에 피해자는 해당 파일이 정상 동작하는 것으로 오인하기 쉽다.

이 악성코드를 실행하면 특정 IP(C&C서버)로 감염 PC의 정보를 전송한다. 이후에 동일 IP에서 특정 명령을 받아 수행하는 ‘백도어’ 역할을 할 것으로 추정된다.

백도어가 설치되면 공격자의 목적에 따라 다양한 악성코드 추가 설치 및 실행이 가능해 사용자의 주의가 필요하다. V3 제품군은 해당 악성코드를 진단하고 있다.

이 같은 피해를 줄이기 위해서는 △스팸성 메일·첨부파일 실행 금지 △파일 실행 전 파일 확장자 확인 △백신 프로그램 최신버전 유지 및 주기적 검사 등 보안 수칙을 실행해야 한다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 민희진 "음반 밀어내기 권유 사실…하이브에 화해 제안했다"
  • "제발 재입고 좀 해주세요"…이 갈고 컴백한 에스파, '머글'까지 홀린 비결 [솔드아웃]
  • 부산 마트 부탄가스 연쇄 폭발…불기둥·검은 연기 치솟은 현장 모습
  • "'딸깍' 한 번에 노래가 만들어진다"…AI 이용하면 나도 스타 싱어송라이터? [Z탐사대]
  • BBQ, 치킨 가격 인상 또 5일 늦춰…정부 요청에 순응
  • 트럼프 형사재판 배심원단, 34개 혐의 유죄 평결...美 전직 최초
  • “이게 제대로 된 정부냐, 군부독재 방불케 해”…의협 촛불집회 열어 [가보니]
  • 비트코인, '마운트곡스發' 카운트다운 압력 이겨내며 일시 반등…매크로 국면 돌입 [Bit코인]
  • 오늘의 상승종목

  • 05.31 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,725,000
    • -1.22%
    • 이더리움
    • 5,305,000
    • -0.73%
    • 비트코인 캐시
    • 644,000
    • -1.15%
    • 리플
    • 729
    • -0.14%
    • 솔라나
    • 233,400
    • -1.64%
    • 에이다
    • 628
    • -0.63%
    • 이오스
    • 1,131
    • -1.22%
    • 트론
    • 157
    • +0.64%
    • 스텔라루멘
    • 150
    • +0%
    • 비트코인에스브이
    • 85,600
    • -1.89%
    • 체인링크
    • 26,000
    • +2.73%
    • 샌드박스
    • 607
    • -0.82%
* 24시간 변동률 기준