비밀번호를 입력해주세요.

키워드

로그인을 하시면
다양한 서비스를
제공받으실 수 있습니다.

안랩, 사내 업무 문서로 위장한 악성코드 주의 당부

  • 최종근 기자 기자
  • 입력 2013.05.30 17:19
  • 댓글 0
  • 글자크기설정

이젠 외부에서 온 이메일 뿐 아니라 사내에서 주고 받는 업무 상 이메일에도 악성코드가 깔려있는 것은 아닌지 조심해야 하는 상황이 되었다.

안랩(대표 김홍선, www.ahnlab.com )은 최근 업무 문서로 위장한 악성코드가 사내 이메일로 유포된 사례가 발견되어 사용자 주의를 당부했다.

먼저 공격자는 악성코드로 감염시킨 기업체 직원 PC의 메일 주소록을 참고하여 실제 직원의 계정으로 사내망 내부 메일을 발송한다. 내부 이메일은 ‘사업부 주간업무계획’ 등 회사 업무로 부서 간에 충분히 주고받을 수 있는 제목과 내용으로 되어있다. 따라서 수신자는 악성 파일이 첨부된 메일을 업무 상 내용으로 신뢰하여 무심코 실행하기 쉽다.

일단 (메일을 받은)사용자가 메일에 첨부된 파일을 실행하면 악성코드에 감염되고, 감염된 PC에 저장된 메일 주소로 악성 파일이 첨부된 메일이 또 다시 발송된다. 또한 감염된 사용자의 키보드 입력 값을 저장하고 특정 서버와 접속을 시도한다. 따라서 탈취된 메일 아이디와 패스워드 등의 개인정보가 공격자 서버로 전송될 경우 2차 피해가 발생할 가능성이 있다.

안랩 이호웅 시큐리티대응센터장은 “이번 악성코드는 사용자가 의심을 하지 않도록 사내 업무 문서로 위장했고, 사내 메일을 이용해 전파된다. 따라서 평소에 익숙한 제목의 업무 메일이라도 유의해서 열어봐야 한다. 또한, 반드시 백신 프로그램을 설치하고 최신 버전으로 유지하는 습관을 가져야 한다.”라고 말했다.

ⓒ 위메이크뉴스 & www.wemakenews.co.kr 무단전재-재배포금지

BEST 뉴스

추천뉴스

  • [이상헌의 성공창업경제학] 폐업 소상공인 지원정책의 전환점
  • 겨울에도 ‘얼죽동’! 농심, 배홍동 윈터 프로모션 실시
  • 스마트상점 도입하니 매출 10%↑…경기도 1040곳 ‘디지털 전환의 기적’
  • 로완, 경도인지장애 환자용 디지털치료기기 ‘슈퍼브레인 DEX’ 식약처 허가
  • 서울대 의대 예상규 교수, 한국세포생물학회(KSCB) 신임 회장 취임
  • 미래에셋 박현주, 신한 진옥동 제치고 ‘K-브랜드지수 금융인 1위’ 올라
  • 우미건설, ‘화성 남양뉴타운 우미린 에듀하이’ 28일 견본주택 개관
  • 김치가 이끈 민간외교… 롯데호텔, 각국 대사 초청 ‘김치의 날’ 오찬 성료
  • 롯데웰푸드, ‘식사이론 진국’으로 컵밥 시장 본격 진출

포토뉴스

more +

해당 기사 메일 보내기

안랩, 사내 업무 문서로 위장한 악성코드 주의 당부

보내는 분 이메일

받는 분 이메일