▶ 대만 기업 사칭한 영문 메일…첨부파일 실행하면 악성코드 감염·정보 유출

‘신종 코로나’ 정보 위장한 악성 메일 [이스트시큐리티 제공]
신종 코로나바이러스 정보로 위장해 악성코드를 퍼뜨리는 메일이 발견됐다. 이 메일은 국내 기업을 상대로 정보 탈취를 노리고 유포되고 있는 것으로 파악됐다.
9일 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 지난 6일 'Coronavirus Update : China Operations'라는 제목의 메일이 탐지됐다.
이 메일은 현재 신종 코로나바이러스와 관련된 중국 내 상황과 기업 대응 등에 대해 간략히 언급하면서 '생산 일정이 재개되는 일정은 첨부파일을 확인하라'는 내용을 담고 있다.
대만에 실제로 존재하는 한 제조업체의 이름을 발신자로 써놓고 주소와 전화번호, 홈페이지까지 기재했다.
그러나 사실은 첨부파일에 악성코드를 품은 피싱 메일이다.
'Factory Contacts and Office Resumption.zip'라는 이름의 첨부파일을 내려받고 압축을 풀어 나오는 파일을 실행하면 사용자 PC에 악성코드가 감염된다.
'신종 코로나' 정보 위장한 악성 메일
'신종 코로나' 정보 위장한 악성 메일
[이스트시큐리티 제공]
이 악성코드는 외부 서버와 통신하면서 감염된 PC의 키보드 입력을 가로채는 키로깅, 컴퓨터를 마음대로 움직이는 원격제어 등 백도어(뒷문) 기능을 수행하는 것으로 파악됐다.
이 메일은 인터넷에 공개된 국내 기업 메일 주소 등을 대상으로 광범위하게 유포되고 있다.
앞서 유사 사례가 보고된 미국과 영국, 일본 등 해외에 이어 국내에서도 신종 코로나바이러스 관련 피싱 공격 시도가 발견된 것이다.
아직 한글로 된 신종 코로나바이러스 관련 피싱 메일은 발견되지 않았지만, 조만간 등장할 가능성이 큰 것으로 보안 업계는 보고 있다.
보안 전문가들은 의심스러운 메일은 열어보지 말고, 백신을 최신 버전으로 업데이트할 것을 당부했다.
문종현 이스트시큐리티 ESRC센터장은 "사회적 관심사로 사용자를 현혹해 첨부파일을 열어보게 만드는 형태"라며 "해외 기업과 거래하는 국내 기업은 신종 코로나바이러스 관련 메일을 주의할 필요가 있다"고 말했다. <연합뉴스>
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x