TECH M
TECH M
안랩, '견적서'로 위장한 악성 이메일 주의보
안랩이 견적서를 위장한 이메일로 유포되는 정보탈취형 악성코드를 발견해 사용자의 주의를 당부했다.
11일 안랩에 따르면 공격자는 특정 기업을 사칭해 '견적 / 주문 요청'이라는 제목의 메일을 발송했다. 메일 본문에는 '요청하신 견적서를 첨부파일과 같이 송부드린다'는 내용을 포함했다.
공격자는 실제 기업을 사칭하고 메일 내용도 자연스럽게 작성해 수신자가 의심없이 첨부파일을 다운로드 받도록 유도했다. 첨부된 파일은 압축된 이미지(.img) 파일로 보이지만 내부엔 실행 파일(.exe)을 포함하고 있다. 수신자가 견적서로 착각해 압축을 풀고 해당 파일을 실행하면 악성 파일이 특정 구글 드라이브 인터넷 주소(URL)에 접속해 악성코드를 추가로 다운로드 받는다.
공격자는 수신자의 의심을 피하기 위해 일반 사용자들에게도 친숙한 구글 드라이브를 이용한 것으로 추정된다. 구글 드라이브에서 다운로드 된 악성코드는 키보드 입력 정보, 클립보드 내용 등 정보를 탈취해 공격자의 서버로 전달한다.
이 같은 악성코드 감염을 방지하기 위해서는 ▲출처가 불분명한 메일의 첨부파일 실행 자제 ▲운영체제(OS) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 응용프로그램(어도비, 자바 등), 오피스 소프트웨어(SW) 등 프로그램의 최신 보안 패치 적용 ▲최신 버전 백신 사용 등 기본 보안수칙을 지키는 것이 중요하다.
최유림 안랩 분석팀 주임 연구원은 "코로나19 확산으로 온라인 소통이 많아지면서 직장인들은 이메일을 이용한 공격에 노출되기 쉽다"며 "평소 출처가 불분명한 메일의 첨부파일은 열지 않고 최신 버전의 백신을 사용하는 등 보안수칙의 습관화가 필요하다"고 말했다.
남도영 기자 hyun@techm.kr
-
넷마블 'A3: 스틸얼라이브' 출시 D-1, 사전 다운로드 개시넷마블은 11일 모바일 배틀로얄 MMORPG 'A3: 스틸얼라이브'의 사전 다운로드를 시작한다고 밝혔다. 공식 출시일은 오는 12일 오전 11시다.모든 이용자는 구글 플레이와 애플 앱스토어에서 A3: 스틸얼라이브를 미리 다운로드 할 수 있다.이 게임은 지난 2002년 출시해 많은 사랑을 받은 넷마블 자체 지식재산권(IP)인 PC 온라인 RPG 'A3'를 모바일 MMORPG로 재해석한 게임이다.배틀로얄 콘텐츠와 모바일 MMORPG 장르를 접목한 융합장르 게임으로 첫 공개 후 줄곧 넷마블 상반기2020-03-11 11:47:57테크M 허준 기자
-
[템TV 3분순삭템] 금융의 새로운 흑역사를 쓴 날, 성적표는?2008년 금융위기 이후 최악이라는 수식어가 너무나 많이 붙었던 3월 9일!글로벌 증시, 유가는 동반 폭락했습니다.메르스 때는 어땠을까요?테크M과 함께 정리해보시죠.신지은 기자 sophie@techm.kr2020-03-11 11:27:17테크M 신지은 기자
-
법인인감증명서 인터넷으로 받을 수 있다...코드박스, '주주 딜리버리' 출시블록체인 기술 스타트업 코드박스가 법인인감증명서 발급대행 서비스인 ‘주주 딜리버리’를 출시했다고 11일 밝혔다.법인인감증명서는 일반 민원서류와 달리 인근 동사무소나 인터넷에서 발급받을 수 없다. 더욱이 금융기관 및 관공서에서는 3개월 이내 발행된 법인인감증명서만 인정하고 있어 필요 시마다 등기소에 직접 방문해야 한다.‘주주 딜리버리’는 법인 대신 등기소를 방문해 법인인감증명서 발급은 물론 사무실 배송 대행을 제공하는 서비스다. 인터넷 주문을 통해 법인인감증명서를 받아볼 수 있는2020-03-11 11:10:32테크M 문정은 기자