안랩 "KISA 백신 사칭 악성코드 주의하세요"

  • 등록 2013-04-09 오후 2:07:07

    수정 2013-04-09 오후 2:07:07

[이데일리 정병묵 기자] 안랩(053800)은 최근 발생한 3.20 전산망 장애 사태의 전용백신으로 위장한 악성코드를 9일 발견했다며 이용자의 주의를 당부했다.

이 악성코드는 한국인터넷진흥원(KISA)에서 배포하는 전용백신 안내 메일로 위장해 유포됐다. 3.20 악성코드에 감염되지 않았을까 불안해 하는 심리를 자극해 첨부 파일을 내려받거나 메일을 계속 회송하게 해 지능형지속공격(APT)를 시도한 것으로 파악된다.

공격자는 ‘chol.com’ 계정을 사용해 같은 계정을 가진 특정인에게 이메일을 보냈다. 메일 제목은 ‘3.20 전산대란 악성코드 검사/치료용 보호나라(KISA) 백신에 관련’이며, 본문은 ‘3.20 전산대란을 일으켰던 악성코드가 심겨져 있는지 검사/치료할 수 있는 전용백신에 관련 KISA 안내입니다’로 시작된다.

본문 말미에는 ‘인터넷 진흥원 홍보실’로 메일 작성자를 가장했지만 첨부된 도움말 파일을 실행하면 악성코드가 생성, 실행된다.



▶ 관련기사 ◀
☞안랩, 공인인증서 탈취 악성코드 주의 당부
☞안랩, APT 공격 대응 솔루션 한달간 무상 제공


이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • 추위 속 핸드폰..'손 시려'
  • 김혜수, 방부제 美
  • 쀼~ 어머나!
  • 대왕고래 시추
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원 I 청소년보호책임자 고규대

ⓒ 이데일리. All rights reserved