quickmenu
PC 뉴스 홈  

안철수硏, 해외 유명기업 사칭 악성코드 주의 당부

2010-03-19 10:58
이상호 기자 ghostlee@bodnara.co.kr

안철수연구소(대표 김홍선 www.ahnlab.com)는 최근 외국 유명 인터넷 기업을 사칭한 악성코드가 이메일로 지속적으로 유포돼 주의가 필요하다고 발표했다.

 

해당 악성코드들은 구글, MS, 마이스페이스, 페이스북 등 외국 유명 인터넷 기업에서 발송한 것처럼 위장했으며, 메일에 첨부된 파일을 실행하거나 링크 주소를 클릭하면 메일 대량 발송, 가짜 백신 설치, 악의적 웹사이트 접속 등의 증상을 보인다.

 

지난달 발견된 프로라코(Win32/Prolaco.worm) 변종은 메일 제목이 ‘Thank you from Google!’로, ‘구글에 입사 지원해주어 고맙다. 첨부된 서류를 점검하라’는 내용이 포함되어 있으며, 첨부 파일을 실행하면 ‘You have received A Hallmark E-Card!’라는 제목의 메일을 대량 발송한다.

가짜 백신인 페이크AV(Win-Trojan/Fakeav.Gen) 변종은 MS를 사칭했다. 메일 제목은 ‘Conficker.B Infection Alert’이며 본문은 ‘콘피커 웜이 유포되고 있으니 첨부 파일을 설치하라’는 내용으로, 첨부 파일을 설치하면 허위 진단 결과를 보여주고 결제를 요구한다.

지봇(Win-Trojan/ZBot) 변종은 소셜 네트워크 서비스인 마이스페이스의 암호 설정 변경을 요청하는 메일로 위장했다.

또한 브레도랩(Win-Trojan/Bredolab) 변종은 소셜 네트워크 서비스인 페이스북을 사칭해 ‘Facebook Account Update’, ‘new login system’, ‘Facebook Update Tool’ 등의 제목으로 유포된다. 이 메일은 첨부 파일 대신 악성코드가 다운로드되는 웹사이트의 링크 주소를 포함하고 있다.

‘Facebook Password Reset Confirmation! ~’ 라는 제목으로 유포되는 또 다른 변종의 첨부 파일을 실행하면, 이후 유럽의 특정 은행 웹사이트들에 접속할 경우 아이디와 비밀번호가 유출된다. 또 다른 변종은 제목이 ‘Facebook updated account agreement’, ‘new account agreement’, ‘new Facebook account agreement’, ‘updated account agreement’으로, 첨부 파일을 실행하면 중국 광주에 위치한 특정 시스템으로 접속을 시도해 공격자의 특정 명령을 실행한다.

 

안철수연구소 시큐리티대응센터(ASEC) 조시행 상무는 "많은 사용자가 이메일을 열어보도록 유명 회사를 사칭한 악성코드가 지속적으로 유포된다. 첨부 파일이나 링크 주소를 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편 실시간 감시 기능을 사용해야 안전하다.”라고 강조했다.

 

<이메일로 유포되는 악성코드 예방법>

1. 잘 모르는 사람이 보낸 메일은 가급적 열지 말고 삭제한다.

2. 이메일에 첨부된 파일은 바로 실행하지 말고 최신 엔진의 통합백신으로 검사한 후 실행한다.

3. 이메일에 존재하는 의심스런 웹사이트 링크를 함부로 클릭하지 않는다.

4. 안티 스팸 솔루션을 설치해 스팸 및 악의적인 이메일의 수신을 최소화한다.

5. 통합백신을 설치하고 실시간 감시 기능을 켜둔다.

6. 웹 보안 소프트웨어를 설치해 악의적 웹사이트 접속을 예방한다.

7. 윈도우, 인터넷 익스플로러 및 오피스 제품 등의 최신 보안 패치를 모두 설치한다.

이 기사의 의견 보기
유리카 king8407님의 미디어로그 가기  / 10-03-19 17:04/ 신고
모르는 메일이 오긴 하지만.. 궁금증이 발동해서 열어볼때도 있네요. 쩝..
허접프로그래머 valkyrie님의 미디어로그 가기  / 10-03-19 18:14/ 신고
이런 지랄같은 인터넷웜들은 좀 사라졌으면 좋겠어요;;
nift nift님의 미디어로그 가기  / 10-03-19 19:15/ 신고
한도 끝도 없는 불필요한 일들은 자꾸 벌어지네요...
인터넷의 가장큰 취약점 언제 해결될지..
대박인생 bigfog님의 미디어로그 가기  / 10-03-20 13:17/ 신고
이쪽은 참 언제나 한결 같은 꾸준한 모습이군요...;;;
끓여만든배 / 10-03-21 4:09/ 신고
요즘에는 뭐든지 조심해야하는 것 같네요.
진통제 robfight님의 미디어로그 가기  / 10-03-21 9:13/ 신고
전 안철수 안믿어요 -_-;
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[03/19] 앱코, 진동과 가상 7.1 채널을 탑재한 게이밍 헤드셋 ‘N999’ 출시  
[03/19] MSI, 컴퓨텍스 2025서 AI 노트북 핸드헬드 신제품 공개  
[03/19] HP, ‘Victus Gaming Laptop 15-fb3113AX’ 출시.. 고성능 가성비 겸비한 게이밍 노트북  
[03/19] 이엠텍아이엔씨가 공식 유통하는 PALIT과 SAPPHIRE, COMPUTEX 2025 참가  
[03/19] 퀄컴, 멀티미디어 경험 강화된 스냅드래곤 7 Gen4 발표  
[03/19] 넥슨, ‘마비노기 영웅전’ 오케스트라 공연 6월 21일 개최  
[03/19] '프리미엄한 당신을 위한 최고의 선택' 삼성스토어, '데이코 위크' 진행  
[03/19] 넷마블 북미 자회사 카밤, <마블 올스타 배틀> PC 버전 전 세계 정식 출시  
[03/19] '월드 오브 워쉽' x 벽람항로 일곱 번째 콜라보레이션  
[03/19] GTA 온라인, FIB 파일 피날레에서 보상 두 배 제공  
[03/19] 넥슨, 메이플스토리M M4U 아일랜드 2차 이벤트 실시  
[03/19] 운빨존많겜, 출시 1주년, 역대급 업데이트와 이벤트 쏟아진다!  
[03/19] 서린컴퓨터, 시스템 빌드 전문 유튜버와 협업한 'PC SNAP 에디션' 출시  
[03/19] 펀키스, 31g 초경량 마그네슘 합금 8K 게이밍 마우스 WLMouse Beast Miao 시리즈 출시  
[03/19] Razer, 생산성과 게이밍 동시에 잡은 3종 키보드 마우스 출시  
[03/19] 디아블로 IV, 2025 세계 접근성 인식의 날 기념해 누구나 손쉽게 성역을 탐험하도록 돕는 기능 소개하는 영상 공개  
[03/19] 마우저, 첨단 비전 AI 기술을 지원하는 르네사스의 RZ/V2N 마이크로프로세서 공급  
[03/19] MSI, AI 게이밍 모니터 분야 선도  
[03/19] 삼성전자, AI 기능 탑재한 'AI 통버블 세탁기' 출시  
[03/19] 라이엇 게임즈, 발로란트 출시 5주년 기념 ‘자선 // V25 세트‘ 출시  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010