안철수硏, MS 아웃룩 업데이트 사칭 악성코드 주의보

입력 2009-06-24 14:49

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

이메일에 첨부된 EXE 파일 열면 악성코드 설치

안철수연구소는 24일 최근 마이크로소프트 아웃룩 업데이트 메일로 위장한 악성코드가 국내 유입된 한편, 월드페이 신용카드 결제 메일로 위장한 악성코드가 해외에서 발견돼 주의가 필요하다고 경고했다.

MS 아웃룩 업데이트 메일로 위장한 제목들은 ‘Critical Update for Microsoft Outlook’, ‘Install Update for Microsoft Outlook’, ‘Microsoft Outlook Critical Update’, ‘Update for Microsoft Outlook’, ‘Microsoft has released an update for Microsoft Outlook’ 등이며 본문은 ‘MS 아웃룩 및 아웃룩 익스프레스의 업데이트를 위해 officexp-KB910721-FullFile-ENU.exe 파일을 실행하라’는 내용이다.

문제의 officexp-KB910721-FullFile-ENU.exe 파일은 ‘제트봇’ 변형(Win-Trojan/Zbot.81920.C)으로 특정 인터넷 사이트에서 다른 악성코드를 내려받는 증상이 있다.

처음에는 officexp-KB910721-FullFile-ENU.exe 파일이 이메일에 첨부되어 유포됐으나 최근에는 해당 파일을 다운로드할 웹사이트 URL이 링크돼 유포된다.

이 웹사이트는 악의적인 iframe(용어설명 참고) 코드가 삽입되어 사용자 PC에 취약점이 있는 경우 이를 이용해서 악성코드를 설치하기도 한다.

또 신용카드 결제 메일로 위장한 악성코드는 ‘WorldPay CARD transaction Confirmation’라는 제목으로 Worldpay_NR9772.zip 파일이 첨부돼 있다.

이 파일 압축을 풀면 Worldpay_NR9772.exe 등의 파일이 생성된다. Worldpay_NR9772.exe 파일 또한 ‘제트봇’ 변형(Win-Trojan/Zbot.88576.D)이다.

사용자는 이런 수상한 이메일을 받으면 즉시 삭제해야 한다. 더욱이 MS사에서는 업데이트 관련해 개별 메일을 발송하지 않고 윈도우 보안센터와 보안 업데이트 사이트에 공지하므로 유의해야 한다.

또 V3 365 클리닉, V3 Lite, V3 IS 2007/7.0/8.0 및 V3 Net 등 V3 제품군으로 ‘제트봇’ 악성코드를 진단/치료하면 된다. V3 제품군 등 백신 실시간 감시를 켜두는 것이 중요하다.

안철수연구소 시큐리티대응센터 조시행 상무는 “유명 업체를 사칭해 이메일을 보내 악성코드를 유포하는 전형적인 수법이다. 사용자는 신뢰하기 어려운 첨부 파일을 함부로 열지 말고 통합보안 백신의 최신 버전 유지 및 실시간 감시 기능 사용을 생활화해야 한다”라고 강조했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2025.12.02] 자기주식취득결과보고서
[2025.11.13] 분기보고서 (2025.09)
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 쯔양·닥터프렌즈·닥터딩요와 함께하는 국내 최초 계란 축제 '에그테크코리아 2025' 개최
  • 달러가 움직이면 닭이 화내는 이유?…계란값이 알려준 진실 [에그리씽]
  • 정국ㆍ윈터, 열애설 정황 급속 확산 중⋯소속사는 '침묵'
  • ‘위례선 트램’ 개통 예정에 분양 시장 ‘들썩’...신규 철도 수혜지 어디?
  • 이재명 대통령 직무 긍정평가 62%…취임 6개월 차 역대 세 번째[한국갤럽]
  • 겨울 연금송 올해도…첫눈·크리스마스니까·미리 메리 크리스마스 [해시태그]
  • 대통령실 "정부·ARM MOU 체결…반도체 설계 인력 1400명 양성" [종합]
  • ‘불수능’서 만점 받은 왕정건 군 “요령 없이 매일 공부했어요”
  • 오늘의 상승종목

  • 12.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 133,858,000
    • -2.54%
    • 이더리움
    • 4,540,000
    • -2.51%
    • 비트코인 캐시
    • 849,000
    • -0.76%
    • 리플
    • 3,037
    • -2.78%
    • 솔라나
    • 198,300
    • -4.76%
    • 에이다
    • 621
    • -5.48%
    • 트론
    • 429
    • +1.42%
    • 스텔라루멘
    • 359
    • -5.03%
    • 비트코인에스브이
    • 30,440
    • -1.55%
    • 체인링크
    • 20,340
    • -4.15%
    • 샌드박스
    • 209
    • -6.28%
* 24시간 변동률 기준