안랩, “통신요금 명세서로 위장한 악성코드 주의하세요”

입력 2012-07-05 10:57

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

특정 서버와 통신해 APT, 디도스 등 공격자 명령 수행

통신요금 명세서로 위장해 유포되는 악성코드가 발견돼 사용자들의 주의가 요구된다.

안랩은 5일 “최근 통신사 요금명세서로 위장하여 유포되는 악성코드 파일이 발견되어 사용자들의 주의가 요구된다”고 밝혔다.

이번에 발견된 악성코드는 일반적으로 수신하는 정상적인 요금명세서 형태이고, 메일에 ‘***email201205_html.exe’ 형태의 첨부파일이 있다.

이 파일은 일반적인 윈도우 환경에서는 ‘***email201205_html’로 표시된다. 따라서 사용자는 평소 받는 이메일 형태와 같으므로 첨부파일을 의심없이 열어보게 된다. 이번 메일은 특정 기관을 목표로 하지 않고 불특정 다수를 노린 것으로 추정된다.

안랩은 “해당 악성코드는 시작프로그램에 자동으로 등록되어 컴퓨터 부팅 시마다 실행된다”며 “예약된 프로그램 목록에 추가해 정해진 시간마다 악성코드가 동작한다”고 설명했다.

이 악성코드는 중국에 위치한 특정 C&C서버(명령 및 제어 서버)와 통신하며 악성코드 제작자가 내린 임의의 명령을 수행할 수 있다. 이에 따라 악성코드의 피해를 막기 위해서는 유사 이메일을 받았을 경우, 메일을 보낸 주소가 공식적인 주소인지 반드시 확인하는 것이 좋다고 회사측은 전했다.

또 이전에 받아본 동일한 명세서 이메일과 비교해 보는 방법도 있다. 사칭 메일의 경우 첫 화면은 통신사가 정기적으로 보내는 메일의 그림을 모방한 경우가 많아 보는 것만으로는 구분이 어렵기 때문.

원문에 포함된 광고나 해당 통신사의 링크를 클릭해 링크가 올바르게 작동하는지 혹은 다른 사이트로 연결되지는 않는지 확인하고, 의심되는 이메일의 경우 해당 제목의 이메일을 삭제하고 액티브 X를 설치하지 말아야 한다.

또한, 평소 윈도우나 기타 소프트웨어를 업데이트하고 백신 프로그램의 설치와 최신엔진 유지가 중요하다. V3는 이번 악성코드를 ‘Trojan/Win32.Jorik’으로 진단한다.

안랩 시큐리티대응센터의 이호웅 센터장은 “이 악성코드는 일반적으로 수신하는 정상적인 요금명세서 형태를 취하고 있어 사용자가 속기 쉽다”며 “특히 명세서를 보려면 각종 액티브X나 기타 프로그램의 설치가 필요한 경우가 많아 사용자의 더욱 세심한 주의가 필요하다. 사용자들은 백신프로그램을 필수적으로 설치하고 최신엔진을 유지해야 한다”고 말했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2025.12.02] 자기주식취득결과보고서
[2025.11.13] 분기보고서 (2025.09)
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 쯔양·닥터프렌즈·닥터딩요와 함께하는 국내 최초 계란 축제 '에그테크코리아 2025' 개최
  • 흰자는 근육·노른자는 회복…계란이 운동 식단에서 빠지지 않는 이유 [에그리씽]
  • 홍명보호, 멕시코·남아공과 A조…'죽음의 조' 피했다
  • 관봉권·쿠팡 특검 수사 개시…“어깨 무겁다, 객관적 입장서 실체 밝힐 것”
  • 별빛 흐르는 온천, 동화 속 풍차마을… 추위도 잊게 할 '겨울밤 낭만' [주말N축제]
  • FOMC·브로드컴 실적 앞둔 관망장…다음주 증시, 외국인 순매수·점도표에 주목
  • 트럼프, FIFA 평화상 첫 수상…“내 인생 가장 큰 영예 중 하나”
  • “연말엔 파티지” vs “나홀로 조용히”⋯맞춤형 프로그램 내놓는 호텔들 [배근미의 호스테리아]
  • 오늘의 상승종목

  • 12.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 134,156,000
    • -1.47%
    • 이더리움
    • 4,549,000
    • -2.63%
    • 비트코인 캐시
    • 888,500
    • +3.74%
    • 리플
    • 3,042
    • -1.39%
    • 솔라나
    • 199,500
    • -2.44%
    • 에이다
    • 621
    • -3.27%
    • 트론
    • 435
    • +2.11%
    • 스텔라루멘
    • 360
    • -3.23%
    • 비트코인에스브이
    • 30,860
    • +0.06%
    • 체인링크
    • 20,560
    • -1.81%
    • 샌드박스
    • 212
    • -2.3%
* 24시간 변동률 기준