안랩, 유명 SNS 사칭 악성 이메일 경고

입력 2013-03-20 14:11

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 소셜네트워크서비스(SNS) 사용자 증가와 더불어 최근 유명 SNS 플랫폼 페이스북 알림메일을 사칭한 악성메일이 발견돼 사용자 주의가 요구된다고 20일 밝혔다.

안랩의 월간 보안 보고서인 ASEC리포트 최신호에 따르면 ‘당신과 함께 찍은 사진을 업로드 했다(ALFRED SHERMAN added a new photo with you to the album)’라는 제목의 이 악성메일의 발신자는 자세한 주소 없이 ‘페이스북(Facebook)’으로만 표시돼 있다. 본문에는 “새로운 사진이 앨범에 등록되었으니 확인하려면 첨부된 파일을 확인하라(One of your friends added a new photo with you to the album, View photo with you in the attachment)”는 내용이 적혀있다. 첨부된 zip파일의 압축을 풀면 ‘NewPhoto-in_albumPhto_.jpeg.exe’라는 그림 파일을 위장한 실행파일이 나온다.

해당 파일을 실행하면 실행파일 내부에 포함된 악성코드가 설치된다. 이 악성코드는 사용자 몰래 외부 특정서버와 통신하기 위한 포트를 개방한다. 외부 서버와 통신해 추가 악성코드를 다운로드 받거나 PC 내부에 저장된 정보를 외부로 유출할 수도 있다. 또 악성코드를 사용자의 레지스트리에 등록해 부팅 시에 자동으로 실행되도록 한다. 현재 안랩 V3는 해당 악성코드를 진단 및 치료하고 있다.

김홍선 안랩 대표는 “페이스북이나 트위터 등 사용자가 많은 유명 SNS의 관리자인 것처럼 위장해 악성메일을 보내 악성코드를 배포하는 방식은 예전부터 자주 발견되고 있다”며 “피해 방지를 위해서는 의심스러운 메일의 첨부파일 실행을 자제하고 백신을 최신 버전으로 업데이트해야 한다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 단독 HD현대·한화 이어 삼성까지⋯美 함정 'MRO' 전격 참전 [K-정비 벨트 확장]
  • “5월에는 주식 팔라”는 격언, 사실일까⋯2010년 이후 데이터로 본 증시 전망
  • 삼성전자 1분기 역대 최대 실적…영업익 반도체만 53조
  • 연준, 금리 동결로 파월 시대 마무리…반대 4표로 내부 분열 부각[종합]
  • 서울 개별공시지가 4.89% 상승⋯용산·성동·강남순 오름폭 커
  • 흐린 날씨 속 ‘건조 주의’...일교차 15도 안팎 [날씨]
  • 선거앞 달콤한 유혹…돈풀기 경쟁에 내몰린 교부세 [지자체 현금포퓰리즘]
  • 쿠팡 아이패드 대란의 전말
  • 오늘의 상승종목

  • 04.30 11:23 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 113,710,000
    • -0.07%
    • 이더리움
    • 3,383,000
    • -0.76%
    • 비트코인 캐시
    • 669,000
    • -0.52%
    • 리플
    • 2,055
    • +0.05%
    • 솔라나
    • 124,800
    • -0.24%
    • 에이다
    • 368
    • +0.27%
    • 트론
    • 483
    • +1.05%
    • 스텔라루멘
    • 239
    • -1.24%
    • 비트코인에스브이
    • 23,590
    • +2.74%
    • 체인링크
    • 13,650
    • -0.87%
    • 샌드박스
    • 110
    • -3.51%
* 24시간 변동률 기준