안철수연구소, 해외 유명기업 사칭 악성코드 주의

입력 2010-03-19 14:30
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

구글ㆍ페이스북 등 메일로 위장해 감염시도

안철수연구소는 최근 외국 유명 인터넷 기업을 사칭한 악성코드가 이메일로 지속적으로 유포돼 주의가 필요하다고 19일 발표했다.

이 악성코드들은 구글, MS, 마이스페이스, 페이스북등 외국 유명 인터넷 기업에서 발송한 것처럼 위장했다. 메일에 첨부된 파일을 실행하거나 링크 주소를 클릭하면 메일 대량 발송, 가짜 백신 설치, 악의적 웹사이트 접속등 증상을 보인다.

지난달 발견된 프로라코(Win32/Prolaco.worm) 변종은 메일 제목이 ‘Thank you from Google!’이며 본문은 ‘구글에 입사 지원해줘 고맙다. 첨부된 서류를 점검하라’는 내용이다.

첨부 파일 CV-20100120-112.zip의 압축 파일을 풀면 document.pdf(공백).exe 파일이 생성된다. 이후 ‘You have received A Hallmark E-Card!’라는 제목의 메일을 대량 발송하는데, 이 메일의 본문은 ‘친구로부터 축하 카드를 받았으며 첨부 파일을 확인하라’는 내용이며 Postcard.zip파일이 첨부돼 있다.

가짜 백신인 페이크AV(Win-Trojan/Fakeav.Gen) 변종은 MS를 사칭했다. 메일 제목은 ‘Conficker.B Infection Alert’이며 본문은 ‘콘피커 웜이 유포되고 있으니 첨부 파일을 설치하라’는 내용이다. 첨부 파일 install.zip의 압축을 풀면 install.exe 파일이 생성되는데, 이는 가짜 백신으로 허위 진단 결과를 보여주고 결제를 요구한다.

지봇(Win-Trojan/ZBot) 변종은 소셜 네트워크 서비스인 마이스페이스의 암호 설정 변경을 요청하는 메일로 위장했다. 메일 제목은 ‘MySpace Password Reset Confirmation’이며 첨부 파일은 myspace_(임의의 숫자와 영문).zip 이다. 첨부 파일의 압축을 풀면 myspace_(임의의 숫자와 영문).exe 파일이 생성된다.

또 브레도랩(Win-Trojan/Bredolab) 변종은 소셜 네트워크 서비스인 페이스북을 사칭해 ‘Facebook Account Updat

e’, ‘new login system’, ‘Facebook Update Tool’ 등의 제목으로 유포된다. 이 메일은 첨부 파일 대신 악성코드가 다운로드되는 웹사이트 링크 주소를 포함하고 있다.

해당 주소를 클릭하면 가짜 페이스북 로그인 페이지로 연결되며, 맞는 비밀번호를 입력해도 로그인이 안 되며 updatetool.exe 파일이 자동으로 다운로드 및 실행된다.

안철수연구소 시큐리티대응센터(ASEC) 조시행 상무는 "많은 사용자가 이메일을 열어보도록 유명 회사를 사칭한 악성코드가 지속적으로 유포되고 있다"며 "첨부 파일이나 링크 주소를 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편 실시간 감시 기능을 사용해야 안전하다"고 강조했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 더 우울해진 한국인…10명 중 7명 "정신건강에 문제" [데이터클립]
  • ‘최애의 아이 2기’ 출격…전작의 ‘비밀’ 풀릴까 [해시태그]
  • '바이든 리스크' 비트코인, 5만5000달러로 급락…4개월 만에 최저치 내려앉나 [Bit코인]
  • 현아·용준형 진짜 결혼한다…결혼식 날짜는 10월 11일
  • '우승 확률 60%' KIA, 후반기 시작부터 LG·SSG와 혈투 예고 [주간 KBO 전망대]
  • 맥북 던진 세종대왕?…‘AI 헛소리’ 잡는 이통3사
  • [기회의 땅 아! 프리카] 불꽃튀는 선점 전쟁…G2 이어 글로벌사우스도 참전
  • 국산 신약 37개…‘블록버스터’ 달성은 언제쯤? [목마른 K블록버스터]
  • 오늘의 상승종목

  • 07.08 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 79,362,000
    • -2.02%
    • 이더리움
    • 4,210,000
    • -0.87%
    • 비트코인 캐시
    • 462,400
    • +1.16%
    • 리플
    • 604
    • -1.47%
    • 솔라나
    • 194,000
    • -1.07%
    • 에이다
    • 515
    • +0.78%
    • 이오스
    • 718
    • -0.42%
    • 트론
    • 178
    • -1.11%
    • 스텔라루멘
    • 121
    • -3.2%
    • 비트코인에스브이
    • 50,950
    • -0.2%
    • 체인링크
    • 18,230
    • +1.33%
    • 샌드박스
    • 415
    • -1.19%
* 24시간 변동률 기준