인니어로 '배송비 견적 확인해달라' 메일.."클릭하면 악성코드"

송화연 기자 2021. 8. 24. 16:01
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

인도네시아어로 작성된 배송비 견적 확인 메일로 위장해 악성코드를 배포하는 공격이 나타나 이용자 주의가 요구된다.

24일 안랩은 무역 거래 관련 내용을 위장한 메일 속 첨부파일을 이용해 악성코드를 유포하는 사례를 발견했다며 이용자 주의를 당부했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

안랩, 무역 거래 위장 메일 첨부파일 실행 유도 주의 당부
안랩이 무역 거래 위장 메일로 유포되는 악성코드 주의를 당부했다. 해당 사진은 악성코드 감염 과정을 담은 사진 자료. (안랩 제공) © 뉴스1

(서울=뉴스1) 송화연 기자 = 인도네시아어로 작성된 배송비 견적 확인 메일로 위장해 악성코드를 배포하는 공격이 나타나 이용자 주의가 요구된다.

24일 안랩은 무역 거래 관련 내용을 위장한 메일 속 첨부파일을 이용해 악성코드를 유포하는 사례를 발견했다며 이용자 주의를 당부했다.

공격자는 먼저 인도네시아어로 '가격 정보를 부탁드립니다'(Mohon Info Harga)라는 제목으로 메일을 발송했다. 본문에도 인도네시아어로 '첨부된 상품 및 배송비 견적을 확인해달라'(Mohon di bantu penawaran harga untuk dan ongkos kirim barang seperti terlampir di bawah ini)며 첨부파일 실행을 유도했다. 첨부된 파일은 마이크로소프트 파워포인트 프로그램에서 실행 가능한 PPAM파일(.ppam*)이다.

해당 메일 수신자가 첨부 파일을 실행하면 'Microsoft PowerPoint 보안알림' 창이 나타난다. 사용자가 무심코 '매크로 포함' 버튼을 누르면 파일에 포함된 악성 매크로가 작동하며 악성코드가 포함된 웹사이트로 연결(리다이렉션) 된다. 이용자는 해당 웹페이지에 접속만 해도 정보유출과 함께 추가 악성코드 다운로드 등의 공격을 받게 된다.

안랩은 악성코드 피해를 예방하기 위해 Δ출처가 불분명한 메일의 첨부파일 실행 금지 Δ발신자가 신뢰할 수 있는 사람이나 조직의 이름이더라도 메일주소 재확인 Δ출처 불분명한 문서 파일의 '콘텐츠 사용' 또는 '매크로 포함' 버튼 클릭 자제 Δ최신 버전 백신 사용 등 기본적인 보안 수칙을 지켜야 한다.

장서준 안랩 분석팀 주임 연구원은 "7월 말부터 업무 관련 메일에 파워포인트 형식의 파일을 첨부해 악성코드를 유포하는 사례가 지속적으로 발견되고 있다"며 "특히 무역 분야 종사자의 경우 외국어로 된 업무 메일을 일상적으로 접하기 때문에 발신자와 메일 주소를 재확인하는 등 더욱 철저한 주의가 필요하다"고 말했다. 한편 현재 안랩 V3 제품군은 해당 악성코드를 진단하고 있다.

hwayeon@news1.kr

Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.

이 기사에 대해 어떻게 생각하시나요?