뉴스
 








 
 
 




전송 2010-03-19 10:58
[뉴스]

안철수硏, 해외 유명기업 사칭 악성코드 주의 당부

안철수연구소(대표 김홍선 www.ahnlab.com)는 최근 외국 유명 인터넷 기업을 사칭한 악성코드가 이메일로 지속적으로 유포돼 주의가 필요하다고 발표했다.

 

해당 악성코드들은 구글, MS, 마이스페이스, 페이스북 등 외국 유명 인터넷 기업에서 발송한 것처럼 위장했으며, 메일에 첨부된 파일을 실행하거나 링크 주소를 클릭하면 메일 대량 발송, 가짜 백신 설치, 악의적 웹사이트 접속 등의 증상을 보인다.

 

지난달 발견된 프로라코(Win32/Prolaco.worm) 변종은 메일 제목이 ‘Thank you from Google!’로, ‘구글에 입사 지원해주어 고맙다. 첨부된 서류를 점검하라’는 내용이 포함되어 있으며, 첨부 파일을 실행하면 ‘You have received A Hallmark E-Card!’라는 제목의 메일을 대량 발송한다.

가짜 백신인 페이크AV(Win-Trojan/Fakeav.Gen) 변종은 MS를 사칭했다. 메일 제목은 ‘Conficker.B Infection Alert’이며 본문은 ‘콘피커 웜이 유포되고 있으니 첨부 파일을 설치하라’는 내용으로, 첨부 파일을 설치하면 허위 진단 결과를 보여주고 결제를 요구한다.

지봇(Win-Trojan/ZBot) 변종은 소셜 네트워크 서비스인 마이스페이스의 암호 설정 변경을 요청하는 메일로 위장했다.

또한 브레도랩(Win-Trojan/Bredolab) 변종은 소셜 네트워크 서비스인 페이스북을 사칭해 ‘Facebook Account Update’, ‘new login system’, ‘Facebook Update Tool’ 등의 제목으로 유포된다. 이 메일은 첨부 파일 대신 악성코드가 다운로드되는 웹사이트의 링크 주소를 포함하고 있다.

‘Facebook Password Reset Confirmation! ~’ 라는 제목으로 유포되는 또 다른 변종의 첨부 파일을 실행하면, 이후 유럽의 특정 은행 웹사이트들에 접속할 경우 아이디와 비밀번호가 유출된다. 또 다른 변종은 제목이 ‘Facebook updated account agreement’, ‘new account agreement’, ‘new Facebook account agreement’, ‘updated account agreement’으로, 첨부 파일을 실행하면 중국 광주에 위치한 특정 시스템으로 접속을 시도해 공격자의 특정 명령을 실행한다.

 

안철수연구소 시큐리티대응센터(ASEC) 조시행 상무는 "많은 사용자가 이메일을 열어보도록 유명 회사를 사칭한 악성코드가 지속적으로 유포된다. 첨부 파일이나 링크 주소를 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편 실시간 감시 기능을 사용해야 안전하다.”라고 강조했다.

 

<이메일로 유포되는 악성코드 예방법>

1. 잘 모르는 사람이 보낸 메일은 가급적 열지 말고 삭제한다.

2. 이메일에 첨부된 파일은 바로 실행하지 말고 최신 엔진의 통합백신으로 검사한 후 실행한다.

3. 이메일에 존재하는 의심스런 웹사이트 링크를 함부로 클릭하지 않는다.

4. 안티 스팸 솔루션을 설치해 스팸 및 악의적인 이메일의 수신을 최소화한다.

5. 통합백신을 설치하고 실시간 감시 기능을 켜둔다.

6. 웹 보안 소프트웨어를 설치해 악의적 웹사이트 접속을 예방한다.

7. 윈도우, 인터넷 익스플로러 및 오피스 제품 등의 최신 보안 패치를 모두 설치한다.

  태그(Tag)  : 안랩
관련 기사 보기
[뉴스] 다양한 위협 정보를 API 형태로 제공, 안랩 TIP API 전용 상품 출시
[뉴스] 안랩, 생성형 AI 서비스 ‘클로드’ 다운로드 페이지로 위장한 피싱 사이트 주의 당부
[뉴스] 안랩, 중고등대학생 대상 ‘2026년 대규모 온라인 라이브(Live) 견학 프로그램’ 참가 모집
[뉴스] 안랩, 연말 임직원 성과 보고서 위장 악성코드 주의 당부
[뉴스] 안랩, 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’의 기업 맞춤형 위협 인텔리전스 활용성 강화
태그(Tags) : 안랩     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS 윈도우 11 26H2 버전 정식 배포 시작
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

유리카 king8407님의 미디어로그 가기  / 10-03-19 17:04/ 자국/ 신고/ 이댓글에댓글달기
모르는 메일이 오긴 하지만.. 궁금증이 발동해서 열어볼때도 있네요. 쩝..

허접프로그래머 valkyrie님의 미디어로그 가기  / 10-03-19 18:14/ 자국/ 신고/ 이댓글에댓글달기
이런 지랄같은 인터넷웜들은 좀 사라졌으면 좋겠어요;;
nift nift님의 미디어로그 가기  / 10-03-19 19:15/ 자국/ 신고/ 이댓글에댓글달기
한도 끝도 없는 불필요한 일들은 자꾸 벌어지네요...
인터넷의 가장큰 취약점 언제 해결될지..
대박인생 bigfog님의 미디어로그 가기  / 10-03-20 13:17/ 자국/ 신고/ 이댓글에댓글달기
이쪽은 참 언제나 한결 같은 꾸준한 모습이군요...;;;

끓여만든배 / 10-03-21 4:09/ 자국/ 신고/ 이댓글에댓글달기
요즘에는 뭐든지 조심해야하는 것 같네요.

진통제 robfight님의 미디어로그 가기  / 10-03-21 9:13/ 자국/ 신고/ 이댓글에댓글달기
전 안철수 안믿어요 -_-;
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 3분기 포인트 소진 로또 5
[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16

실시간 댓글
소셜 네트워크