안랩 "'이메일 답장' 가장한 악성 코드 주의해야"

CBS노컷뉴스 이정주 기자 2023. 4. 16. 15:54
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

악성 코드 '칵봇(Qakbot)'이 이메일 수신자들에게 답장을 가장해 유포되고 있다며 안랩이 16일 주의를 당부했다.

안랩 등에 따르면 칵봇은 최근 원본 이메일에 대한 답장이나 전달한 이메일인 것처럼 꾸며 유포되고 있다.

이메일을 통한 악성 코드 유포는 기존 수신된 정상 이메일을 가로채 본문에 악성 PDF 파일을 첨부한 후 사용자에게 회신하거나 전달하는 방식으로 진행된다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

핵심요약
악성 코드 '칵봇(Qakbot)', 이메일 답장 형태로 유포
"출처 불분명한 메일, 가급적 열람 자제"
안랩 제공

악성 코드 '칵봇(Qakbot)'이 이메일 수신자들에게 답장을 가장해 유포되고 있다며 안랩이 16일 주의를 당부했다.

안랩 등에 따르면 칵봇은 최근 원본 이메일에 대한 답장이나 전달한 이메일인 것처럼 꾸며 유포되고 있다.

해당 악성 코드는 윈도우 도메인 자격 증명을 빼내거나 랜섬웨어를 설치하는 해커들에게 원격 접속을 제공하는 역할을 한다.

이메일을 통한 악성 코드 유포는 기존 수신된 정상 이메일을 가로채 본문에 악성 PDF 파일을 첨부한 후 사용자에게 회신하거나 전달하는 방식으로 진행된다.

해당 이메일 답장은 기존 이메일의 내용과 전혀 무관한 상태로 답장을 받는 이들에게 첨부된 PDF 파일에 접속하도록 유인한다.

PDF 파일엔 마이크로소프트 애저 로고와 함께 클릭을 유도하는데, 이를 클릭하게 되면 악성 URL로 연결되는 구조다.

안랩은 "다수 악성 메일들이 이번 사례와 유사한 형태로 유포되고 있다"며 "출처가 불분명한 메일은 가급적 열람해서는 안 된다"고 했다.

※CBS노컷뉴스는 여러분의 제보로 함께 세상을 바꿉니다. 각종 비리와 부당대우, 사건사고와 미담 등 모든 얘깃거리를 알려주세요.
  • 이메일 :jebo@cbs.co.kr
  • 카카오톡 :@노컷뉴스
  • 사이트 :https://url.kr/b71afn

CBS노컷뉴스 이정주 기자 sagamore@cbs.co.kr

▶ 기자와 카톡 채팅하기▶ 노컷뉴스 영상 구독하기

Copyright © 노컷뉴스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?