안랩 "'이메일 답장' 가장한 악성 코드 주의해야"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
악성 코드 '칵봇(Qakbot)'이 이메일 수신자들에게 답장을 가장해 유포되고 있다며 안랩이 16일 주의를 당부했다.
안랩 등에 따르면 칵봇은 최근 원본 이메일에 대한 답장이나 전달한 이메일인 것처럼 꾸며 유포되고 있다.
이메일을 통한 악성 코드 유포는 기존 수신된 정상 이메일을 가로채 본문에 악성 PDF 파일을 첨부한 후 사용자에게 회신하거나 전달하는 방식으로 진행된다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
"출처 불분명한 메일, 가급적 열람 자제"
악성 코드 '칵봇(Qakbot)'이 이메일 수신자들에게 답장을 가장해 유포되고 있다며 안랩이 16일 주의를 당부했다.
안랩 등에 따르면 칵봇은 최근 원본 이메일에 대한 답장이나 전달한 이메일인 것처럼 꾸며 유포되고 있다.
해당 악성 코드는 윈도우 도메인 자격 증명을 빼내거나 랜섬웨어를 설치하는 해커들에게 원격 접속을 제공하는 역할을 한다.
이메일을 통한 악성 코드 유포는 기존 수신된 정상 이메일을 가로채 본문에 악성 PDF 파일을 첨부한 후 사용자에게 회신하거나 전달하는 방식으로 진행된다.
해당 이메일 답장은 기존 이메일의 내용과 전혀 무관한 상태로 답장을 받는 이들에게 첨부된 PDF 파일에 접속하도록 유인한다.
PDF 파일엔 마이크로소프트 애저 로고와 함께 클릭을 유도하는데, 이를 클릭하게 되면 악성 URL로 연결되는 구조다.
안랩은 "다수 악성 메일들이 이번 사례와 유사한 형태로 유포되고 있다"며 "출처가 불분명한 메일은 가급적 열람해서는 안 된다"고 했다.
- 이메일 :jebo@cbs.co.kr
- 카카오톡 :@노컷뉴스
- 사이트 :https://url.kr/b71afn
CBS노컷뉴스 이정주 기자 sagamore@cbs.co.kr
▶ 기자와 카톡 채팅하기▶ 노컷뉴스 영상 구독하기
Copyright © 노컷뉴스. 무단전재 및 재배포 금지.
- '불청객' 황사, 메이드인차이나 아니다?[노컷체크]
- 총기 무장 괴한들이 워터파크 덮쳤다…어린이 포함 7명 사망
- '홧김에' 휘발유 뿌려 불내놓고 '직원 탓'한 중국집 사장
- 이근 대위와 우크라 갔던 30대 '여권법 위반 혐의' 벌금형
- 의사에 흉기 휘두른 70대…심정지 아내 숨지자 앙심
- 전자발찌 차고도 '음주·외출 제한' 어긴 50대 재철창행
- 北 김정은, 김정일 이어 김일성 생일도 참배 안 한듯…집권후 두 번째
- 與 "송영길 귀국해 '돈봉투' 수사 협조해야…이재명 왜 침묵하나"
- 체감경기, 백화점‧편의점 '상승'…온라인쇼핑 '주춤'
- 홍준표, 전광훈 결별 예고에 "손절할 사람에 손절당해 치욕"