기사 메일전송
견적 및 발주서 위장해 사용자 정보 탈취하는 악성 이메일 주의보
  • 김태구
  • 등록 2021-02-17 08:52:57
  • 수정 2021-02-17 09:21:40

기사수정


▲ [이미지제공 = 안랩]


안랩(대표 강석균)이 2021년 1~2월에 ‘견적 의뢰’, ‘발주서’ 등으로 위장한 이메일로 사용자의 정보 탈취를 시도하는 사례를 다수 발견해 기업 내 PC 사용자의 주의를 당부했다.


공격자는 실존하는 기업을 사칭해 견적의뢰서 및 발주서 등으로 위장한 악성 메일을 발송했다. 메일 본문에는 비교적 자연스러운 우리말로 ‘첨부파일을 확인해달라’는 내용을 적어 사용자의 첨부파일 실행을 유도했다. 또 공격자는 의심을 피하고자 본문에 특정 직원을 사칭해 메일 서명을 작성하기도 했다.


먼저 2021년 1월은 ‘견적 의뢰 건’이라는 제목과 본문에는 ‘발주서를 송부하오니 참고하시어 제품 납기 바랍니다’라는 본문 내용이 담긴 악성 메일이 발견됐다. 공격자는 해당 메일에 ‘Purchase order.html’ 및 ‘Request for PO.html’이라는 2개의 악성 HTML 파일을 첨부했다. 사용자가 첨부된 HTML 파일을 실행하면 엑셀 파일 화면과 유사하게 제작된 피싱 사이트로 연결된다. 사용자가 엑셀 파일처럼 보이는 화면에 속아 자신의 이메일 주소 및 비밀번호를 입력하면 해당 정보는 공격자에게 즉시 전송된다.


2021년 2월은 ‘설계서 및 견적서 요청에 관한 건’, ‘중국 수출용 발주서 첨부 건’ 등의 제목의 이메일이 연달아 발견됐다. 두 메일 모두 매우 자연스러운 우리말과 자세한 메일명함으로 사용자의 의심을 피했다. 사용자가 첨부파일을 다운로드받아 압축 해제 후 실행 파일(.exe)을 실행하면 악성코드에 감염된다. 감염 이후에는 사용자의 키로그 정보·웹 브라우저 내 저장된 사용자 계정 정보 등이 탈취될 수 있다.


현재 안랩 V3는 해당 악성코드 및 피싱 사이트를 모두 차단하고 있다.


이와 같은 악성코드로 인한 피해를 줄이기 위해서는 △출처가 불분명한 메일의 발신자 확인 및 첨부파일/URL 실행 자제 △OS(운영체제) 및 인터넷 브라우저(IE·크롬·파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 △백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.


안랩 분석팀 양하영 팀장은 “관련 업무를 담당하는 직원은 비슷한 내용의 메일을 자주 받기 때문에 조금만 부주의해도 악성코드에 감염될 수 있다”며 “이렇게 유출된 계정정보 같은 사용자 정보는 타깃형 공격 등 2차 공격에 사용될 수도 있어서 메일의 발신자와 첨부파일을 꼼꼼히 살펴보고 출처를 알 수 없는 이메일 속 첨부파일이나 URL은 실행하지 말아야 한다”고 말했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산 S-OIL 샤힌 프로젝트 현장, 비계 발판 붕괴… 근로자 다수 부상 [뉴스21일간=김태인 ]2025년 11월 19일 오후 5시경, 울산 울주군에 위치한 에쓰오일의 '샤힌 프로젝트 패키지1' 공사 현장에서 안타까운 사고가 발생했습니다. 근로자들의 휴게를 위한 컨테이너 사이에 설치된 2m 높이의 비계 다리가 갑작스럽게 무너지면서, 이 사고로 총 7명의 근로자가 부상을 입었습니다.사고가 발생한 샤힌 프로젝트...
  2. 제1회 태욱가요제 11월 23일 개최 [뉴스21일간=임정훈]태욱엔터테인먼트는 오는 2025년 11월23일(일)오후3시30분, 부산 남구 용소로 78에 위치한 부산예술회관 대공연장에서 제1회 태욱가요제를 개최한다고 밝혔다. 이번 행사에는 장락, 정유나, 유명민, 홍다영 등 다수의 초대 가수가 무대에 오르며, 진성경아, 안진용, 김미경, 박윤창, 아랑고고장구 부산진구팀 등 다양한 장르...
  3. 통일 미래세대의 비전을 키우다: 우정초등학교, '평화통일 퀴즈대회' 성황리 개최 (뉴스21일간/노유림기자)=민족통일 울산시협의회(회장 이정민)는 2025년 11월 14일(금) 오전 10시, 울산 우정초등학교 승죽관에서 5·6학년 학생들을 대상으로 '평화통일 퀴즈대회'를 성공적으로 개최했다.미래 통일 주역인 학생들에게 올바른 통일관과 역사 인식을 심어주기 위해 마련된 이번 대회에는 이정민 회장과 이학박사 박성배...
  4. 제63주년 소방의 날 기념, 일산새마을금고 박학천이사장 소방청장상 수상 일산새마을금고[뉴스21일간=임정훈]2025년 11월 14일 (금) 울산동부소방서에서 제63주년 소방의 날을 기념하여 일산새마을금고 박학천이사장님이 소방 발전에 기여한 공로를 인정받아 [ 소방청장상 ]을 수상하였습니다.이날 표창 전달은 울산동부소방서 우충길서장님이 대리 집행하였습니다.일산새마을금고는 지난 2008년부터 현재까지 매년 ..
  5. 동구, 아동권리 증진을 위한 아동학대 예방 캠페인 동구청[뉴스21일간=임정훈]울산 동구는 아동학대 예방 주간(11.19~11.23)을 기념해, 11월 14일 오후 2시 30분부터 방어동 화암초등학교 인근에서 아동 권리 증진을 위한 아동학대 예방 홍보 캠페인을 했다.    이날 캠페인은 동구아동위원협의회, 울산동부경찰서, 아동보호전문기관, 동구 아동보호팀이 함께하는 민관 합동 캠페인으로, 20여...
  6. 일산동 아동‧여성지킴이회, 번덕경로당 어르신 식사 대접 일산동 아동,여성지킴이회[뉴스21일간=임정훈]울산 동구 일산동 아동‧여성지킴이회(회장 김행자) 회원들은 11월 14일 오전 12시, 번덕경로당을 방문하여 관내 독거 어르신 40여 명을 대상으로 따뜻한 점심 식사와 간식을 대접하며 훈훈한 시간을 보냈다.    일산동 아동‧여성지킴이회는 매년 어르신들을 위한 식사 나눔 봉사뿐 아니...
  7. 남목 도시재생 축제 ‘미포1길 골목형상점가에서 놀장’성료 동구청[뉴스21일간=임정훈]울산 동구는 11월 14일 오후 5시부터 9시까지 미포1길 일원에서 ‘미포1길 골목형상점가에서 놀장’를 성황리에 마쳤다.    이번 행사는 올해 골목형상점가로 지정된 미포1길의 활성화를 촉진하고 지역 상인과 주민이 함께 어울리는 자리로 마련됐다. 약 250m 구간의 미포1길 일대를 차량 통제해 주민들이 자유...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기