본문

뉴스 기사

[기사 제목]

유명 ‘블로거’들 노린 대규모 피싱 공격 발생…초상권 침해 항의 메일로 위장해 악성 파일 유포

조회수 2233 | 루리웹 | 입력 2017.01.16 (17:45:57)
[기사 본문]

data/news18/01m/16/multi/sdfddfgsde01.jpg
▲ 블로거를 대상으로 대량 발송된 피싱 메일(자료제공 : 이스트시큐리티)


PC 및 모바일 백신 알약(ALYac)을 서비스하는 이스트시큐리티(대표 정상원)는 16일 새벽부터 국내 유명 블로그 운영자들을 대상으로 한 대대적인 피싱 공격이 발생하고 있다며 사용자 주의를 당부했다.

이스트시큐리티 시큐리티대응센터에 따르면 이번 공격은 국내 1위 포털 기업의 블로그 운영자(이하 블로거)를 대상으로 이뤄진 것으로, 블로거가 작성한 특정 게시글(이하 포스팅)에 본인의 가족사진이 동의 없이 게재되었다고 조치를 요구하는 내용으로 발송되었다.

해당 메일에는 가족사진이 게재된 부분을 알려주겠다며, 마치 문제가 되는 포스팅의 일부를 캡처(화면 저장)한 파일로 위장된 첨부 파일의 실행을 유도한다.

data/news18/01m/16/multi/sdfddfgsde02.jpg
▲ 사진 파일로 위장된 ‘키로깅’ 실행 파일(자료제공 : 이스트시큐리티)


만약 블로거가 이 같은 공격자의 주장에 속아 첨부된 압축 파일 내 사진으로 위장된 ‘사진1.exe’라는 이름의 파일을 실행하게 되면, 이후 사용자가 해당 PC에서 입력하는 모든 내용을 몰래 가로채는 ‘키로깅(Keylogging)’ 기능이 포함된 악성코드가 설치된다.

공격자는 이렇게 탈취한 블로거의 계정 정보를 이용해 악성코드를 대량 유포할 수 있는 첨부 파일이 포함된 포스팅을 게재할 수 있게 되어, 불특정 다수의 인터넷 사용자가 악성코드에 감염될 가능성이 커지게 된다.

이스트시큐리티 김준섭 부사장은 “이번 피싱은 실제로 블로거들이 포스팅을 작성할 때 본의 아니게 주변 사람들이 함께 찍힌 사진을 게재해, 그에 대해 수정 요청을 받는 경우가 많다는 점을 악용한 사회공학적 기법의 공격이다”며, “2017년에도 여러 가지 국내외 이슈를 활용하거나 주변 지인을 사칭하는 사회공학적 기법의 피싱 공격이 계속 있을 것으로 예상되며, 피해 예방을 위해서는 모르는 사용자가 보낸 메일과 첨부 파일은 열어보지 않는 습관을 가져야 한다”고 당부했다.

현재 알약에서는 이번 피싱 공격에 사용된 악성 파일을 ‘Trojan.Agent.532480B’ 이름으로 탐지 및 치료하고 있다.





관련게임정보 목록

관련 정보

기     종

온라인/아이폰/안드로이드

발 매 일

장     르

가     격

제 작 사

이스트시큐리티

기     타



댓글

목록보기

댓글 | 6
1
 댓글


(IP보기클릭)202.150.***.***

BEST
사진1.exe라고 되어있으면 컴맹아닌이상 다 의심하지 않나?
17.01.16 18:13

(IP보기클릭)39.124.***.***

BEST
범죄를 저지른 놈이 나쁜 거지 부주의로 당했다고 해서 당한 사람이 싸다는 게 무슨 말도 안 되는 소립니까.
17.01.17 07:03

(IP보기클릭)202.150.***.***

BEST
사진1.exe라고 되어있으면 컴맹아닌이상 다 의심하지 않나?
17.01.16 18:13

(IP보기클릭)211.236.***.***

leehwan
그걸 의심안하는 컴맹도 있고... 그냥 생각없이 누르는 사람도 있을 수도 있고... | 17.01.17 00:38 | | |

(IP보기클릭)180.71.***.***

UAC에서 컷 되지 않나...? xp같은거면 모르겠지만
17.01.16 19:50

(IP보기클릭)118.220.***.***

쌀마스터
대부분은 그것도 생각없이 yes 누르고 넘어감. | 17.01.17 11:37 | | |

(IP보기클릭)121.162.***.***

윈도우 설치하면 기본 옵션이 확장자 숨김이라.... 컴맹들은 아이콘 다른건 눈치 못채고 눌러볼수 있음
17.01.16 20:03

(IP보기클릭)221.149.***.***

exe 본 시점에서 당해도 싸다...
17.01.16 20:33

(IP보기클릭)39.124.***.***

BEST
루리웹-5602151898
범죄를 저지른 놈이 나쁜 거지 부주의로 당했다고 해서 당한 사람이 싸다는 게 무슨 말도 안 되는 소립니까. | 17.01.17 07:03 | | |

(IP보기클릭)118.220.***.***

예전에 우리회사 누군가 당했던 랜섬웨어은 비베스크립트로 작성되어 있었음. 스크립트를 실행하면 자동으로 exe 실행파일을 다운로드하고 실행하는 방식. 모르는 사람은 이게 악성스크립트인지 뭔지 알수나 있나?
17.01.17 11:45


1
 댓글




목록보기
BEST 뉴스

PC/온라인
비디오/콘솔
모바일
PC/온라인
비디오/콘솔
모바일
PC/온라인
비디오/콘솔
모바일

BEST 유저정보
콘솔
PC
모바일
취미
BEST 게시글
게임
애니/책
갤러리
커뮤니티
게임
애니/책
갤러리
커뮤니티
게임
애니/책
갤러리
커뮤니티
게임
애니/책
갤러리
커뮤니티


X