본문 바로가기
Dim영역

"국내 기업 이메일 서명 위장한 악성코드 유포 주의"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
"국내 기업 이메일 서명 위장한 악성코드 유포 주의"
AD
원본보기 아이콘

'
[아시아경제 한진주 기자] 국내 기업들의 임직원 이메일 서명을 위장해 악성코드를 유포하는 공격 사례가 발견됐다.

10일 하우리는 국내 대기업·중소기업의 임직원 이메일 서명을 도용해 이메일 하단에 서명을 첨부하고 악성코드와 함께 유포하는 이메일 공격 사례에 주의해야한다고 밝혔다.
해당 이메일은 주로 '주문서', '발주서', '견적서', '결제요청' 등과 같은 제목과 첨부 파일로 발송되며 본문에는 한국어 또는 영문으로 관련된 내용이 적혀 있다.

공격자는 수신자들을 속여 첨부파일 다운로드를 유도하기 위해 국내 기업들의 이메일 서명을 도용·위장했다. 이메일 서명은 메일 하단에 자신의 소속·연락처 등을 추가하는 것을 말한다.

압축된 첨부파일에는 주로 문서로 위장한 실행파일이 포함돼있고 해당 실행파일을 실행할 경우 악성코드가 실행된다. 악성코드는 주로 PC에 저장되어 있는 웹 브라우저 및 원격 접속 프로그램(FTP) 등의 계정정보(서버주소, 아이디, 패스워드) 등을 수집해 원격에 있는 특정 서버로 전송한다. 공격자는 이렇게 수집한 정보를 토대로 2차 공격에 활용할 것으로 추정된다.
또한 공격자는 해당 이메일 발송을 위해 국내 포털 이메일 서비스를 이용해 해당 메일을 발송하기도 한다. 위장한 송·수신자의 이메일 주소는 주로 인터넷 검색엔진을 통해 수집하고 있는 것으로 추정된다. 정부사이트에서 추출된 이메일들도 상당수 발견되고 있다.

최상명 CERT 실장은 "공격자는 국내 기업들에 대한 정보를 수집해 공격에 활용하고 있으며 최근 관련 공격이 크게 증가하고 있다"며 "이메일 열람 전에 발신인에 이메일 전송 여부를 확인한 후 이메일을 열람해야 한다"고 말했다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼