본문 바로가기
Dim영역

유명 블로그 노린 피싱 공격 발생…"첨부파일 실행 주의"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
"가족사진 포함됐으니 조치해달라" 위장한 메일 보내
악성코드 포함된 첨부파일 실행 유도
"모르는 사용자가 보낸 메일, 첨부파일 실행 시 주의"


유명 블로그 노린 피싱 공격 발생…"첨부파일 실행 주의"
AD
원본보기 아이콘
[아시아경제 한진주 기자] 국내 유명 블로그 운영자들을 대상으로 한 대규모 피싱 공격이 발생하고 있다.

16일 이스트시큐리티는 국내 1위 포털 기업의 블로그 운영자들에게 동의 없이 본인의 가족 사진이 게재되었다고 조치를 요구하는 내용의 이메일이 발송되고 있다.

해당 메일에는 가족사진이 게재된 부분을 알려주겠다며 문제가 되는 포스팅의 일부를 캡처(화면 저장)한 파일로 위장된 첨부 파일의 실행을 유도한다.
만약 블로거가 이 같은 공격자의 메일에 속아 첨부된 압축 파일 내 사진으로 위장된 '사진1.exe'이라는 이름의 파일을 실행하면 이후 사용자가 해당 PC에서 입력하는 모든 내용을 몰래 가로채는 '키로깅(Keylogging)' 기능이 포함된 악성코드가 설치된다.

사진파일로 위장된 '키로깅' 실행 파일(자료제공=이스트시큐리티)

사진파일로 위장된 '키로깅' 실행 파일(자료제공=이스트시큐리티)

원본보기 아이콘


공격자는 탈취한 블로거의 계정 정보를 이용해 악성코드를 대량 유포할 수 있는 첨부 파일이 포함된 포스팅을 게재할 수 있게 된다. 공격자가 불특정 다수의 인터넷 사용자가 악성코드에 감염될 가능성도 높아지는 것이다.

현재 알약에서는 이번 피싱 공격에 사용된 악성 파일을 ‘Trojan.Agent.532480B’ 이름으로 탐지·치료하고 있다.

김준섭 이스트시큐리티 부사장은 "이번 피싱은 실제로 블로거들이 포스팅을 작성할 때 본의 아니게 주변 사람들이 함께 찍힌 사진을 게재해 수정 요청을 받는 경우가 많다는 점을 악용한 사회공학적 기법의 공격"이라며 "2017년에도 여러 가지 국내외 이슈를 활용하거나 주변 지인을 사칭하는 사회공학적 기법의 피싱 공격이 계속 있을 것으로 예상되며, 피해 예방을 위해서는 모르는 사용자가 보낸 메일과 첨부 파일은 열어보지 않는 습관을 가져야 한다"고 당부했다.



한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 하이브, 어도어 이사회 물갈이…민희진은 대표직 유임 (상보) 김호중 검찰 송치…음주운전·범인도피교사 혐의 추가 [포토] 북한탄도미사일 발사

    #국내이슈

  • 트럼프 "나는 결백해…진짜 판결은 11월 대선에서" "버닝썬서 의식잃어…그날 DJ는 승리" 홍콩 인플루언서 충격고백 안개 때문에 열차-신호등 헷갈려…미국 테슬라차주 목숨 잃을 뻔

    #해외이슈

  • [포토] 일주일 앞으로 다가온 현충일 [이미지 다이어리] '예스키즈존도 어린이에겐 울타리' [포토] 시트지로 가린 창문 속 노인의 외침 '지금의 나는 미래의 너다'

    #포토PICK

  • 베일 벗은 지프 전기차…왜고니어S 첫 공개 3년간 팔린 택시 10대 중 3대 전기차…현대차 "전용 플랫폼 효과" 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로

    #CAR라이프

  • [뉴스속 용어]심상찮은 '판의 경계'‥아이슬란드서 또 화산 폭발 [뉴스속 용어]한-UAE 'CEPA' 체결, FTA와 차이점은? [뉴스속 용어]'거대언어모델(LLM)' 개발에 속도내는 엔씨소프트

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼