![]() |
↑ [사진 출처 = 안랩] |
안랩은 최근 'Invocie 000(랜덤숫자)', 'Invoice Confirmation(송장 확인)' 등 해외 거래 송장으로 위장한 악성 메일이 발견됐다고 19일 밝혔다.
이 위장 메일에는 문서 파일로 된 악성 파일이 첨부돼 있거나 악성 URL이 포함돼 악성 파일 다운로드를 유도한다.
사용자가 첨부된 악성 파일을 실행하면 매크로 설치를 권유하는 '콘텐츠 사용' 버튼이 나타난다.
그리고 이 버튼을 클릭하면 '이모텟'(Emotet) 악성코드가 실행된다.
이 악성코드는 사용자 몰래 PC에 실행 중인 웹 브라우저를 확인한 뒤 ID, 패스워드 등 정보를 탈취해 공격자에게 전송한다.
또 특정 웹사이트에 접속해 추가 악성코드 다운로드를 시도하며 사용자 PC가 켜질 때마다 '이모텟' 악성코
안랩 AESC 대응팀 박태환 팀장은 "온라인 거래가 많아지는 연말에는 기업 담당자나 해외 직구 사용자 등을 노린 공격이 많다"며 "평소 출처가 불분명한 메일의 첨부파일 실행에 주의해야 한다"고 말했다.
[디지털뉴스국 정소영 인턴기자]
[ⓒ 매일경제 & mk.co.kr, 무단전재 및 재배포 금지]