Home > 전체기사

[긴급] 국방 관련 전문가 좌담회로 위장한 악성메일 유포중

  |  입력 : 2022-01-25 18:04
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
한국 핵무장 관련 전문가 온라인 좌담회 사칭... 토론자로 초청한다며 악성문서 열어보게 해

[보안뉴스 원병철 기자] 최근 국방 관련 전문가 좌담회 토론자 초청으로 위장한 악성메일이 유포되고 있어 국내 사용자들의 각별한 주의가 필요하다고 보안전문기업 하우리가 밝혔다.

▲국방 관련 전문가 좌담회 토론자 초청을 사칭한 악성메일[자료=하우리]


러시아와 우크라이나 사이에 전쟁 발발의 긴장감이 고조되고 있으며, 북한은 동해상으로 25일 순항미사일 2발을 동해상으로 발사하는 등 국제적으로 불안감과 긴장감이 엄습해 오는 가운데, ‘한국 핵무장 관련 전문가 좌담회(계획)’를 가장한 악성메일이 발견됐다.

▲악성메일에 첨부된 악성 DOC 문서[자료=하우리]

해당 악성메일은 핵무장 관련 전문가 온라인 좌담회를 가장한 악성문서가 첨부되어 있으며, 관련 정부 공공기관으로 발송된 정황을 확인했다. 첨부된 악성문서에는 메일 본문에 기재되어 있는 비밀번호를 알지 못하면 첨부된 파일의 악성여부를 판단할 수 없기에 메일 수신인에게만 은밀히 감염이 이루어지도록 겨냥하여 제작, 발송됐다.

좌담회의 일시와 장소, 발표순서, 토론시간, 해당 좌담회와 관련된 전문가와 학계 주요 인사들이 구체적으로 포함되어 있어 수신인이 감염사실을 인지하기 어렵고, 감염시 시스템의 주요정보들과 추가 악성코드들에 감염될 수 있다.

하우리 보안대응센터는 “최근 국제정세가 불안한 만큼 이를 악용한 악성코드들의 유포가 빈번할 것으로 예상된다”면서, “사용자는 메일 열람시 발신자의 진위여부를 파악하고 첨부된 파일의 매크로 기능 활성화를 요구하는 문서는 주의를 기울여야 한다”고 밝혔다.

현재 첨부된 악성문서는 하우리 바이로봇에서 ‘W97M.S.Agent’ 등의 진단명으로 탐지 및 치료할 수 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018 파워비즈배너 시작 11월6일 20181105-20200131
설문조사
올해 기업에서의 클라우드 도입이 본격 확산될 것으로 보이는 가운데 이에 따른 보안 이슈도 부각되고 있습니다. 클라우드 보안 강화를 위한 방안으로 가장 주목 받을 솔루션은 무엇이라고 보시나요?
CASB(Cloud Access Security Broker, 클라우드 접근 보안중개)
CSPM(Cloud Security Posture Management, 클라우드 보안 형상 관리)
CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)
기타(댓글로)