"유명 해외 배송업체 사칭한 이메일 악성코드 주의하세요"y
사회

"유명 해외 배송업체 사칭한 이메일 악성코드 주의하세요"

페이스북으로 기사보내기 트위터로 기사보내기 미투데이로 기사보내기 네이버로 기사보내기 구글로 기사보내기 싸이월드로 기사보내기

입력 : 2018-06-05 15:17:16 | 수정 : 2018-06-05 16:20:41

프린트 | 기사 스크랩     글자작게글자크게


하우리, "'수입 세금 납부 마감 안내' 등의 첨부파일로 확산"
유명 해외 배송 업체로 위장해 발송한 이메일 악성코드. (하우리 제공)
해외에서 물건을 직접 구입하는 국내 소비자가 늘면서 이들을 상대로 유명 배송업체를 사칭한 악성코드가 확산하고 있다. 보안전문기업 하우리는 5일 "최근 통관 세금을 납부하라는 이메일 악성코드가 퍼지고 있어 해외 배송 구매자들의 주의가 필요하다"고 밝혔다.

하우리에 따르면, 해당 이메일에는 '수입세금 납부마감 안내'라는 제목으로 '세금 납부서'를 파일로 첨부한다. 본문은 한국어로 기한 내에 통관 세금을 납부해야 한다고 안내하며 첨부 파일을 확인하도록 유도한다. 첨부 파일은 매크로를 포함한 엑셀 파일이며, 이를 실행하면 악성코드를 다운로드해 컴퓨터를 감염시킨다.

이 악성코드는 실행과 함께 사용자 컴퓨터에 설치된 FTP 관련 소프트웨어의 계정 정보(서버 주소·아이디·비밀번호)와 웹 브라우저에 저장한 계정 정보를 수집한다. 또한 FTP 관련 레지스트리 정보와 아웃룩(Outlook)에 저장한 사용자의 이메일 정보도 수집한다. 이렇게 수집한 데이터를 해커가 준비한 외부의 제어 서버로 전송한다. FTP(File Transfer Protocol)는 인터넷을 통해 다른 컴퓨터로 대량의 파일을 네트워크로 전송할 수 있도록 하는 전용 서비스를 말한다.

하우리는 "해당 악성코드는 가상 환경에서 실행하지 않고 백신이나 악성코드 분석 도구 등이 작동하면 행동을 멈추는 등 악성코드 분석과 탐지를 방해하는 기능도 가지고 있다"며 "최근 해외 배송 구매자들이 많아지고 있어 그러한 추세를 해커들이 교묘하게 악용하고 있는 만큼 이메일을 열람하기 전에는 항상 확인하고 열람하는 습관이 필요하다"고 밝혔다.


이슬 기자  [dew@newshankuk.com]


저작권자 ⓒ 뉴스한국, 무단전재 및 재배포 금지

분야별 주요뉴스

| 정치 | 경제 | 사회 | 국제 | 문화 | 연예 | 스포츠 | 북한

이전 다음




핫이슈

'PD수첩' 명성교회 비자금 800억 의혹 제기…명성교회, "법적 대응 검토"
9일 MBC 'PD수첩'이 교회 세습 논란으로 물의를 빚은 명성...
MB, 1심 징역 15년·벌금 130억 원…“다스는 MB 것 넉넉히 인정”
뇌물수수, 다스 자금 횡령 등의 혐의로 재판에 넘겨진 이명박 전...
제주에 전범기 달고 온다는 日…국회서 전범기 금지 법안 속속 제출
오는 10일부터 14일까지 제주민군복합관광미항(제주해군기지)에서...
수도권 택지 개발 정보 사전 공개 논란…檢, 신창현 의원실 압수수색
검찰이 1일 신창현 더불어민주당 의원의 의원회관 사무실을 압수수...
김명수 대법원장, "법원행정처 폐지" 공식 발표
양승태 전 대법원장 시절 대법원의 이른바 '사법농단' 사태 당시...
"북한이 넘길 다음 책장은 비핵화 아니라 '조용한 핵개발'"
김정은 북한 국무위원장이 핵을 포기하고 체제 안정을 대가로 얻는...
'단원 성폭력 의혹' 법원, 이윤택 징역 6년 '철퇴'…미투 운동 첫 실형
검찰이 이윤택(66) 전 연희당거리패 예술감독에게 유사강간치상 ...
대구 아파트 건설 현장 조경용 석재에서 붉은불개미 발견
대구의 아파트 건설 현장에서 붉은불개미가 발견돼 정부당국이 대응...
“라오스 댐 사고 시공사 SK건설, 책임 있는 조치 취해야”
지난 7월 23일 라오스에서 발생한 댐 사고와 관련해 방한한 태...
“호남지역 택배 서비스, 운송물 파손·훼손 피해 많아”
호남지역에서 택배를 이용하는 소비자들은 운송물이 파손되거나 훼손...
법원, "전두환 회고록 허위사실 삭제하지 않으면 출판 금지"
전두환(87) 전 대통령이 회고록에 쓴 5.18 민주화운동 기록...

많이 본 뉴스

멀티미디어 뉴스