사회적 거리두기가 1단계로 전환된 상황에서 2.5단계 협조 요청 사칭 악성 메일이 유포되고 있다고 합니다. 이 메일을 열람하여 첨부된 문서를 클릭하게 되면, 악성코드에 감염되어 거리두기 단계가 1단계인 상황에서 2.5단계 관련 내용의 이메일을 수신하면 자연스럽게 궁금증이 생겨, 오히려 이메일을 열람하고 첨부된 문서까지 실행할 가능성이 높기 때문에 주의가 필요 합니다.
첨부된 문서 파일을 실행하면 마이크로소프트 워드(MS-Word) 프로그램 업그레이드 안내가 보여지며, 상단에 나타난 ‘콘텐츠 사용’ 버튼을 클릭하도록 유도 합니다.
메일 수신자가 이 버튼을 클릭할 경우 악성 매크로 코드가 동작하게 되고, 악성 서버와 통신을 통해 공격자 의도에 따라 추가 악성 파일을 내려받고 악성 행위를 수행할 수 있는 상태로 감염 됩니다.
이스트시큐리티는 공격에 사용된 악성 파일을 주로 이메일을 통해 유포되고 자가 복제, 사용자 정보 탈취 및 다운로드 등 다양한 악성 행위를 수행하는 ‘이모텟’ 악성 코드의 변종으로 판단하고 있다고 합니다.
새롭게 발견된 악성 파일을 백신 프로그램 알약(에서 탐지, 차단 할 수 있도록 조치가 되었다고 하니, 백신 실행과 업데이트를 하는 것이 현 상황에서 안전한 PC 이용에 도움이 됩니다.
[ 슬기로운 예방 활동 ]
1. 의심스러운 이메일 열람을 하지 않고, 바로 삭제하기
2. PC 백신 사용과 업데이트 필수
3. 메일 내용이 너무 궁금해서 열람한 경우, 백신을 이용한 점검
4. 백신 점검했는데, 왠지 찜찜한 기분이 든다면 PC 포맷 또는 OS 재설치
▽ 같이 보면 더 좋은 블로그 글 ▽
보안뉴스 클리핑 (2020-12-11) (0) | 2020.12.11 |
---|---|
위워크 직원용 패스워드 노출 사례로 본 안전한 비밀번호 사용 방법 (2) | 2020.11.03 |
홈 CCTV 보안 강화의 필요성 (9) | 2020.10.27 |
코로나 확진환자 개인정보 보호 강화 (5) | 2020.10.15 |
MS 오피스 2010 지원 종료 (2) | 2020.10.14 |
댓글 영역