블프 앞두고 ‘아마존 배송’ 위장 메일…“악성코드 주의”
뉴스1
입력 2020-11-25 10:05 수정 2020-11-25 10:06
아마존 사칭 악성 메일 본문. (안랩 제공)
미국 대규모 할인행사인 ‘블랙 프라이데이’를 앞두고 해외 직구에 대한 관심이 커지는 가운에 ‘아마존’을 사칭한 악성코드 유포 사례가 발견됐다.
25일 안랩은 최근 미국 온라인 쇼핑몰 아마존의 배송 안내 메일로 위장해 원격제어 악성코드를 유포하는 사례를 발견했다며 사용자 주의를 당부했다.
공격자는 먼저 아마존 공식 메일을 사칭해 ‘Delivered: Your Amazon.com Order’라는 제목으로 악성 메일을 유포했다.
메일 본문에는 영문으로 ‘택배를 요청한 장소에 배송 완료했다’는 내용과 함께 ‘배송상태를 조회하려면 첨부파일을 클릭하라’는 메시지가 포함돼 있다.
사용자가 본문에 속아 첨부파일을 다운로드 받고 압축을 해제하면 실행파일 형태(.exe)의 악성코드가 실행된다.
악성코드 감염 이후 공격자는 사용자의 PC를 원격제어 할 수 있으며 이외에도 웹 브라우저의 히스토리 및 비밀번호 등 사용자 정보를 탈취하는 악성행위를 수행할 수 있다. 현재 안랩 V3 제품군은 해당 악성코드를 진단하고 있다.
양하영 안랩 분석팀 팀장은 “쇼핑 대목에는 이같은 배송안내 외에 할인정보, 구매취소 등을 위장한 악성 메일이 증가할 수 있다”며 “사용자들은 출처가 불분명한 메일의 첨부파일은 실행하지 않는 등 기본적인 보안수칙을 습관화해야 한다”고 말했다.
(서울=뉴스1)
비즈N 탑기사
- 김숙 “내 건물서 거주+월세 수입 생활이 로망”
- “20억 받으면서 봉사라고?”…홍명보 감독 발언에 누리꾼 ‘부글’
- 세계적 유명 모델이 왜 삼성역·편의점에…“사랑해요 서울” 인증샷
- “사람 치아 나왔다” 5000원짜리 고기 월병 먹던 中여성 ‘경악’
- “모자로 안가려지네”…박보영, 청순한 미모로 힐링 여행
- 엄마 편의점 간 사이 ‘탕’…차에 둔 권총 만진 8살 사망
- 8시간 후 자수한 음주 뺑소니 가해자…한문철 “괘씸죄 적용해야”
- 교보생명, 광화문글판 가을편 새단장…윤동주 ‘자화상’
- 힐러리 “내가 못 깬 유리천장, 해리스가 깨뜨릴 것”
- ‘SNS 적극 활동’ 고현정…“너무 자주 올려 지겨우시실까봐 걱정”
- “롯데百의 미래 ‘타임빌라스’에 7조 투자, 국내 쇼핑몰 1위로”
- 합병 앞둔 SK이노, 계열사 사장 3명 교체… 기술형 리더 발탁
- ‘美 공급망 재편 수혜’ 인도 주식에 올해 국내 자금 1.2조 몰려
- 재건축 단지에 현황용적률 인정… 사업성 증가 효과[부동산 빨간펜]
- AI 뛰어든 참치회사 “GPT 활용해 모든 배 만선 만들 겁니다”
- HBM의 질주… SK하이닉스 영업익 7조 사상 최대
- “고위험 환자 타비 시술 거뜬… 최초 기록도 다수”[베스트 메디컬센터]
- 데이미언 허스트와 호두과자가 만났을 때[여행스케치]
- 65억원 포기하고 애플 나와 독립… “모든 기기에 AI칩 넣는다”[허진석의 톡톡 스타트업]
- “SNS가 아이들 망친다”…노르웨이, 15세 미만 금지 추진