newsare.net
업무협조 요청 메일을 위장해 악성코드를 유포하는 공격이 발견돼 각별한 주의가 필요하다. 이를 통해 유포된 악성코드는 화면캡쳐, 키보드 입력 기록 탈취, 로그인 정보 수집 등을 수행해 개인정‘업무협조’ 메일인 줄 알았는데…기밀정보 고스란히 해커 손으로
업무협조 요청 메일을 위장해 악성코드를 유포하는 공격이 발견돼 각별한 주의가 필요하다. 이를 통해 유포된 악성코드는 화면캡쳐, 키보드 입력 기록 탈취, 로그인 정보 수집 등을 수행해 개인정보는 물론 기업정보를 훔친다.17일 이스트시큐리티에 따르면 해당 메일은 ‘업무협조 문의메일’ 이라는 제목으로 유포되고 있다. 이는 업무 관련 문의사항에 대한 회신을 요구하며 메일 내 첨부된 ‘문의사항 내용정리.zip’ 파일 확인을 유도한다. 첨부파일은 ZIP 압축포맷 안에 ‘7z’ 압축포맷이 있는 이중 압축파일로 돼있으며, 내부에는 ‘문의사항 내용정리.js’ 라는 자바스크립트 파일이 존재한다. 사용자가 해당 자바스크립트 파일을 실행하게 되면, 공격자가 지정해 둔 특정 링크(URL)로 접속한 후 응답코드가 200(정상)이면 스크립트를 다운로드한다. 이 스크립트는 추가로 악성 파일을 다운로드하고 이를 실행한 후 자신을 삭제해 흔적을 감춘다.다운로드된 악성 파일은 압축을 풀고 내부의 실행 파일과 DLL Read more