비밀번호를 입력해주세요.

로그인을 하시면
다양한 서비스를
제공받으실 수 있습니다.

"스티브 잡스가 살아있다" 이메일 열지마세요

  • 조재형 기자
  • 입력 2011.10.06 09:30
  • 댓글 0
  • 글자크기설정

스티브 잡스 애플 최고경영자(CEO)의 사망을 악용한 악성코드 스팸메일이 발견돼 주의가 요망된다.

안철수연구소는 지난 7일 스티브 잡스 사망을 악용한 악성코드가 발견돼 V3 제품군의 긴급 업데이트를 진행했다고 9일 밝혔다.

이 악성코드는 스팸성 메일을 통해 유포되며, 메일 제목은 ‘Steve Jobs Alive!’ ‘Steve Jobs Not Dead!’ ‘Steve Jobs: Not Dead Yet!’ ‘Is Steve Jobs Really Dead?’ 등으로 스티브 잡스가 죽은게 아니라는 뜻으로 네티즌들의 클릭을 자연스럽게 유도한다 

본문에는 인터넷 주소[http://john******.com/pack.html]가 포함되어 있다. 이 웹페이지에는 보안 취약점이 존재하여 취약점이 있는 웹 브라우저로 접속하면 worms.jar 파일이 다운로드 및 실행된다. worms.jar 파일은 같은 메일을 대량 발송하며, 다른 악성코드들을 다운로드하는 기능이 있다.

또한 감염된 컴퓨터에 USB가 연결되어 있으면 보안 취약점[MS10-046[CVE-2010-2568]]을 악용하는 바로가기 파일[*.lnk]과 자신의 복사본을 생성한다. 보안 패치가 되지 않은 다른 컴퓨터에 USB를 연결해 바로가기 파일을 윈도우 탐색기로 보면 악성코드에 감염된다. 이 악성코드는 감염된 컴퓨터에서 FTP[파일전송프로토콜] 서버의 주소, ID, 비밀번호를 수집해 외부로 전송하는 기능을 갖고 있다.

기업의 경우 FTP 서버는 중요 파일이나 데이터를 보관하는 서버이므로, 계정이 유출되면 중요 자료가 유출될 수 있다. 또한 이렇게 유출된 데이터는 악성코드 유포 등 다른 보안 위협에 악용될 수 있다. 실제로 인터넷 상에는 유출된 FTP 서버 정보가 암거래되기도 하는 것으로 알려져 있다.

안철수연구소 이호웅 시큐리티대응센터장은 마이클 잭슨 사망 등 유명인의 사건 사고에는 어김없이 관련 악성코드가 등장한다.”면서 이메일에 첨부된 파일이나 링크 주소를 함부로 열지 말고 보안 프로그램을 항상 최신 버전으로 유지하는 한편 실시간 감시 기능을 사용해야 안전하다.”라고 강조했다.

 

ⓒ 오픈뉴스 & www.eopennews.com 무단전재-재배포금지

BEST 뉴스

추천뉴스

  • 李대통령, 국가폭력 피해자들에 '치유와 명예 회복' 정부 의지 전달
  • 李대통령,
  • 이재명  대통령
  • 이재명 대통령
  • 李대통령
  • 李대통령
  • 카카오·네이버서 '모바일 건강보험증' 발급 가능…공공서비스 21종 추가 개방
  • 한-벨기에 정상
  • 李대통령
  • 李대통령

포토뉴스

more +

해당 기사 메일 보내기

"스티브 잡스가 살아있다" 이메일 열지마세요

보내는 분 이메일

받는 분 이메일