[뉴스핌=노경은 기자] 안랩(대표 김홍선, 구 안철수연구소)은 최근 통신사 요금명세서로 위장해 유포되는 악성코드 파일이 발견돼 사용자들의 주의가 요구된다고 밝혔다.
이번에 발견된 악성코드는 일반적으로 수신하는 정상적인 요금명세서 형태이고, 메일에‘***email201205_html.exe’형태의 첨부파일이 있다. 이 파일은 일반적인 윈도우 환경에서는 ‘***email201205_html’로 표시된다.
따라서 사용자는 평소 받는 이메일 형태와 같으므로 첨부파일을 의심없이 열어보게 된다. 이번 메일은 특정 기관을 목표로 하지 않고 불특정 다수를 노린 것으로 추정된다.
해당 악성코드는 시작프로그램에 자동으로 등록돼 컴퓨터 부팅 시마다 실행되며, 예약된 프로그램 목록에 추가해 정해진 시간마다 악성코드가 동작한다. 이 악성코드는 중국에 위치한 특정 C&C서버(명령 및 제어 서버)와 통신하며 악성코드 제작자가 내린 임의의 명령을 수행할 수 있다.
이 악성코드의 피해를 막으려면 유사 이메일을 받았을 경우, 메일을 보낸 주소가 공식적인 주소인지 반드시 확인하는 것이 좋다. 또한 이전에 받아본 동일한 명세서 이메일과 비교해 보는 방법도 있다.
안랩 시큐리티대응센터의 이호웅 센터장은 “이 악성코드는 일반적으로 수신하는 정상적인 요금명세서 형태를 취하고 있어 사용자가 속기 쉽다. 특히 명세서를 보려면 각종 액티브X나 기타 프로그램의 설치가 필요한 경우가 많아 사용자의 더욱 세심한 주의가 필요하다. 사용자들은 백신프로그램을 필수적으로 설치하고 최신엔진을 유지해야 한다”고 말했다.
▶ "왕의 귀환" 주식 최고의 별들이 한자리에 -독새,길상,유창범,윤종민...
▶ 글로벌 투자시대의 프리미엄 마켓정보 “뉴스핌 골드 클럽”
[뉴스핌 Newspim] 노경은 기자 (now21c@newspim.com)












