
제목 | [긴급]크리스마스 카드 위장한 악성코드 이메일 주의해야.. | |
---|---|---|
구분 | 공지 | |
내용 |
지난 12월 23일 크리스마스 카드 내용으로 위장된 악성코드 이메일이 국내에 유입된 것이 발견돼 인터넷 사용자들의 각별한 주의가 필요하다. 이번 크리스마스 카드 내용으로 위장된 악성코드 이메일에 대해 잉카인터넷 시큐리티 대응센터(ISARC)에서는 “국내에 유입된 것이 확인된 이번 이메일은 발신인 등이 정상적인 크리스마스 축하 카드처럼 교묘하게 위장되어 있다”며 “악성코드가 첨부파일에 압축된 상태로 포함돼 존재한다”고 설명했다. 또한 잉카인터넷 시큐리티 대응센터에서는 다음과 같이 크리스마스 위장 이메일에 대해 설명했다. 보낸 사람 : e-cards@123greetings.com 메일 제목 : You have received a Christmas Greeting Card! 첨부 파일 : Christmas Card.zip(382,011 바이트)
http://c.123g.us/flash/branded_loader.swf http://i.123g.us/c/edec_c_newjingle/card/113366.swf http://i.123g.us/c/edec_c_newjingle/card/113413.swf http://i.123g.us/c/edec_c_newjingle/card/105278.swf 이메일에 첨부돼 있는 압축파일(Christmas Card.zip) 내부에 Christmas Card.chm(공백) .exe 이름의 실행 파일이 포함돼 있다
해당 파일이 실행돼 컴퓨터가 감염될 경우 시스템 폴더에 ‘wmimngr.exe’, ‘wpmgr.exe’라는 이름의 2개의 파일이 생성된다. |
|