최신 정보

모 바 일 [긴급] ‘삼성 갤럭시 스마트폰에서 보냈습니다’ 열어보면 악성코드 감염

2019.05.12 14:52

루돌프가슴커 조회:4567 추천:4

2019년 5월초와 2월 발생했던 .xls파일 첨부 이메일 공격 또 발생
러시아 기반 TA505 조직 소행으로 추정

[보안뉴스 원병철 기자] 본문 내용이 하나도 없이 ‘삼성 갤럭시 스마트폰에서 보냈습니다.’란 문구와 엑셀파일이 첨부된 악성메일이 8일 오전 급속하게 퍼지고 있다. 이번 공격은 지난 2월 14일 ‘삼성 모바일에서 전송하였습니다’란 내용의 악성코드 유포 공격과 동일한 공격으로, 러시아 기반 ‘TA505’ 조직의 소행으로 추정된다.


▲8일 오전 발견된 공격 메일. 원격제어 악성코드가 담긴 엑셀파일(.xls)이 첨부되어 있다[자료=보안뉴스]

8일 오전 급속도로 퍼지고 있는 ‘FW: 서류’ 제목의 이메일은 숫자로 된 이름의 엑셀파일(.xsl)을 첨부하고 있다. 본문 내용도 없이 ‘삼성 갤럭시 스마트폰에서 보냈습니다’라고만 적혀 있어 궁금한 마음에 첨부파일을 열어보기 십상이다. 게다가 첨부된 엑셀파일은 8일 오전 10시 기준으로 안티바이러스에서 정상파일로 진단하기 때문에 더욱 안심하고 열어볼 수 있다.

이는 이번 공격이 안티바이러스를 우회하도록 만들어지기도 했지만, 해당 PC의 명령줄 실행, 사용자 정보 수집, 권한 상승 등의 기능을 수행하는 원격제어 악성코드이기 때문에 더욱 파악이 어렵다. 물론 원격제어가 가능하므로 타깃에 따라 맞춤형으로 랜섬웨어 공격을 할 가능성도 있다.


▲원격제어 악성코드 엑셀파일(.xls)이 첨부된 또 다른 메일[자료=ESRC]

한편, 같은 .xls 첨부파일을 이용했지만 메일 내용은 다른 공격도 8일 오전 발견됐다고 이스트시큐리티 시큐리티대응센터(ESRC)가 밝혔다. 이번 공격은 ‘법무팀(OOOOOO@indigofrance.com)’에서 보내왔으며, 계약서를 번역하면서 수정된 부분을 다시 요청한다며 엑셀파일(RRT42854.xls)을 첨부했다. 첨부된 엑셀파일 역시 앞서 분석한 원격제어 악성코드 파일과 동일한 파일로 확인됐다.

이와 관련해 보안전문가들은 “공격자들이 안티 바이러스 제품을 우회할 수 있도록 공격을 할 수도 있기 때문에 안티 바이러스로 진단했다고 해서 100% 믿기보다는 2중, 3중으로 확인하는 자세가 필요하다”고 조언했다. 아울러 “팁을 하나 드리자면, 대부분의 악성파일이 PC와 모바일에서 동시에 실행하지 못하기 때문에 스마트폰에서 메일이나 첨부파일을 열어보면 PC보다 감염될 가능성이 낮습니다. 물론 100%는 아니기 때문에 정말 부득이한 경우가 아니라면 열어보지 않는 것이 낫겠습니다”라고 설명했다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6427 윈도우 / MS| 기업용 윈도11 업데이트, 작아지고 빨라진다 엄마갯돈 1191 02-20
6426 윈도우 / MS| Windows 11 Insider Preview 베타 빌드(KB5022914)가 새로... VᴇɴᴜꜱGɪ 770 02-18
6425 윈도우 / MS| Windows 11 22H2 드라이버 업데이트가 0x80070103 오류와 ... [1] VᴇɴᴜꜱGɪ 1544 02-17
6424 윈도우 / MS| 새로운 얼굴 인식 기능이 포함된 Windows 11 릴리스 프리뷰... VᴇɴᴜꜱGɪ 792 02-17
6423 업체 소식| iOS 16.3.1 / iPadOS 16.3.1 / watchOS 9.3.1 / tvOS 16.3.... asklee 635 02-16
6422 업체 소식| 통신3사, 3월 한 달간 데이터 추가 제공 [3] asklee 1675 02-15
6421 윈도우 / MS| 이 패치는 WSA 및 Android 앱을 Windows 10에 지원합니다 [1] VᴇɴᴜꜱGɪ 1811 02-08
6420 소프트웨어| 그림판이 최신 Dev 업데이트에서 재설계된 속성 창을 가져... VᴇɴᴜꜱGɪ 936 02-08
6419 윈도우 / MS| Microsoft는 Windows 11 Dev에서 서비스 파이프라인 빌드 2... VᴇɴᴜꜱGɪ 452 02-08
6418 윈도우 / MS| 이 Windows 11X 개념은 Microsoft의 차세대 운영 체제를 구... [1] VᴇɴᴜꜱGɪ 2427 02-01
6417 윈도우 / MS| 마이크로소프트는 .NET 문제를 해결하기 위해 Windows 10, ... [1] VᴇɴᴜꜱGɪ 1118 02-01
6416 윈도우 / MS| Microsoft는 화면 녹화를 일시 중지하는 기능으로 캡처 도... [1] VᴇɴᴜꜱGɪ 1447 01-26
6415 윈도우 / MS| Windows 11에서 곧 재설계될 파일 탐색기 살펴보기 [2] VᴇɴᴜꜱGɪ 2612 01-25
6414 윈도우 / MS| Microsoft는 Windows 11 및 10에서 시작 메뉴 및 UWP 앱 문... VᴇɴᴜꜱGɪ 843 01-25
6413 윈도우 / MS| Microsoft는 데스크톱에 새로운 Outlook 환경을 제공 VᴇɴᴜꜱGɪ 803 01-24
6412 윈도우 / MS| Windows 11의 안정적인 버전에서 탭이 있는 메모장을 얻는 ... [3] VᴇɴᴜꜱGɪ 833 01-24
6411 기 타| iOS 16.3 / iPadOS 16.3 / watchOS 9.3 / macOS 13.2 업데... [1] asklee 475 01-24
6410 소프트웨어| WinRAR 6.20은 향상된 복구 명령 효율성과 더 빠른 RAR5 압... [1] VᴇɴᴜꜱGɪ 745 01-24
6409 윈도우 / MS| Microsoft는 더 나은 Windows 11, Windows 10 그래픽 및 오... VᴇɴᴜꜱGɪ 524 01-24
6408 서버 / IT| Apple은 Apple ID 지원을 위한 물리적 보안 키가 포함된 ma... VᴇɴᴜꜱGɪ 258 01-24
XE1.11.6 Layout1.4.8