최신 정보

모 바 일 [긴급] ‘삼성 갤럭시 스마트폰에서 보냈습니다’ 열어보면 악성코드 감염

2019.05.12 14:52

루돌프가슴커 조회:4568 추천:4

2019년 5월초와 2월 발생했던 .xls파일 첨부 이메일 공격 또 발생
러시아 기반 TA505 조직 소행으로 추정

[보안뉴스 원병철 기자] 본문 내용이 하나도 없이 ‘삼성 갤럭시 스마트폰에서 보냈습니다.’란 문구와 엑셀파일이 첨부된 악성메일이 8일 오전 급속하게 퍼지고 있다. 이번 공격은 지난 2월 14일 ‘삼성 모바일에서 전송하였습니다’란 내용의 악성코드 유포 공격과 동일한 공격으로, 러시아 기반 ‘TA505’ 조직의 소행으로 추정된다.


▲8일 오전 발견된 공격 메일. 원격제어 악성코드가 담긴 엑셀파일(.xls)이 첨부되어 있다[자료=보안뉴스]

8일 오전 급속도로 퍼지고 있는 ‘FW: 서류’ 제목의 이메일은 숫자로 된 이름의 엑셀파일(.xsl)을 첨부하고 있다. 본문 내용도 없이 ‘삼성 갤럭시 스마트폰에서 보냈습니다’라고만 적혀 있어 궁금한 마음에 첨부파일을 열어보기 십상이다. 게다가 첨부된 엑셀파일은 8일 오전 10시 기준으로 안티바이러스에서 정상파일로 진단하기 때문에 더욱 안심하고 열어볼 수 있다.

이는 이번 공격이 안티바이러스를 우회하도록 만들어지기도 했지만, 해당 PC의 명령줄 실행, 사용자 정보 수집, 권한 상승 등의 기능을 수행하는 원격제어 악성코드이기 때문에 더욱 파악이 어렵다. 물론 원격제어가 가능하므로 타깃에 따라 맞춤형으로 랜섬웨어 공격을 할 가능성도 있다.


▲원격제어 악성코드 엑셀파일(.xls)이 첨부된 또 다른 메일[자료=ESRC]

한편, 같은 .xls 첨부파일을 이용했지만 메일 내용은 다른 공격도 8일 오전 발견됐다고 이스트시큐리티 시큐리티대응센터(ESRC)가 밝혔다. 이번 공격은 ‘법무팀(OOOOOO@indigofrance.com)’에서 보내왔으며, 계약서를 번역하면서 수정된 부분을 다시 요청한다며 엑셀파일(RRT42854.xls)을 첨부했다. 첨부된 엑셀파일 역시 앞서 분석한 원격제어 악성코드 파일과 동일한 파일로 확인됐다.

이와 관련해 보안전문가들은 “공격자들이 안티 바이러스 제품을 우회할 수 있도록 공격을 할 수도 있기 때문에 안티 바이러스로 진단했다고 해서 100% 믿기보다는 2중, 3중으로 확인하는 자세가 필요하다”고 조언했다. 아울러 “팁을 하나 드리자면, 대부분의 악성파일이 PC와 모바일에서 동시에 실행하지 못하기 때문에 스마트폰에서 메일이나 첨부파일을 열어보면 PC보다 감염될 가능성이 낮습니다. 물론 100%는 아니기 때문에 정말 부득이한 경우가 아니라면 열어보지 않는 것이 낫겠습니다”라고 설명했다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6551 중요(windows genuine advantage 알림:KB905474) [13] 아내구하는 9137 03-12
6550 VMWare 6.0.3 릴리즈~ [2] 꾸리꾸루 6326 03-15
6549 xp 업뎃 안되내요! [9] 장무웅 6866 03-15
6548 IE8 Beta 1: the screenshot tour [4] 심은하 5627 03-18
6547 비스타 가격 [17] DeFenDer 6372 03-20
6546 [News Blog] 국산 OS 전성시대 올까? [22] 현민수 6277 03-20
6545 비스타 서비스팩 1 노트북 성능 향상 내용 [4] 주차단속 7445 03-20
6544 용산 이지가이드 부도, 대표 도주 [7] . 6483 03-25
6543 xp sp3 build 5508 [12] nukko 6898 03-26
6542 바람 잘 날 없는 윈도우 비스타라는 제목의 내용입니다. [19] 브니엘 5917 03-26
6541 포샵도 웹시대 [4] ㅁㅁ 4660 03-27
6540 Microsoft Windows Server 2008 Edition 버전별 설명 [2] 김동곤 5687 03-27
6539 SP1 공식으로 업데이트 설치가 가능합니다 [23] SP1 공식 9460 03-27
6538 맥 OS와 MS 윈도는 해킹....리눅스는 멀쩡 [21] 정보가될려 5998 03-30
6537 "윈도, 리눅스와도 호환되게 만들 것" [9] 정보가될려 5191 03-31
6536 비스타 충돌 원인 30%는 엔비디아 [7] 주차단속 6906 04-01
6535 CyberLink PowerDVD 8 [2] nukko 6392 04-02
6534 "MS, 윈도XP 공급시한 연장 않을 것" [15] 정보가될려 4744 04-03
6533 정보] 아도브 포샵 CS4 64비트 버젼 출시 예정 [11] 포샵64 5939 04-04
6532 빌 게이츠 MS회장, 5월초 방한할 듯 [9] 정보가될려 4339 04-04
XE1.11.6 Layout1.4.8