본문 바로가기

IT

메르스 악성코드 주의 . 메르스 사칭 스미싱, 악성 이메일, 문자등 주의 해야

온 나라가 메르스로 인해서 떠들썩 한데요


이러한 점을 노리고 메르스 관련 정보를 사칭해서 문자를 보내어


악성코드를 설치하게 유도하는 사례가 있어 주의해야 할 듯 합니다.


특히 메르스에 대한 관심이 높은 지금, 메르스 관련 정보라는 말에


아무렇지도 않게 해당 문자의 주소를 눌려 연결될 수도 있으니 말이죠







한국인터넷진흥원에 따르면 이러한 메르스 사칭 문자에 포함된 주소를 클릭하면


악성 어플러케이션이 설치되어 스마트폰 내의 정보는 물론 공인인증서 등의 중요정보등을 유출하며,


저장된 연락처로 스미싱 문제를 재전송 하는것을 확인했다고 하는데요







문자뿐 아니라 이메일 첨부파일을 이용하는 수법도 있다고 합니다


메르스 관련 문서로 위장한 첨부파일이 있는 메일을 보내


해당 파일을 사용자가 열 경우 악성코드가 다운로드 되어


공격자가 감염된 pc 를 원격조정할 수 있는 좀비pc 로 만들 수 있다고 합니다.



한국 인터넷정보진흥원은 이통3사, ISP, 안랩, 이스트소프트, 하우리등과 공조해서


악성코드 정보 공유는 물론, 공격자의 원격명령 수행용 C&C 서버, 정보유출지를 차단하는등의 조치를 완료 했다고 하는데요


그러나 유사한 방법으로 스미싱문자, 메일이 확산될 수 있는 만큼


가장 중요한 것은 직접 주의 하는게 아닐까 합니다.