2009년 6월 26일 금요일 새벽, 미국의 유명한 팝 스타 마이클 잭슨이 심장 마비로 인해 갑작스레 사망하였다는 소식이 들려지면서 많은 팬들이 큰 충격을 받았다.
ASEC에서도 팝 음악사에 있어서 한 획을 그었던 마이클 잭슨의 죽음을 애도하는 한편 그의 죽음이 다양한 악의적인 사회 공격 기법에 악용 될 가능성에 대해서 우려 하였다.
이러한 우려가 현실로 나타났으며 트렌드마이크로(TrendMicro)와 맥아피(McAfee)를 포함한 해외 보안 업체들의 보고에 따르면 악의적인 스팸 메일을 통한 악성코드 유포 뿐만이 아니라 MSN 메신저를 통한 악성코드 유포 그리고 상업적으로 유포되는 스팸 메일 등 다양한 형태로 나타나고 있다고 한다.
트렌드마이크로 블로그의 내용에 따라면 MSN 메신저를 통해서 마이클 잭슨의 사망을 확인한 의사와 관련된 정보라면서 메신저 대화창으로 특정 링크를 제공한다고 한다. 해당 링크를 클릭할 경우 악성코드인 PIC-IMG029-www.hi5.com.exe 파일을 다운로드 하게 된다고 한다.
해당 악성코드는 V3 제품군에서 다음과 같이 진단 한다.
Win-Trojan/DelfInject.101376
특히 영국의 보안 업체인 소포스(Sophos)에서는 지난 주말 동안 다양한 형태로 마이클 잭슨의 죽음과 관련된 스팸 메일들이 발견되었다고 한다.
특히 성인 의약품 광고를 위한 스팸 메일에서는 아래 이미지와 같이 마이클 잭슨의 죽음과 관련된 내용을 메일 제목에 사용하고 있다고 한다.
그리고 아래 이미지와 같이 개인 정보와 관련된 설문조사를 작성하면 무료로 마이클 잭슨의 앨범들을 주겠다는 상업성 스팸메일도 유포 중이라고 한다.
1. 안티스팸 솔루션 도입을 통해 스팸 및 악의적인 전자 메일의 유입을 최소화 하도록 한다.
2. 메일을 보낸 사람이 잘 알지 못 하는 사람일 경우 가급적 메일을 열지 말고 삭제하는 것이 좋다.
3. 사용중인 컴퓨터 시스템에 백신을 설치하고 실시간 감시를 켜두는 것이 중요하다.
4. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
5. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
6. 악성코드의 감염을 예방하기 위해 사용하는 컴퓨터 시스템의 윈도우, 인터넷 익스플로러 및 오피스 제품 등에 존재하는 취약점을 제거하는 보안 패치를 모두 설치 하도록 한다.
'악성코드 정보' 카테고리의 다른 글
계속되는 마이클 잭슨 사망을 악용한 악성코드 (0) | 2011.10.21 |
---|---|
브리트니 스피어스 사망설을 유포한 트위터 해킹 (0) | 2011.10.21 |
마이클 잭슨의 사망과 악성코드 (0) | 2011.10.21 |
악성 봇에 감염된 시스템 1000대당 5달러 (0) | 2011.10.21 |
중국 CNCERT/CC의 2009년 5월 웹 사이트 위변조 보안 사고 동향 (0) | 2011.10.21 |
댓글