본문 바로가기
악성코드 정보

open.html, news.html, facebook_newpass.html 등의 스크립트 파일을 첨부한 스팸메일 주의!

by 알 수 없는 사용자 2010. 6. 11.
최근 open.html, news.html, facebook_newpass.html, facebook.html, photo.html 등의 파일명의 스크립트 파일을 첨부한 스팸메일이 다수 발견되고 있으니 주의하시기 바랍니다.

기존의 메일을 통해 악성코드를 유포하는 방식은 악성코드를 ZIP 파일로 압축하여 첨부하거나, 특정 URL로 접속을 유도하여 악성코드를 다운로드 하는 형태였지만 이번에 발견된 메일은 스크립트 파일을 첨부하여 열람 하였을 시 자동으로 악성코드가 다운로드 및 실행되도록 유포하는 것이 특징입니다.

최근에 발견된 메일의 제목은 아래와 같으며 해당 제목외에도 다수가 존재합니다.

FaceBook message: intense sex therapy
Hello
Reset your Facebook password
Reset your Twitter password
FIFA World Cup South Africa... bad news
*도메인명* account notification
Delivery confirmation
Outlook Setup Notification
New discounts daily

Helping small *oles grow
*otent *apsules for lovers
*our cum on my ass and mouth!
hot public *udity with crazy jennifer
Alexa And Miley *uck And *uck A Good Cock
Getting a Massage and *ucking the *asseuse
young *hick shows her hot body
*usty *ilf fingers herself in the bathroom
*ature White Wife *ucked Anal by Black Man *ILF
German *ILF Face *ucked and Drenched in *um
Pretty *runette enjoys being *aughty

위와 같은 제목의 메일에 아래와 같은 형태의 스크립트 파일을 첨부하고 있습니다.


위 스크립트는 특정 사이트로 자동으로 접속하도록 하는 스크립트입니다. 자동으로 접속하는 사이트에서는 허위 백신이 설치 되거나 성인 약품을 광고하는 사이트로 확인되었습니다.



현재 V3 제품군에서는 해당 스크립트 파일을 Js/Agent, HTML/Redirect 등의 진단명으로 진단하고 있습니다. 항상 아래와 같은 사항을 준수하여 악성코드 감염을 예방 하시기 바랍니다.

1. 발신인이 불분명한 메일일 경우 가급적 메일을 확인하지 마시기 바랍니다.
2. 안티바이러스(백신) 프로그램을 설치하여 항상 최신 엔진을 유지하며, 실시간 감시 기능을 사용합니다.
3. 메일 내에 포함된 첨부파일에 대해 안티바이러스(백신) 프로그램으로 검사를 한 후 열람하시기 바랍니다.
4. 메일 본문에 포함된 URL은 가급적 접속을 하지 마시기 바랍니다.

댓글