본문 바로가기
악성코드 정보

월드페이(WorldPay) 신용카드 결제 메일로 위장한 악성코드

by 알 수 없는 사용자 2011. 10. 21.

한국 시각 2009년 6월 23일 새벽, 월드 페이 신용카드 결제 메일로 위장한 악성코드가 해외에서 발견되었다는 보고가 있었다.

이번에 발견된 악성코드는 기존에 발견된 Zbot 트로이목마의 변형 중 하나이며 신용카드 결제 메일로 위장한
사회 공학 기법(Social Engineering)
을 이용한 사례가 이번이 처음은 아니다.

기존에 알려진 변형들에 대해서는 아래 내용을 참고 하면 좋을 것이다.

허위 마이크로소프트 아웃룩 업데이트 메일

신용카드 결제 메일로 위장한 트로이목마

금일 새벽에 발견된 Zbot 트로이목마 변형은 다음과 같은 전자 메일 형태에
Worldpay_NR9772.zip라는 압축 파일명으로 유포되었다고 한다.


전자 메일에 첨부된 압축 파일의 압축을 풀면
Worldpay_NR9772.exe 라는 파일이 생성되나 이는 변형들 마다 다른 것으로 파악 된다.

전자 메일의 MIME(Multipurpose Internet Mail Extensions) 헤더 정보를 참고하면 해당 전자 메일의 발신지는 브라질로 추정되며 기존에 알려진 변형들 역시 브라질에서 전자 메일이 유포되었던 것으로 파악 되었다.


V3 제품군에서는 해당 악성코드를 다음과 같이 진단 한다.

Win-Trojan/Zbot.88576.D

이렇게 전자 메일의 첨부 파일을 통해서 전파되는 트로이목마의 감염을 예방하기 위해서는 다음의 사항들을 주의 해야 될 것이다.

그리고 이러한 전자 메일을 통한 악의적인 공격을 예방하기 위해서는 다음의 지침을 숙지하는 것이 중요하다.

1. 안티스팸 솔루션 도입을 통해 스팸 및 악의적인 전자 메일의 유입을 최소화 하도록 한다.

2. 메일을 보낸 사람이 잘 알지 못 하는 사람일 경우 가급적 메일을 열지 말고 삭제하는 것이 좋다.

3. 사용중인 컴퓨터 시스템에 백신을 설치하고 실시간 감시를 켜두는 것이 중요하다.

4. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.

5. 전자 메일에 존재하는  의심스런 웹 사이트 링크는 클릭하지 않는다.

6. 악성코드의 감염을 예방하기 위해 사용하는 컴퓨터 시스템의 윈도우, 인터넷 익스플로러 및 오피스 제품 등에 존재하는 취약점을 제거하는 보안 패치를 모두 설치 하도록 한다.

댓글