본문 바로가기
악성코드 정보

허위 마이크로소프트 아웃룩 업데이트 메일

by 알 수 없는 사용자 2011. 10. 21.

한국 시간 2009년 6월 18일 오전 05시경, 일부 외국 보안 업체들을 통해 마이크로소프트 아웃룩 업데이트 메일의 첨부 파일로 위장한 트로이목마가 발견되었다는 보고가 있었다.

ASEC에서는 2009년 6월 24일 한국내에 해당 악성코드가 유입된 것을 확인 하였다. 국내로 유입된 사례를 확인한 만큼 감염에 대한 많은 주의를 기울여야 한다.

그리고 ASEC에서는 이와 관련한 보안 권고문을 다음과 같이 작성 하였으니 참고 하면 좋을 것이다.

ASEC Advisory SA-2009-010
허위 마이크로소프트 아웃룩 업데이트 메일 유포 주의


이번 허위 마이크로소프트 아웃룩 메일로 위장한 트로이목마에 대해 영국의 보안 업체인 소포스(Sohpos)에서도 아래와 같은 정보를 공개 하고 있다.

Fake Microsoft Security Alert - KB910721

아래 소포스에서 공개한 이미지와 같은 메일 본문을 가지고 있으며 첨부 파일명은 모두
officexp-KB910721-FullFile-ENU.exe 로 동일하다.


이번에 전파된 전자 메일은 소포스에서 공개한 정보에서와 같은 본문 내용을 가지고 있으나 메일의 제목은 일부 다른 것으로 파악 되었다.

* 메일 제목
Critical Update for Microsoft Outlook
Install Update for Microsoft Outlook
Microsoft Outlook Critical Update
Update for Microsoft Outlook
Microsoft has released an update for Microsoft Outlook

V3 제품군에서는 해당 트로이목마를 다음과 같이 진단한다.

Win-Trojan/Zbot.81920.C

그리고 이러한 전자 메일을 통한 악의적인 공격을 예방하기 위해서는 다음의 지침을 숙지하는 것이 중요하다.

1. 안티스팸 솔루션 도입을 통해 스팸 및 악의적인 전자 메일의 유입을 최소화 하도록 한다.

2. 메일을 보낸 사람이 잘 알지 못 하는 사람일 경우 가급적 메일을 열지 말고 삭제하는 것이 좋다.

3. 사용중인 컴퓨터 시스템에 백신을 설치하고 실시간 감시를 켜두는 것이 중요하다.

4. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.

5. 전자 메일에 존재하는  의심스런 웹 사이트 링크는 클릭하지 않는다.

6. 악성코드의 감염을 예방하기 위해 사용하는 컴퓨터 시스템의 윈도우, 인터넷 익스플로러 및 오피스 제품 등에 존재하는 취약점을 제거하는 보안 패치를 모두 설치 하도록 한다.

댓글