본문 바로가기
악성코드 정보

다양한 사회 공학 기법에 악용되는 마이클 잭슨의 사망

by 알 수 없는 사용자 2011. 10. 21.

2009년 6월 26일 금요일 새벽, 미국의 유명한 팝 스타 마이클 잭슨이 심장 마비로 인해 갑작스레 사망하였다는 소식이 들려지면서 많은 팬들이 큰 충격을 받았다.


ASEC에서도 팝 음악사에 있어서 한 획을 그었던 마이클 잭슨의 죽음을 애도하는 한편 그의 죽음이 다양한 악의적인 사회 공격 기법에 악용 될 가능성에 대해서 우려 하였다.


이러한 우려가 현실로 나타났으며 트렌드마이크로(TrendMicro)와 맥아피(McAfee)를 포함한 해외 보안 업체들의 보고에 따르면 악의적인 스팸 메일을 통한 악성코드 유포 뿐만이 아니라 MSN 메신저를 통한 악성코드 유포 그리고 상업적으로 유포되는 스팸 메일 등 다양한 형태로 나타나고 있다고 한다.



트렌드마이크로 블로그의 내용에 따라면 MSN 메신저를 통해서 마이클 잭슨의 사망을 확인한 의사와 관련된 정보라면서 메신저 대화창으로 특정 링크를 제공한다고 한다. 해당 링크를 클릭할 경우 악성코드인 PIC-IMG029-www.hi5.com.exe 파일을 다운로드 하게 된다고 한다.

해당 악성코드는 V3 제품군에서 다음과 같이 진단 한다.

Win-Trojan/DelfInject.101376

특히 영국의 보안 업체인 소포스(Sophos)에서는 지난 주말 동안 다양한 형태로 마이클 잭슨의 죽음과 관련된 스팸 메일들이 발견되었다고 한다.


특히 성인 의약품 광고를 위한 스팸 메일에서는 아래 이미지와 같이 마이클 잭슨의 죽음과 관련된 내용을 메일 제목에 사용하고 있다고 한다.


그리고 아래 이미지와 같이 개인 정보와 관련된 설문조사를 작성하면 무료로 마이클 잭슨의 앨범들을 주겠다는 상업성 스팸메일도 유포 중이라고 한다.


이러한 사회 공학 기법을 이용한 악성 스팸 메일이나 악성코드에 감염을 예방하기 위해서는 아래 사항들을 숙지하고 많은 주의를 기울여야 할 것이다.

1. 안티스팸 솔루션 도입을 통해 스팸 및 악의적인 전자 메일의 유입을 최소화 하도록 한다.

2. 메일을 보낸 사람이 잘 알지 못 하는 사람일 경우 가급적 메일을 열지 말고 삭제하는 것이 좋다.

3. 사용중인 컴퓨터 시스템에 백신을 설치하고 실시간 감시를 켜두는 것이 중요하다.

4. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.

5. 전자 메일에 존재하는  의심스런 웹 사이트 링크는 클릭하지 않는다.

6. 악성코드의 감염을 예방하기 위해 사용하는 컴퓨터 시스템의 윈도우, 인터넷 익스플로러 및 오피스 제품 등에 존재하는 취약점을 제거하는 보안 패치를 모두 설치 하도록 한다.

댓글