런던 올림픽을 겨냥한 악성 메일 주의!
전세계인의 축제, 2012 런던 올림픽의 열기가 뜨겁다. 하지만 런던 올림픽에 쏠린 사람들의 관심을 악용한 악성코드가 어김없이 등장해 문제가 되고 있다.
‘Win tickets to the 2012 London Olympics(2012 런던 올림픽 티켓을 잡아라)’와 같이 런던 올림픽과 관련한 제목으로 사용자의 이목을 끄는 메일이 해외에서 발송됐다. 이 메일엔 런던 올림픽 경기장 좌석 안내, 가짜 티켓 판매 업체에 대한 경고문, 올림픽 일정 등에 관한 허위 안내문과 함께 관련 정보를 담은 문서 파일이 첨부됐다.
사용자가 첨부 파일을 실행하면 런던 올림픽에 관한 내용을 담은 정상 워드 파일이 열리는 듯 하지만, 실제로는 MS 워드의 취약점(CVE-2010-3333)을 통해 생성된 악성코드에 PC가 감염된다.
이번에 발견된 악성코드는 MS 오피스, 어도비 리더, 플래시 플레이어 등 응용 프로그램의 취약점을 이용한 문서 파일로 위장했다. 올림픽이 진행되는 동안 주요 경기 장면 동영상으로 위장한 악성코드, 올림픽 소식으로 위장한 스펨 메일, SNS를 통한 악성 URL 유포 등 다양한 형태로 악성코드가 확산될 것으로 예상된다.
이처럼 사람들의 관심을 악용하는 사회공학적 악성코드에 감염되지 않으려면 항상 윈도우 OS 및 각종 응용 프로그램의 최신 버전을 설치하고, 출처가 불분명하거나 의심스런 제목의 메일은 가급적 열지 말고 삭제해야 한다. 또한 함부로 첨부 파일을 실행하거나, 이메일에 포함된 확인되지 않은 웹 사이트 링크를 클릭하지 않는 것이 좋다. 무엇보다 항상 보안 의식을 갖고 악성코드 예방 수칙을 준수하는 것이 중요하다.@
*PC 사용자 악성코드 예방법
1. 윈도우 OS 및 각종 응용 프로그램의 최신 버전 업데이트 및 보안 패치 설치하기
2. V3 등 백신 프로그램을 최신 버전으로 업데이트하고, 실시간 감시 기능을 사용하며, 주기적으로 정밀 검사하기
3. 악성코드 유포 사이트 접속을 차단하는 무료 서비스 ‘소셜 사이트가드’를 설치해 웹 사이트를 통한 악성코드 감염 예방하기
4. 출처가 불분명한 메일이나 쪽지는 가급적 열지 말고 삭제하기
5. 올림픽이나 최근 핫이슈를 담은 온라인 기사를 클릭하기 전 이를 악용하는 사례가 많다는 것에 유의하기
- AhnLab