포스팅 내용

악성코드 분석 리포트

'블로거'를 노린 대규모 피싱 공격 주의!

'블로거'를 노린 대규모 피싱 공격 주의!


2017년 1월 16일 새벽 경 부터, 국내 유명 블로그 서비스 이용자를 대상으로 한 대대적인 피싱공격이 발생하고 있습니다. 



이번 공격은 국내 1위 포털 기업의 블로그 서비스 이용자를 대상으로 하고 있으며, 공격자는 블로거가 작성한 특정 게시글(이하 포스팅)에 본인의 가족사진이 동의 없이 게재되어 조치를 요구하는 내용의 메일을 대량으로 발송하였습니다. 


해당 메일에는 가족사진이 게재된 부분을 알려주겠다며, 마치 문제가 되는 포스팅의 일부를 캡쳐한 파일인 것처럼 속여 사용자의 첨부파일 열람을 유도합니다. 



만약 블로거가 첨부된 압축파일 내 사진으로 위장된 '사진1.exe'라는 이름의 파일을 실행하게 되면, 사용자가 PC에 입력하는 모든 내용을 몰래 가로채는 '키로깅(Keylogging)' 기능이 포함된 악성코드가 설치됩니다. 


공격자는 이렇게 탈취한 블로거의 계정정보를 이용하여 악성코드를 대량으로 유포할 수 있는 첨부파일이 포함된 포스팅을 게재할 수 있게 되어 불특정 다수의 인터넷 사용자가 악성코드에 감염될 가능성이 매우 높아 블로거 분들 뿐만 아니라 사용자 여러분들의 주의가 필요합니다. 


현재 알약에서는 이번 피싱 공격에 사용된 악성 파일을 ‘Trojan.Agent.532480B’ 이름으로 탐지 및 치료하고 있습니다.





  1. IT세레스 2017.01.17 02:34 신고  수정/삭제  댓글쓰기

    와 이건 정말 조심해야겠네요.
    같은 블로거 입장에선 몰랐으면 당했을뻔 했어요.
    이런 중요한 정보는 널리 알려야됩니다.! 감사합니다.!!!

    • 알약(Alyac) 2017.01.17 09:47 신고  수정/삭제

      정말 교묘한 공격이죠 ㅠㅠ 관련 피해를 입지 않도록 꼭 주의하시길 당부 드립니다. 댓글 주셔서 감사드리며, 앞으로도 알약 블로그 자주 찾아주세요~ ^^

  2. 네이버사용자 2017.01.17 13:19  수정/삭제  댓글쓰기

    며칠전에 네이버블로그에 올라오더라구요
    사진 모자이크를 직접 댓글로 항의하지 않고, 메일에 첨부파일을 열어보라는 식은 왠지 찜찜하네요

    • 알약(Alyac) 2017.01.17 13:42 신고  수정/삭제

      그렇죠 ㅠㅠ 메일 내용이 사실적으로 적혀 있어서, 무심코 첨부파일을 열어보는 경우가 많을 것으로 예상됩니다. 메일 내 첨부파일을 열어보실 때에는 꼭꼭 주의를 부탁 드릴게요!

  3. 제이슨78 2017.01.18 01:12 신고  수정/삭제  댓글쓰기

    와 이렇게도 낚는군요

티스토리 방명록 작성
name password homepage