Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

거래명세표라길래 열어봤더니?!

 

최근 거래명세표 파일로 위장한 로키봇(Lokibot) 악성코드가 발견됐다. 기업 사용자를 대상으로 업무용 메일처럼 위장, 유포되고 있어 각별한 주의가 필요하다. 

 

2015년부터 확산되기 시작한 로키봇은 주로 스팸 메일을 통해 유포되는 정보 유출형 악성코드다. 로키봇은 사용자의 브라우저 계정 정보, FTP, 메일, 암호화폐 지갑 등 다양한 정보를 탈취하는데, 이번 공격도 예외는 아니었다.

 

 1903276607191631.JPG 

[그림 1] 거래명세표로 위장한 스팸 메일

 

발견된 메일에는 거래명세표로 보이는 압축 파일이 2개 첨부되어 있었다. 각각 다른 포맷(.ace와 .rar)으로 압축되어 있지만, 모두 로키봇을 압축한 파일이다.

 

첨부된 파일을 실행하면 악성 파일은 Temp 경로에 폴더를 만든 후 해당 폴더에 자신을 복제한다. 또한, 시스템이 시작될 때 마다 악성코드를 실행하기 위해 [그림 2]와 같이 시작프로그램에 해당 악성코드를 실행시키는 vbs 파일을 등록한다. 

 

 1903276607299507.JPG 

[그림 2] 시작프로그램에 자신을 등록하는 로키봇

 

로키봇은 감염된 시스템에 설치된 주요 FTP 클라이언트, 메일 애플리케이션, 인터넷 브라우저 설치 경로 등 사용자 시스템에 설치된 프로그램을 참조하여 추출한 사용자 정보를 공격자의 C&C 서버로 전송한다. 사용자의 다양한 정보가 공격자에게 전송되는 것이다.

 

공격자에게 유출된 정보는 공격자의 의도에 따라 2차 범죄에 악용될 소지가 높기 때문에 무엇보다 감염되지 않도록 주의하는 것이 중요하다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

lava

2019.03.28 21:18
가입일: 2016:07.28
총 게시물수: 52
총 댓글수: 672

출처 모르는 이메일 파일은 함부로 열면 안되죠..

profile

바람의나우시카

2019.03.29 06:34
가입일: 2018:08.19
총 게시물수: 8
총 댓글수: 42

의심가는 메일은 그냥 삭제 합니다.

profile

행운아

2019.03.29 15:39
가입일: 2015:11.28
총 게시물수: 49
총 댓글수: 605

정보 감사합니다.

profile

지녕지녕

2019.04.02 15:12
가입일: 2019:01.18
총 게시물수: 0
총 댓글수: 38
조심해야겠네요
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
2275 IT정보 하현회 LGU+ "압도적 5G 요금제, 경쟁사 흉내 못낸다" file + 5 유녀모에 03-31 102
2274 윈도정보 윈도우10, 전체 사용자 중 1809 버전(RS5) 설치한 사람은 26.4%에 불과 + 7 Rixo 03-30 296
2273 IT정보 IDG 블로그 | 애플 마니아조차 못 견디는 버터플라이 키보드, 변명은 필요 없다 file + 3 루시드림 03-29 113
2272 IT정보 요동치는 메모리 가격에 SSD 시장은 PCIe가 SATA 추격 file + 7 루시드림 03-29 325
2271 IT정보 PlayStation 4의 펌웨어가 6.51로 업데이트 되었으며 시스템 성능을 향상... file + 5 마라톤 03-29 135
» 기타정보 거래명세표라길래 열어봤더니?! + 4 구피 03-28 164
2269 유용정보 1인 미디어 시대, 반드시 알아야 할 저작권 + 2 구피 03-28 103
2268 IT정보 갤럭시 폴드 폴딩 테스트 영상 file + 3 마라톤 03-28 150
2267 IT정보 업데이트 : 구글 지메일·MS 아웃룩닷컴, 새 탭 여는 수고 덜어주는 ‘다이내믹 이메일’ 기능 추가 file + 1 루시드림 03-28 170
2266 윈도정보 윈도우 10 1903, 잘못된 업데이트 자동 삭제… 문제 있는 업데이트 재설치도 방지 + 1 독불 03-28 193
2265 IT정보 SKT, 5G 요금제 인가 재신청…5만원대 요금 포함한듯(종합) + 1 부니기 03-28 87
2264 IT정보 고해상도 게이밍 시대, 비디오 메모리 용량에 주목 + 2 부니기 03-28 130
2263 일반정보 LG전자, 신형 프로젝터 빔 4종 출시 file + 2 오리모자 03-28 118
2262 IT정보 22세 청년 마이크로닉스가 들고 온 신제품 보따리 + 1 부니기 03-28 105
2261 IT정보 10개의 통신포트를 탑재한 LGA 1151소켓 메인보드 file 구영탄 03-27 168