본문으로 바로가기
반응형

안녕하세요? 사시사철 여러분의 안녕을 걱정하는 @Eruis입니다.


최근 전세계적으로 유명한 전자상거래 쇼핑몰인 아마존을 사칭하여 악성코드를 유포하는 행위가 발견되어 긴급하게 알려드립니다.


< 사진 1 | 불법 악성코드 유포 메일 >



아마존의 메일 양식을 사칭하며, 본문 내용(영문)으로 "Your requested report is attached here." 즉, "당신이 요청한 보고서가 첨부파일에 들어있습니다."라는 내용을 담고 있으며, 첨부파일은 아래와 같이 저용량의 .exe파일이 압축된 .zip 파일을 유포하고 있습니다.



< 사진 2 | 악성코드가 포함된 압축 파일 >


국내/외를 막론하고 그 어느 IT업체도 응용프로그램(.exe) 파일을 압축하여 다수의 수신자에게 보내는 경우는 전후무후합니다! 

아마존 가입/이용자 및 그 외의 피해자의 각별한 주의가 필요하며, 사전에 약속을 받아내거나 요청하지 않았을 때 받은 첨부파일은 되도록 열어보지 마시기 바랍니다.


★ 최근에는 확장자를 ".pdf"로 위장하여 메일을 보내고 있다고 합니다. 더욱 주의하시기 바랍니다.

반응형

댓글을 달아 주세요

  1. 이거.. 2014.02.01 17:47

    이거 열어보고 압축까지 풀어서 클릭한 사람은 어떻게 하나요...?
    pdf파일로 압축이 풀렸길래 클릭하니까 아무것도 안열리고 그냥 사라져버렸어요 알약에도 안잡혀요..어떻게 하나요 ㅜㅜ 다시 포맷해야 하나요

    • Eruis 2014.02.04 17:55 신고

      비슷한 내용의 타 블로그 글이 있습니다.
      참고해보시기 바랍니다.

      http://blog.naver.com/jbyungwoo/100204890584


      그 시점에서 사용하셨던 모든 사이트의 ID나 비밀번호를 변경하시는 것이 그나마 안전할 것 같네요 ㅠ_ㅠ