| |
마이크로소프트 Digital Crimes Unit으로부터의 보안 경고로 가장한 맬웨어 공격 | |
Windows 사용자 여러분, 여러분은 컴퓨터 보안을 진지하게 받아드리고 있나요? 만약 그렇다고 하면, 여러분은 Microsoft Digital Crimes Unit으로부터 보낸 것 같은 이메일을 받았을 때는 즉각적인 조치를 취해야 할지도 모릅니다. 하지만, 그것은 사실 큰 실수입니다. 여러분은 마이크로소프트의 DCU(Digital Crimes Unit)가 Zeus와 연관된 봇넷서버를 다운시키기 위해 열심히 작업하였고, 의심스런 맬웨어 제작자를 조사했던 사람들이었다는 것을 기억할지도 모릅니다. 다음은 제목에 “Security”라고 된 스팸 메일의 한 형태입니다.
이메일에 첨부된 파일은 Microsoft_STF_install.zip이란 파일입니다. 그런데 상기 이메일에 따르면, “모든 인터넷 사용자들”은 'there'(their의 오타) email account를 인증하기 위해 프로그램을 실행해야 한다고 합니다. 진짜처럼 보이지 않습니까? 바라건대 여러분 대부분은 청하지 않은 이메일은 의심하고 마이크로소프트가 보냈다는 이유로 프로그램을 실행할 만큼 어리석지는 않을 것입니다. 소포스 제품은 그 첨부파일을 Troj/Agent-AANA 트로이목마로 감지합니다. 마이크로소프트 Digital Crimes Unit로 가장하고, 그리고 사용자들을 속여 부지불식간에 그들의 Windows 컴퓨터를 감염시키기 위해 취약점과 맬웨어 감염에 대한 두려움을 이용하는 사이버 범죄의 아이러니에 우리들 중 어느 누구도 정신을 잃어서는 안될 것입니다. 슬프게도, 이런 류의 공포 전술은 분명 몇몇 사람들을 속일 수도 있습니다. 조심하십시오. P.S. 진짜 Microsoft Digital Crimes Unit에 대한 내용은 여기서 보실 수 있습니다. |
'security > 보안 뉴스' 카테고리의 다른 글
[Sophos] 시리아 전자부대에 의해 해킹된 BBC Weather의 트위터 계정 (0) | 2013.03.26 |
---|---|
[Sophos] 해커들에 의해 공개된 빌 게이츠의 SSN(사회보장번호), 주소, 신용정보 등 (0) | 2013.03.20 |
[Sophos] 컨퍼런스에 참가하시나요? 8가지 보안 팁을 명심하세요. (0) | 2013.03.05 |
[Sophos] 자바 기반의 맬웨어에 공격당한 Apple 자사의 Mac 컴퓨터들 (0) | 2013.02.27 |
[Sophos] 중국 소수민족들을 공격하는 Mac 맬웨어 증가 (0) | 2013.02.21 |