2009년 11월 21일 주말 새벽 무렵부터 한국내에서 시스템 보안 관리자를 사칭하여 악의적인 웹 사이트로 유도하여 악성코드를 다운로드 한 후 실행하도록 하는 것을 ASEC에서 발견하였다.
이번에 유포된 악성코드는 아래의 이미지와 같이 메일 제목으로 “for <수신인 메일 주소> owner” 을 가지고 있으 다른 변형들에서는 “please update your <수신인 메일 주소> mailbox”, “dear owner of the <수신인 메일 주소>“와 “for <수신인 메일 주소> email service user”가 존재한다.
해당 전자 메일에는 위 이미지에서와 같이 사용가 계정에 보안상 문제가 있으니 메일 본문에 제공되어 있는 웹 사이트 링크로 연결하라는 메시지가 제공되고 있다.

해당 전자 메일에는 위 이미지에서와 같이 사용가 계정에 보안상 문제가 있으니 메일 본문에 제공되어 있는 웹 사이트 링크로 연결하라는 메시지가 제공되고 있다.
Categories:악성코드 정보