인터넷 사용 중단 관련 메일로 위장한 Bredolab 변형

2009년에도 꾸준히 변형들이 양산되어 다양한 주제의 사회 공학 전자 메일을 통해 유포되었던 Bredolab 변형이 국내에서 인터넷 사용 관련 메일로 위장하여 유포 중인 것이 ASEC에서 발견하였다.

이번에 발견된 Bredolab 변형이 사용하는 전자 메일 제목은 “Your internet access is going to get suspended“을 사용하며 메일 본문에는 아래 이미지와 같이 사용하는 인터넷 회선에서 범죄로 의심되는 행동이 발견되어 중단하겠다는 내용을 담고 있다.


그리고 위 이미지와 같은 전자 메일에는 첨부 파일로
report.zip(8,845 바이트) 이 첨부 되어 있으며 해당 압축 파일의 압축을 풀면 report.exe (24,576 바이트) 파일이 생성된다.

현재까지 이러한 형태의 사회 공학 기법의 전자 메일을 통해 유포되는 Bredolab 변형들은 해외에서 제작된 허위 백신을 설치하여 금전적인 이득을 획득하고자 한다.

생성된 해당 파일은 기존에 발견되었던 Bredolab 변형이며 V3 제품군에서는 다음과 같이 진단 한다.

Win-Trojan/Bredolab.24576.W 

이러한 전자 메일을 통한 악성코드의 감염을 예방하기 위해서는 다음의 사항들을 숙지하는 것이 중요하다.

Categories:악성코드 정보

0 0 vote
Article Rating
guest
0 Comments
Inline Feedbacks
View all comments