포털 블로그 이용자 대상으로 첨부화일 클릭 유도 공격

[공감신문] 16일 새벽 국내 유명 블로그 운영자를 대상으로 한 대대적인 피싱 공격이 다수 발생돼 주의가 요구된다.
 
이스트시큐리티에 따르면 이번 공격은 국내 포털 기업의 블로그 운영자(이하 블로거)를 대상으로 이뤄졌으며 블로거가 작성한 특정 게시글(이하 포스팅)에 본인의 가족사진이 동의 없이 게재, 조치를 요구하는 내용으로 발송됐다.
 
해당 메일에는 가족사진이 게재된 부분을 알려주겠다며 문제가 되는 포스팅의 일부를 캡처(화면 저장)한 파일로 위장된 첨부 파일의 실행을 유도한 점이 특징이다.
 

블로거를 대상으로 대량 발송된 피싱 메일 사진 (자료제공 : 이스트시큐리티)

만약 블로거가 공격자의 주장에 속아 첨부된 압축 파일 내 사진으로 위장된 ‘사진1.exe’라는 이름의 파일을 실행하게 되면 사용자가 해당 PC에서 입력하는 모든 내용을 몰래 가로채는 ‘키로깅(Keylogging)’ 기능이 포함된 악성코드가 설치된다.
 
공격자는 탈취한 블로거의 계정 정보를 이용해 악성코드를 대량 유포할 수 있는 첨부 파일이 포함된 포스팅을 게재할 수 있게 돼 불특정 다수의 인터넷 사용자가 악성코드에 감염될 가능성이 커지게 된다.
 
이번 피싱은 실제로 블로거들이 포스팅을 작성할 때 본의 아니게 주변 사람들이 함께 찍힌 사진을 게재하고 수정 요청을 받는 경우가 많다는 점을 악용한 공격인 셈이다.

이스트시큐리티 관계자는 “올해에도 여러 국내외 이슈를 활용하거나 주변 지인을 사칭하는 사회공학적 기법의 피싱 공격이 계속 있을 것으로 예상돼 피해 예방을 위해서는 모르는 사용자가 보낸 메일과 첨부 파일은 열지 말아야 한다”고 설명했다.

저작권자 © 공감신문 무단전재 및 재배포 금지