playXP

서브 메뉴

Page. 1 / 492 [내 메뉴에 추가]
작성자 아이콘Nios
작성일 2010-01-31 10:59:27 KST 조회 2,173
제목
메일 경보 - 클릭만으로 악성코드 감염

주요 상용메일 포털사이트의 XSS취약점 및 '09.12.16 발표된 Adobe Reader 및 Acrobat의 보안취약점(안전센터 홈페이지 보안권고문 258번 참조)을 악용, 메일 제목 클릭만으로 PC를 감염시키는 해킹메일이 대량으로 유포되고 있어, 자료유출 등의 피해가 예상됨에 따라 1월 25일 17시부로 국가공공기관 대상 사이버위기 '관심' 경보를 발령합니다.

 

 

 

■ 주요 특징

- 해커는 주로 해외의 Gmail, Yahoo, Hotmail 계정을 이용하여

  발신자 명의만 국내인(지인 또는 공공단체 · 기업)으로 가장, 해킹메일 발송  

- 메일 제목을 클릭하면 로그아웃된 것처럼 다시 로그인 화면을 표시하여

  메일 수신자로 하여금 ID/PW를 再입력토록 유도

- 메일 수신자가 ID/PW를 입력하면 입력내용이 해커에게 유출

- 로그인 화면이 표시됨과 동시에 ID/PW 입력여부와 상관없이 iFrame 태그 등을 이용,

  은밀히 악성 PDF파일을 다운로드 · 실행시켜 해당 PC에 자료유출형 악성코드 설치

 

 

 

■ 대응 요령

 

- 각급기관은 사이버위기 경보단계 '관심'의 대응활동 수행

    * 센터홈페이지 사이버위협 경보단계 참고

- 메일열람 중 갑자기 로그인 화면이 표시될 경우, ID/PW 입력 금지,

  웹브라우저 종료 후 전산보안 담당관에게 즉시 신고

- 설치 · 운용 중인 全PC 대상 PDF 보안취약점 개선

    * PDF 리더 최신 보안패치 확행 및 웹브라우저 창內 PDF를 자동으로 열람하는 기능정지

- 메일 수신시 익명으로 가입이 가능한 해외 메일계정으로 송신된 메일은 열람시 주의

 

 

출처: 국가사이버안전센터

지속적인 허위 신고시 신고자가 제재를 받을 수 있습니다.
신고 사유를 입력하십시오:

발도장 찍기
아이콘 진유온   |   아이콘 Adriel   |   아이콘 skyris   |   아이콘 죽은사람   |   아이콘 맥건   |   아이콘 GarDoomForge   |     |   아이콘 시험준비를하자
아이콘 진유온 (2010-01-31 11:10:55 KST) JinYuOn@Kalimdor (Lv.0)
0↑ ↓0
센스 이미지
위험하네여
아이콘 에블로이르 (2010-01-31 11:28:48 KST)
0↑ ↓0
센스 이미지
참 기발하게 더러운짓하네..

모르는메일은 다 버리니까 상관없겠지.
아이콘 skyris (2010-01-31 11:40:32 KST)
0↑ ↓0
센스 이미지
스팸을 걸러내는게 편하기는 한데...
아이콘 [부릉이승리왕] (2010-01-31 11:51:24 KST)
0↑ ↓0
센스 이미지를 등록해 주세요
ㅗㅓㅎ....
아이콘 Dios (2010-01-31 11:59:44 KST)
0↑ ↓0
센스 이미지
다 외국메일이네 국산써서 안심
아이콘 굴러라위습 (2010-01-31 13:01:15 KST)
0↑ ↓0
센스 이미지
좋은 정보 감사함뮈다
아이콘 루디 (2010-01-31 15:27:39 KST)
0↑ ↓0
센스 이미지
국산찬양
아이콘 제시카픽 (2010-01-31 15:35:51 KST)
0↑ ↓0
센스 이미지
흐음 ㅇㅅㅇ...국산만세인가...
아이콘 [부릉이승리왕] (2010-01-31 15:44:44 KST)
0↑ ↓0
센스 이미지를 등록해 주세요
그렇다기 보단 한국이 주 타겟이 아닌듯...
아이콘 wood37 (2010-02-02 00:55:14 KST)
0↑ ↓0
센스 이미지
아이콘 Nios (2010-02-02 06:59:06 KST)
0↑ ↓0
센스 이미지
wood37 // 네, 제보 감사합니다. 네이트에서 먼저 기사는 봤었는데, 손수 원본 링크를 해주셧네요. =)
darkview (2010-02-02 09:09:00 KST)
0↑ ↓0
센스 이미지를 등록해 주세요
헉;;; 나 gmail 쓰는데...
펠오크[위치닥터] (2010-02-03 02:06:12 KST)
0↑ ↓0
센스 이미지를 등록해 주세요
전 그냥 모르는 메일은 삭제;
댓글을 등록하려면 로그인 하셔야 합니다. 로그인 하시려면 [여기]를 클릭하십시오.
롤토체스 TFT - 롤체지지 LoLCHESS.GG
소환사의 협곡부터 칼바람, 우르프까지 - 포로지지 PORO.GG
배그 전적검색은 닥지지(DAK.GG)에서 가능합니다
  • (주)플레이엑스피
  • 대표: 윤석재
  • 사업자등록번호: 406-86-00726

© PlayXP Inc. All Rights Reserved.