해외 배송업체 사칭 세금납부 이메일 악성코드 주의보

유명 해외 배송업체 사칭하여 가짜 세금 납부서 발송
  • 등록 2018-06-05 오전 11:26:46

    수정 2018-06-05 오전 11:26:46

[이데일리 김현아 기자]
유명 해외 배송업체를 사칭하여 통관 세금을 납부하라는 이메일 악성코드가 유포되고 있어 해외 배송 구매자들의 주의가 필요하다.

해당 이메일은 “수입세금 납부마감 안내”라는 제목과 “세금 납부서”라는 첨부파일로 발송된다. 본문은 한국어로 기한 내에 통관 세금을 납부해야 한다고 안내하며 첨부 파일을 확인하도록 유도한다. 첨부 파일은 매크로가 포함된 엑셀 파일로 실행 시 악성코드를 다운로드 하여 실행한 PC를 감염시킨다.

악성코드가 실행되면 사용자 PC에 설치된 FTP 관련 소프트웨어의 계정 정보(서버 주소, 아이디, 패스워드)와 웹 브라우저에 저장된 계정 정보를 수집한다. 또한 FTP 관련 레지스트리 정보와 Outlook에 저장된 사용자의 이메일 정보도 수집한다. 이렇게 수집된 데이터는 해커가 준비한 외부의 제어 서버로 전송된다.

가상 환경에서 실행되지 않고 백신이나 악성코드 분석 도구 등이 실행 중이면 작동하지 않는 등 악성코드 분석과 탐지를 방해하는 기능도 가지고 있다.

하우리 보안연구센터는 “최근 해외 배송 구매자들이 많아지고 있어 그러한 추세를 해커들이 교묘하게 악용하고 있다”라며, “이메일을 열람하기 전에는 항상 확인하고 열람하는 습관이 필요하다”라고 밝혔다.

하우리 바이로봇에서는 해당 악성코드를 “Trojan.Win32.Agent.650752.H”의 진단명으로 탐지 및 치료할 수 있다.

이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • 빠빠 빨간맛~♬
  • 이부진, 장미란과 '호호'
  • 홈런 신기록
  • 그림 같은 티샷
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원

ⓒ 이데일리. All rights reserved