[디지털데일리 최민지기자] 한국인터넷진흥원(KISA)을 사칭한 스피어피싱 해킹 이메일이 가상화폐거래소 관계자를 대상으로 유포되고 있어, 첨부파일과 링크 열람에 주의가 요구된다.
15일 KISA에 따르면 가상화폐 거래소 관계자들을 대상으로 KISA를 사칭해 PDF 공문 및 악성코드가 포함된 한글문서를 첨부한 해킹 이메일 유포 정황이 확인됐다. 해당 이메일 제목은 ‘[한국인터넷진흥원] 가상화폐 거래소 보안점검’이다.
이에 KISA는 관련 이메일을 현재 발송하지 않으니, 이메일의 첨부파일을 열람하지 말 것을 당부했다.
KISA는 국내 가상화폐 거래소들에게 즉시 위협정보를 공유했고, 보호나라에 보안공지를 했다. 또한 국내 컴퓨터 백신회사에 해당 악성코드 샘플을 공유했고, 국내 ISP에 관련 악성코드 명령제어 서버(C&C) 접속경로 차단조치를 요청했다. KISA는 현재 추가 공격발생 여부 등에 대해 모니터링을 강화하고 있다.
KISA를 사칭한 이메일을 수신하거나 메일 열람 후 악성코드 감염 등 피해 발생 때 한국인터넷진흥원 인터넷침해대응센터 종합상황실로 즉시 신고하고, 긴급 전화(국번없이 118)로 문의하면 된다.
KISA 측은 “기업에서는 메일 열람 때 송신자를 정확히 확인하고 출처가 불분명한 이메일 및 첨부파일은 열람을 금지하도록 소속 직원(외주업체 포함)들에게 안내하길 바란다”며 “또, 한글과컴퓨터 자동 업데이트를 통해 최신버전으로 업데이트를 진행해야 한다”고 말했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
아이폰16 공시지원금, 전작과 비교해보니…"기본 모델은 낮아져"
2024-09-20 19:39:53오징어게임2, 새 게임은 '이것'?…티저 영상에 '힌트' 있다
2024-09-20 19:37:56[취재수첩] 지상파 콘텐츠 가치, 제대로 산정해야 할때
2024-09-20 16:08:31“現 미디어 산업 특성 반영한 새로운 방발기금 제도 논의 필요”
2024-09-20 14:15:21SKT 에이닷·LGU+ 익시오, KT는 "검토 중" [IT클로즈업]
2024-09-20 13:43:01MBC스포츠+·CGV, 프로야구 실시간 이원생중계 나서
2024-09-20 10:04:32잠재적 리스크도 기꺼이? 크래프톤, 배그 차기작 찾아 ‘직진’
2024-09-20 13:47:19SOOP이 청년 꿈 응원하는 방법은?…“다양한 콘텐츠와 지원 제도 활용”
2024-09-20 09:26:10