안철수연구소(대표 오석주 www.ahnlab.com)는 이메일로 확산되며, 감염될 경우 중국의 특정 웹사이트를 겨냥해 DDoS(분산서비스거부) 공격을 하는 악성코드가 발견돼 사용자의 주의가 필요하다고 경고했다.
제픽.69306(Dropper/Zepik.69306)이라는 이름의 이 악성코드는 ‘Adobe사 고소장 접수에 대한 안내문’이라는 제목의 이메일에 ‘고소장접수결과보고.zip’ 파일이 첨부돼 있다. 중국에서 제작된 것으로 추정되는데 이메일 제목과 첨부 파일명 등에 한글을 사용한 것이 특징이다.
이메일에 첨부된 ‘고소장접수결과보고.zip’ 파일을 실행해 그 안의 ‘고소장접수결과보고.exe` 파일을 실행하면 윈도 시스템 폴더에 nbjs.dll 파일이 만들어진다. nbjs.dll 파일은 DDoS 공격을 하는 트로이목마 파일로서 중국에 위치한 특정 시스템으로 다량의 패킷을 발송하는 형태로 DDoS 공격을 한다.
감염된 PC가 DDoS 공격에 이용되는 것. 이 밖에도 제작자가 명령하는 대로 파일을 다운로드하거나 실행하는 증상도 있다.
사용자는 ‘고소장접수결과보고.zip’ 파일이 첨부된 이메일을 받은 경우 즉시 삭제해야 하며, 최신 버전의 보안 소프트웨어를 설치해두고 실시간 감시 기능을 켜두는 것이 안전하다고 안철수연구소는 조언했다.
전자신문인터넷 장윤정 기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
LG·SKT·업스테이지, 독자 AI 모델 1차평가 통과 …1개팀 추가 선발키로
-
2
속보독자 AI 모델 2차 평가, LG·SK텔레콤·업스테이지 진출
-
3
구글 제미나이, 이메일·사진 내용까지 읽는다…'퍼스널 인텔리전스' 공개
-
4
오픈AI, 8달러 요금제 '챗GPT 고' 출시…광고 도입 추진
-
5
배경훈 “독자 AI 모델 평가 기술·정책·윤리적 진행”
-
6
코난테크놀로지, '에이전트 RAG' 상용화…온디바이스 회의록도 연내 공개
-
7
국가AI전략위, '오픈소스·독자 AI 학습' 저작권 공정이용 추진
-
8
'LG AI연구원 컨소' 한컴, “AI 모델 확산 역할로 독자 AI 1차 평가 1위 달성 기여”
-
9
이스트소프트, 삼성전자와 CES서 'AI 프로모터' 선보여
-
10
오픈AI, 세레브라스와 100억달러 규모 컴퓨팅 파워 계약
브랜드 뉴스룸
×


















