유용한_팁

페덱스 스팸메일 악성코드 주의 FedEx Express 배송 메일

씨디맨 2017. 5. 23. 06:30
320x100

페덱스 스팸메일 악성코드 주의 FedEx Express 배송 메일

해외 구매를 하는 분들은 당할 수 있겠네요. 이런 메일 조심해야 합니다. 페덱스 스팸메일 악성코드 주의 해야하는데 FedEx Express 배송 메일에서 첨부파일 관련 해킹툴이 있습니다. 첨부파일만 함부로 열어보지 않으면 되는데요. 페덱스 스팸메일 악성코드 주의 내용은 FedEx 사이트에도 공지가 있긴 하네요. 만약에 첨부파일을 실행하게 되면 컴퓨터에 있는 doc 나 워드파일 문서 파일들을 모두 다 탈취 당하게 됩니다. 개인은 사실 큰 문제는 안될 수 있지만 관공서에서는 큰 주의가 필요합니다.

 

페덱스 스팸메일 악성코드 주의 FedEx Express 배송 메일

실제 메일 내용인데요. 메일이름은 크게 이상하지 않게 오긴 합니다. FedEx Support Team 이라고 오는데 메일 이름은 물론 좀 이상하네요. 근데 주문번호도 적혀 있고 배송날짜도 찍혀 있어서 해외주문을 자주 하는 분들이면 반가운 메일로 착각하고 열어볼 수 있습니다.

근데 배송이 온것을 바로 전달할 수 없는 상황이라고 페덱스 사무실로 배송되었다고 하며, 영수증 배송장을 출력해서 FedEX 사무실로 방문하라고 되어있는데요. 여기까지만 보면 배송에 뭔가 문제가 생겼나 하고 첨부파일을 열어볼 수 도 있을겁니다.

 

첨부파일을 열어보면 악성코드에 감염되므로 절대 열어보지 마세요. 아래 내용은 참고만 하세요.

첨부파일을 열어봤습니다.

 

압축파일도 웃기게 egg로 되어있습니다. 잘 쓰지도 않는 알집 설치해서 열어봤습니다.

 

내용물은 3가지가 있었습니다. 워드파일이 있고 이미지 파일을 가장한 이상한 스크립트 파일이 있습니다.

 

워드파일은 열어봐도 열리지도 않네요. 그리고 이미지파일을 가장한 파일은 실행하지 마자 이미지는 뜨지 않고 스크립트 파일이 아주 빠르게 실행이 되버립니다.

만약에 이 파일을 실행을 실수로라도 해버리신 분이라면, 랜선을 당장 뽑으시구요. WiFi가 있는 상태라면 WiFi도 연결을 해제하세요. 그리고 최대한 빠르게 중요한 파일을 모두 백업을 하신 뒤 윈도우 운영체제를 다시 설치하시기 바랍니다.

 

감염이 되버리면 컴퓨터에 있는 문서들을 모두 다른 웹서버로 탈취를 당하게 됩니다. 그리고 컴퓨터에 있는 프로그램이나 기능들이 동작을 정상적으로 안하게 됩니다. 디스크관리도 잘 안열리고, 프로그램도 실행을 잘 안하게 되네요.

 

만약에 당해버리면 백업을 해놓는게 좋습니다. Acronis True Image 등으로 백업해놓는게 좋죠. 물론 이런 파일을 함부러 열어보지 않는게 중요합니다. 근데 스팸메일도 계속 진화를 해서 안열어보면 안되게 유혹을 합니다. 주의를 해야할 것 같습니다.

반응형