|2026.03.03 (월)

재경일보

카드거래 내역 사칭 악성코드 주의보

김동렬 기자

[재경일보 김동렬 기자] 최근 다양한 신용카드회사의 카드거래 내역서로 위장해 유포되는 악성코드 파일이 발견돼 사용자들의 주의가 요구된다.

1일 안랩 측은 "이번 악성코드는 '3월 카드거래내역'이라는 제목의 메일에 첨부파일 형태로 포함되어 있다"며 "부팅 불가를 유발하는 기능은 갖고 있지 않은 것으로 확인됐고 '3.20 APT 공격' 관련 악성코드와도 무관하다"고 밝혔다.

메일은 실제 각각 신용카드회사의 명세서와 구분이 어려울 정도로 유사한 화면으로 악성코드가 포함된 첨부파일을 열도록 유도하고 있다. 이번 악성코드는 특이하게 첨부파일을 열면 특정 정상 보안 프로그램과 함께 설치 및 실행된다. 이는 사용자를 안심시키기 위한 절차로 추정된다.
 
해당 보안프로그램과 악성코드의 설치가 완료되면 사용자의 개인정보를 입력하도록 유도하는 화면이 등장한다. 분석 당시에는 작동하지 않았지만 개인정보는 해커에게 전송 될 것으로 예상되며, 추가로 중국에 위치한 특정 IP와 통신하며 악성코드 제작자가 내린 임의의 명령을 수행할 수 있는 것으로 확인됐다. V3는 해당 악성코드를 모두 진단 및 치료하고 있다.
 
이 악성코드의 피해를 막으려면 유사 이메일을 받았을 경우, 메일을 보낸 주소가 공식적인 주소인지 반드시 확인하는 것이 좋다. 또한 이전에 받아본 동일한 명세서 이메일과 비교해 보는 방법도 있다.
 
사칭 메일의 경우 첫 화면은 통신사가 정기적으로 보내는 메일의 그림을 모방한 경우가 많아 보는 것만으로는 구분이 어렵다. 때문에 원문에 포함된 광고나 해당 통신사의 링크를 클릭해 링크가 올바르게 작동하는지 혹은 다른 사이트로 연결되지는 않는지 확인해보아야 한다.
 
의심되는 이메일의 경우 해당 제목의 이메일을 삭제하고 추가 설치를 자제해야 한다. 또한, 평소 윈도우나 기타 소프트웨어를 업데이트하고 백신 프로그램의 설치와 최신엔진 유지가 중요하다.
 
안랩 시큐리티대응센터의 이호웅 센터장은 "카드회사 이용대금 명세서, 쇼핑몰 홍보메일, 온라인 쇼핑몰 배송안내 메일 등을 사칭한 악성 메일이 많다. 이는 정상적인 요금명세서 형태를 취하고 있어 사용자가 속기 쉽다"며 "사용자들은 윈도우 운영체제나 백신프로그램을 필수적으로 설치하고 최신엔진을 유지해야 한다"고 말했다.

 

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

SK하이닉스, AI 솔루션 전문 미국법인 설립

SK하이닉스, AI 솔루션 전문 미국법인 설립

SK하이닉스가 AI 산업의 중심지인 미국에 AI 설루션 전문 회사 설립을 추진한다. SK하이닉스는 HBM 등으로 축적한 AI 메모리 기술 경쟁력을 기반으로 단순 메모리 제조사를 넘어 AI 데이터센터 생태계 전반을 아우르는 설루션 기업으로 도약하겠다는 구상을 29일 밝혔다. AI Co로 불리는 신생 회사를 통해 AI 역량을 보유한 기업에 대한 전략적 투자와 협업을 확대하고, 이를 바탕으로 메모리 경쟁력을 강화하는 한편 AI 데이터센터 전 분야에 적용 가능한 설루션을 제공하는 기업으로 성장시킨다는 계획이다.

삼성전자 4분기 영업익 20.1조원…메모리 최대 실적

삼성전자 4분기 영업익 20.1조원…메모리 최대 실적

삼성전자가 2025년 4분기 연결 기준으로 매출 93조8천억원, 영업이익 20조1천억원의 실적을 기록했다. 삼성전자는 2025년 4분기 실적을 발표하고, DS(Device Solutions)부문의 HBM(고대역폭메모리) 등 고부가 메모리 판매 확대와 메모리 가격 상승에 힘입어 역대 최대 분기 매출과 영업이익을 달성했다고 29일 밝혔다. 전사 매출은 전분기 대비 7조7천억원 증가한 93조8천억원으로 9% 늘었고, 영업이익은 전분기 대비 7조9천억원 증가한 20조1천억원으로 65% 확대됐다.

현대건설, 미국 대규모 태양광 프로젝트 추진

현대건설, 미국 대규모 태양광 프로젝트 추진

현대건설이 참여하는 미국 텍사스 대규모 태양광 개발 프로젝트가 금융조달과 사전 공정을 마치고 본공사에 돌입했다. 현대건설은 27일(현지시간) 미국 텍사스주 댈러스에서 태양광 개발 프로젝트 ‘루시(LUCY)’ 착공식을 개최했다고 28일 밝혔다. 프로젝트 루시는 현대건설을 비롯해 한국중부발전, 한국해외인프라도시개발지원공사(KIND), EIP자산운용, PIS펀드 등이 참여하는 ‘팀 코리아’가 추진하는 사업이다.