국제 일반

‘오징어게임’ 피싱 메일 급속 유포…시즌2 배우 목록 미끼로 유인

페이스북 공유 트위터 공유 카카오톡 공유 네이버블로그 공유
확대보기
▲ 28일 미국 사이버 보안 전문기업 프루프 포인트는 넷플릭스를 사칭한 피싱 메일이 확산하고 있다며 주의를 당부했다.
넷플릭스 한국 오리지널 시리즈 ‘오징어게임’의 높은 인기에 편승한 사이버 공격이 기승을 부리고 있다. 28일 미국 사이버 보안 전문기업 프루프 포인트는 넷플릭스를 사칭한 피싱 메일이 확산하고 있다며 주의를 당부했다.

프루프포인트에 따르면 TA575로 식별된 대규모 사이버 범죄 집단은 넷플릭스 공식 이메일을 사칭, 오징어게임 시즌2 관련 피싱 메일을 유포했다. 오징어게임 시즌2 선공개, 오징어게임 새 시즌 배우 캐스팅 목록 등의 제목으로 유포된 메일에는 사용자의 클릭을 유도하는 엑셀 파일이 첨부돼 있다.

확대보기
첨부 파일에는 미리 보기처럼 희미한 이미지가 있는데, 프루프포인트 측은 첨부 파일을 연 사용자가 의심 없이 이미지를 클릭하면 해커가 사전 설정한 악성 매크로가 활성화되면서 해킹 명령이 작동된다고 경고했다. 첨부 파일에 숨어 있던 실행 파일이 음성 메신저에 접속, 추가로 트로이목마 같은 멀웨어(악성 프로그램이나 악성 코드)를 내려받아 자동으로 활성화시킨다고 전했다.


이처럼 오징어게임의 높은 인기만큼이나 관련 사이버 위협도 급증한 모양새다. 카스퍼스키코리아에 따르면 웹상에는 오징어게임의 이름을 단 악성 파일 수십 개가 돌아다니고 있다. 파일 대부분에서 악성 프로그램을 설치할 수 있는 트로이목마 다운로더가 발견됐다.

확대보기
오징어게임과 관련된 가짜 쇼핑몰도 등장했다. 오징어게임 공식 쇼핑몰을 자칭하며 관련 굿즈를 판매한다고 사용자를 속이고 카드 정보와 이메일 주소, 거주지 주소, 이름 등 개인 신상 정보를 손에 넣는 방식이다.

프루르포인트는 최근 넷플릭스 역사상 최대 흥행작인 오징어게임을 테마로 한 사이버공격이 기승을 부리고 있다며 주의를 당부했다. 출처가 불분명한 사용자가 보낸 이메일은 되도록 열람하지 말고, 꼭 필요한 경우를 제외하고는 문서 파일의 ‘콘텐츠 사용’ 기능을 비활성화해두라고 조언했다.

권윤희 기자 heeya@seoul.co.kr
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지

추천! 인기기사
  • 60대 경비원, 경비실서 성관계 중 사망…“산업재해 인정”
  • 푸틴, 떨고 있나…美 에이태큼스보다 무서운 ‘우크라 자체 미
  • 순찰 중에 무슨 짓이야…아르헨 남녀 경찰 파면 위기
  • 일본, 어쩌다 이 지경까지…‘트럼프 모자 굴욕’ 논란 휩싸인
  • (영상) “결국 선 넘었다”…인도 미사일에 ‘불바다’ 된 파
  • “노스트라다무스 2025년 예언 적중”…예언집에 담긴 내용
  • 푸틴의 ‘쇼’에 전 세계가 속았다…“대규모 공세 준비 정황
  • ‘864억짜리’ 전투기, 바다로 ‘꼬르륵’…“항모에서 미끄러
  • “67명 사망한 대참사 잊었나”…‘군 VIP’ 탓에 민간 항
  • (영상) “아마도 세계 기록”…2분 만에 러 미사일 11발
  • 나우뉴스 CI
    • 광화문 사옥: 서울시 중구 세종대로 124 (태평로1가 25) , 강남 사옥: 서울시 서초구 양재대로2길 22-16 (우면동 782)
      등록번호 : 서울 아01181  |  등록(발행)일자 : 2010.03.23  |  발행인 : 김성수 · 편집인 : 김태균
    • Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지 | Tel (02)2000-9000