국제 일반

‘오징어게임’ 피싱 메일 급속 유포…시즌2 배우 목록 미끼로 유인

페이스북 공유 트위터 공유 카카오톡 공유 네이버블로그 공유
확대보기
▲ 28일 미국 사이버 보안 전문기업 프루프 포인트는 넷플릭스를 사칭한 피싱 메일이 확산하고 있다며 주의를 당부했다.
넷플릭스 한국 오리지널 시리즈 ‘오징어게임’의 높은 인기에 편승한 사이버 공격이 기승을 부리고 있다. 28일 미국 사이버 보안 전문기업 프루프 포인트는 넷플릭스를 사칭한 피싱 메일이 확산하고 있다며 주의를 당부했다.

프루프포인트에 따르면 TA575로 식별된 대규모 사이버 범죄 집단은 넷플릭스 공식 이메일을 사칭, 오징어게임 시즌2 관련 피싱 메일을 유포했다. 오징어게임 시즌2 선공개, 오징어게임 새 시즌 배우 캐스팅 목록 등의 제목으로 유포된 메일에는 사용자의 클릭을 유도하는 엑셀 파일이 첨부돼 있다.

확대보기
첨부 파일에는 미리 보기처럼 희미한 이미지가 있는데, 프루프포인트 측은 첨부 파일을 연 사용자가 의심 없이 이미지를 클릭하면 해커가 사전 설정한 악성 매크로가 활성화되면서 해킹 명령이 작동된다고 경고했다. 첨부 파일에 숨어 있던 실행 파일이 음성 메신저에 접속, 추가로 트로이목마 같은 멀웨어(악성 프로그램이나 악성 코드)를 내려받아 자동으로 활성화시킨다고 전했다.

이처럼 오징어게임의 높은 인기만큼이나 관련 사이버 위협도 급증한 모양새다. 카스퍼스키코리아에 따르면 웹상에는 오징어게임의 이름을 단 악성 파일 수십 개가 돌아다니고 있다. 파일 대부분에서 악성 프로그램을 설치할 수 있는 트로이목마 다운로더가 발견됐다.

확대보기
오징어게임과 관련된 가짜 쇼핑몰도 등장했다. 오징어게임 공식 쇼핑몰을 자칭하며 관련 굿즈를 판매한다고 사용자를 속이고 카드 정보와 이메일 주소, 거주지 주소, 이름 등 개인 신상 정보를 손에 넣는 방식이다.

프루르포인트는 최근 넷플릭스 역사상 최대 흥행작인 오징어게임을 테마로 한 사이버공격이 기승을 부리고 있다며 주의를 당부했다. 출처가 불분명한 사용자가 보낸 이메일은 되도록 열람하지 말고, 꼭 필요한 경우를 제외하고는 문서 파일의 ‘콘텐츠 사용’ 기능을 비활성화해두라고 조언했다.

권윤희 기자 heeya@seoul.co.kr
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지

서울EN 연예 핫이슈
추천! 인기기사
  • 성욕 사라진 40대 중년, 나이 때문 아니었다…진짜 원인 알
  • 성관계 직후 심장 혈관 파열된 女, 원인은?…“여성 특히 주
  • “여자친구가 설득”…고환 제거 결정한 20대 남성, 이유 알
  • “잠자리 좋았다”는 성인들, 왜 만족 못 했나…진짜 이유 보
  • “회사서 성폭행” 호소한 18세 견습 사원 사망…英 방산업체
  • “성폭행 당하는 여성 수감자들 비명 끊이지 않았다”…이란의
  • “성폭행 근거 없다”더니 14억 제안…JP모건 소송에 월가
  • “세계 8번째라더니”…KF-21, 라팔·J-10C 앞에선 아
  • “의사가 만졌어요!”…성폭력 저지르는 의료진에 日 발칵, 한
  • “F-35 대신 보라매?”…캐나다 전투기 재검토에 KF-21
  • 나우뉴스 CI
    • 광화문 사옥: 서울시 중구 세종대로 124 (태평로1가 25) , 강남 사옥: 서울시 서초구 양재대로2길 22-16 (우면동 782)
      등록번호 : 서울 아01181  |  등록(발행)일자 : 2010.03.23  |  발행인 : 김성수 · 편집인 : 김태균
    • Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지 | Tel (02)2000-9000