이 악성코드는 부팅 섹터 마비 기능은 없는 것으로 확인됐으며, ‘3·20 APT 공격’ 관련 악성코드와도 무관하다.
이 악성코드는 ‘3월 카드거래내역’이라는 제목의 메일에 첨부파일 형태로 포함돼 있다. 실제 각 신용카드회사의 명세서와 구분이 어려울 정도로 유사한 화면을 구성했으며, 첨부파일을 열면 특정 정상 보안 프로그램과 함께 설치되는 주도면밀함을 보이고 있다.
▶ 관련기사 ◀
☞안랩 "고객사 보안 위해 전사대응체계 가동"
☞안랩 보안 제품이 해킹통로로..뭐가 문제였나
☞"농협 전산망 장애..안랩의 관리소홀"..국민에 사과