- 최근 한 달여 간 수집한 피싱 이메일을 기반으로 주요 키워드’, ‘위협 유형’, ‘첨부파일 유형등 분석

- 주요 키워드 Top3: ‘회신(Re)’, ‘주문(order)’, ‘지불(payment)’ , 메일 수신자의 관심 유발해 메일 오픈 유도

- 위협 유형 Top3: ‘인포스틸러감염 시도 1, 뒤이어 가짜 페이지 노출’, ‘추가 악성코드 다운로드방식

- 첨부파일 유형 Top3: ‘압축 파일(‘.zip’ )’, ‘디스크 이미지 파일(.img/.iso )’, ‘스크립트 파일(.html )’순으로 근소한 차이 보이며 고르게 발생

 

안랩_최신 피싱 이메일 위협 동향.jpg

 

안랩이 이메일 송수신이 많아지는 연말연시를 맞아 최근 한 달여(2022.11.13~12.17)간 수집한 피싱 이메일을 분석해 최신 피싱 이메일 위협 트렌드를 발표했다.

 

최근 한 달여 간 피싱 이메일 공격자들이 가장 많이 활용한 키워드는 전체의 28.1%를 차지한 회신(Re)’으로 나타났다. 공격자들은 주로 이메일 제목의 말머리에 ‘Re’를 붙였다. 그 다음으로는 주문을 뜻하는 ‘Order’15.6%2위였으며, 지불을 뜻하는 ‘Payment’11.8%3위를 기록했다.

 

가장 많은 비중을 차지한 회신(Re)’의 경우, 수신자가 피싱메일을 이전에 오고갔던 대화의 연장인 것으로 착각할 수 있기 때문에 공격자들이 자주 사용하는 것으로 추정된다. 뒤를 이은 주문지불은 국내와 해외를 가리지 않고 온라인 기반 금전거래가 많아지는 최근의 트렌드를 반영해 사용자의 주의를 끌기 위한 시도로 해석할 수 있다.

 

안랩 분석 결과, 피싱 이메일 공격으로 정보탈취 목적의 인포스틸러(Infostealer)’ 악성코드 감염을 시도하는 위협 유형이 전체의 33.3%로 가장 높은 비중을 보였다. 이어서 첨부파일에 악성 스크립트를 포함해 정상페이지와 구분이 어려운 가짜 로그인 페이지를 띄우는 가짜 페이지(FakePage)’ 노출 유형이 23.6%, 첨부파일 실행 등으로 PC 감염 후 다른 악성코드를 추가로 내려받는 추가 악성코드 다운로드(Downloader)’유형이 17.1%3위를 기록했다.

 

1위로 집계된 인포스틸러(Infostealer)’의 경우, 사용자가 웹 브라우저에 저장한 포털, 회사 시스템 접속 등 계정정보나 메일, 가상자산 지갑, 파일 등에 저장되어 있는 사용자 정보를 광범위하게 탈취하기 때문에 직접적인 금전피해를 불러올 수 있어 공격자들이 자주 사용하고 있다. 공격자는 인포스틸러나 가짜 페이지 공격으로 탈취한 계정 정보를 활용해 2차 공격을 진행할 수 있으며, 사용자를 속여 다운로더 악성코드를 감염시킨 후 랜섬웨어 등 다양한 악성코드를 추가 설치할 수도 있다.

 

공격자들이 사용하는 첨부파일의 종류에서는 .zip, .rar, .gz 압축 파일유형이 전체의 35.3%1위로 나타났다. 다음으로는 .img, .iso 등 확장자를 가진 디스크 이미지파일 유형이 26.2%로 뒤를 이었다. .html, .shtml, .htm, .vbs 등 확장자를 지닌 스크립트파일은 24.3%3위로 집계됐다.

 

특히 최근 공격자는 기업들이 실행 파일(.exe)이 첨부된 메일을 자동으로 차단하는 스팸 메일 필터링 시스템을 주로 사용하고 있는 것을 파악하고, 악성 실행 파일을 은닉하기 위해 압축 파일 형식이나 디스크 이미지 파일 형식을 주로 사용하고 있다. 또한, 공격자들은 스크립트 파일을 가짜 로그인 페이지를 노출시키기 위해 사용하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 등 꼼꼼히 확인 의심스러운 메일 내 첨부파일 및 URL 실행 금지 비밀번호 웹브라우저 저장 자제 및 비밀번호 주기적 변경 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(운영체제/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 피싱 메일을 활용한 악성코드 유포나 정보 탈취 시도는 공격자들이 오랫동안 애용하고 있는 방식이다. 최근에는 그 수법이 더욱 고도화되고 있기 때문에 사용자는 출처가 불분명한 메일 속 URL과 첨부파일 실행을 하지 않는 등 보안수칙을 생활화해야 한다고 강조했다.

 

#안랩#피싱#이메일#

 

 
?

  1. 하이테라, 세계 보안 엑스포(SECON) 2023 참가...“최신 IP-PTT 무전기 및 바디캠 소개”

    세계적인 무전기 통신솔루션 공급업체 ‘하이테라’는 일산 킨텍스에서 3월 29일부터 31일까지 진행되는 제22회 세계보안 엑스포(SECON 2023)에 참가해 IP-PTT 무전기 및 바디캠 등 최신 통신 안전 솔루션을 선보인다. 주요 출품 솔루션인 IP-PTT 무전기인 PNC38...
    Date2023.03.29 Bynewsit Views361
    Read More
  2. 아크로니스, CPU 레벨의 보안 기술 ‘인텔 위협탐지기술’ 탑재…”랜섬웨어와 맬웨어 방어 능력 강화“

    - 아크로니스 솔루션에 혁신적인 인텔 TDT 기술을 통합하여 파일리스 공격에 대한 보안 기능 강화 아크로니스는 오늘, 인텔 통합 GPU를 활용하여 CPU에서 메모리 검색 작업을 오프로드하는 ‘인텔 위협 탐지 기술(Intel Threat Detection Technology)’을 사용하...
    Date2023.03.27 Bynewsit Views307
    Read More
  3. 캐논코리아-신성금고, 프리미엄 대여 금고 서비스 확장 위한 업무협약 체결…“보안 전문 서비스 확장“

    - 거점지역 프리미엄 대여금고 서비스, 주거 공간 내 빌트인 금고 조성 등 차별화된 가치 제공 예정 캐논코리아는 지난 22일 금고 제조 전문 기업 신성금고와 업무 협약을 체결했다고 밝혔다. 프리미엄 대여금고는 은행이 고객에게 금고를 대여해주는 것처럼 ...
    Date2023.03.27 Bynewsit Views266
    Read More
  4. 힐셔, 컴패니언 솔루션 ‘netRAPID 90’ 제품 양산 시작

    힐셔는 netRAPID 90을 통해 고집적 필드 장치의 산업용 통신 지원용 칩 캐리어 포트폴리오를 확장한다고 밝혔다. netRAPID 90은 자체 개발한 netX90 SoC 기반의 임베디드형 모듈로, 필요한 프로토콜 스택이 제품에 사전 로드되어 테스트까지 완료된 상태로 제...
    Date2023.03.23 Bynewsit Views381
    Read More
  5. 포티넷, 싱글 벤더 SASE 솔루션 ‘FortiSASE’ 서비스 확장 지원…“하이브리드 업무 환경 지원”

    - 업계 최고의 싱글 벤더 통합 SASE 솔루션인 ‘FortiSASE’를 확장 - 통합 운영체제 기반으로 에이전트 확대하여 네트워킹과 보안의 컨버전스 구현 포티넷 코리아는 오늘, 프라이빗 애플리케이션, SaaS, 인터넷 전반의 디지털 리소스에 대한 새로운 시큐어 액세...
    Date2023.03.22 Category네트워크 Bynewsit Views587
    Read More
  6. 인섹시큐리티, ‘디지털포렌식‧악성코드‧보안 취약점 탐지 보안 세미나 ’ 연속 개최

    - 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 인섹시큐리티는 오늘, 본사인 독산 교육센터에서 기업 보안 담당자들을 대상으로 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 세미나(3월 24일(금))’, 악성코드 탐지 및 분석 방법을 소개하는 ‘조시큐...
    Date2023.03.20 Bynewsit Views398
    Read More
  7. 이글루코퍼레이션, 과기부-KISA ‘내서버돌보미’ 사업 연속 진행

    - 취약점 점검 통해 중소기업의 보안 면역력 강화 - 이글루코퍼레이션, 보안점검 진단 항목 및 자가진단도구 기능 개선 통해 서비스 고도화 중소기업의 보안 취약점을 선제 점검하는 ‘내서버돌보미’ 서비스 운영이 시작됐다. 이글루코퍼레이션은 과학기술정보...
    Date2023.03.16 Bynewsit Views403
    Read More
  8. Moxa, 차세대 산업용 무선 액세스 포인트 및 클라이언트 출시…“AGV/AMR 모바일 자동화 가속화”

    Moxa는 액세스 포인트, 브리지 및 클라이언트로 구성된 새로운 차세대 산업용 무선 네트워킹 솔루션 AWK-3252A, AWK-4252A 및 AWK-1151C 시리즈를 발표했다. 새로운 AWK 포트폴리오는 무선 기능의 신뢰성 및 가용성을 보장하는 듀얼 밴드 터보 로밍을 비롯 802...
    Date2023.03.16 Bynewsit Views442
    Read More
  9. 포티넷코리아, ‘포티넷 Secure OT Summit 2023’ 성료

    - 다양한 OT 보안 전문가들과 함께 산업 전반에 걸친 OT 보안에 대한 트렌드 공유 및 유의미한 인사이트 제공 포티넷 코리아는 2023년 3월 14일(화), 서울시 중구 더 플라자 호텔에서 ‘포티넷 Secure OT Summit 2023’을 성공리에 개최했다고 밝혔다. 이번 행사...
    Date2023.03.15 Bynewsit Views421
    Read More
  10. 이글루코퍼레이션, 온라인 AI 탐지모델 서비스 개발 완료...“챗GPT 연계한 국내 최초 AI 보안 서비스”

    - AI 판단 결과의 신뢰성과 이해도를 높이는 ‘설명형·생성형 AI’ 기술 접목… 4월 초 시범 서비스 오픈 - 이글루코퍼레이션, AI 포트폴리오 강화… 생성형 AI 및 AI 공격 방어 기술 연구 박차 이글루코퍼레이션은 AI가 판단한 공격 결과에 대한 신뢰성과 이해도...
    Date2023.03.14 Bynewsit Views427
    Read More
목록
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 81 Next
/ 81
CLOSE