- 최근 한 달여 간 수집한 피싱 이메일을 기반으로 주요 키워드’, ‘위협 유형’, ‘첨부파일 유형등 분석

- 주요 키워드 Top3: ‘회신(Re)’, ‘주문(order)’, ‘지불(payment)’ , 메일 수신자의 관심 유발해 메일 오픈 유도

- 위협 유형 Top3: ‘인포스틸러감염 시도 1, 뒤이어 가짜 페이지 노출’, ‘추가 악성코드 다운로드방식

- 첨부파일 유형 Top3: ‘압축 파일(‘.zip’ )’, ‘디스크 이미지 파일(.img/.iso )’, ‘스크립트 파일(.html )’순으로 근소한 차이 보이며 고르게 발생

 

안랩_최신 피싱 이메일 위협 동향.jpg

 

안랩이 이메일 송수신이 많아지는 연말연시를 맞아 최근 한 달여(2022.11.13~12.17)간 수집한 피싱 이메일을 분석해 최신 피싱 이메일 위협 트렌드를 발표했다.

 

최근 한 달여 간 피싱 이메일 공격자들이 가장 많이 활용한 키워드는 전체의 28.1%를 차지한 회신(Re)’으로 나타났다. 공격자들은 주로 이메일 제목의 말머리에 ‘Re’를 붙였다. 그 다음으로는 주문을 뜻하는 ‘Order’15.6%2위였으며, 지불을 뜻하는 ‘Payment’11.8%3위를 기록했다.

 

가장 많은 비중을 차지한 회신(Re)’의 경우, 수신자가 피싱메일을 이전에 오고갔던 대화의 연장인 것으로 착각할 수 있기 때문에 공격자들이 자주 사용하는 것으로 추정된다. 뒤를 이은 주문지불은 국내와 해외를 가리지 않고 온라인 기반 금전거래가 많아지는 최근의 트렌드를 반영해 사용자의 주의를 끌기 위한 시도로 해석할 수 있다.

 

안랩 분석 결과, 피싱 이메일 공격으로 정보탈취 목적의 인포스틸러(Infostealer)’ 악성코드 감염을 시도하는 위협 유형이 전체의 33.3%로 가장 높은 비중을 보였다. 이어서 첨부파일에 악성 스크립트를 포함해 정상페이지와 구분이 어려운 가짜 로그인 페이지를 띄우는 가짜 페이지(FakePage)’ 노출 유형이 23.6%, 첨부파일 실행 등으로 PC 감염 후 다른 악성코드를 추가로 내려받는 추가 악성코드 다운로드(Downloader)’유형이 17.1%3위를 기록했다.

 

1위로 집계된 인포스틸러(Infostealer)’의 경우, 사용자가 웹 브라우저에 저장한 포털, 회사 시스템 접속 등 계정정보나 메일, 가상자산 지갑, 파일 등에 저장되어 있는 사용자 정보를 광범위하게 탈취하기 때문에 직접적인 금전피해를 불러올 수 있어 공격자들이 자주 사용하고 있다. 공격자는 인포스틸러나 가짜 페이지 공격으로 탈취한 계정 정보를 활용해 2차 공격을 진행할 수 있으며, 사용자를 속여 다운로더 악성코드를 감염시킨 후 랜섬웨어 등 다양한 악성코드를 추가 설치할 수도 있다.

 

공격자들이 사용하는 첨부파일의 종류에서는 .zip, .rar, .gz 압축 파일유형이 전체의 35.3%1위로 나타났다. 다음으로는 .img, .iso 등 확장자를 가진 디스크 이미지파일 유형이 26.2%로 뒤를 이었다. .html, .shtml, .htm, .vbs 등 확장자를 지닌 스크립트파일은 24.3%3위로 집계됐다.

 

특히 최근 공격자는 기업들이 실행 파일(.exe)이 첨부된 메일을 자동으로 차단하는 스팸 메일 필터링 시스템을 주로 사용하고 있는 것을 파악하고, 악성 실행 파일을 은닉하기 위해 압축 파일 형식이나 디스크 이미지 파일 형식을 주로 사용하고 있다. 또한, 공격자들은 스크립트 파일을 가짜 로그인 페이지를 노출시키기 위해 사용하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 등 꼼꼼히 확인 의심스러운 메일 내 첨부파일 및 URL 실행 금지 비밀번호 웹브라우저 저장 자제 및 비밀번호 주기적 변경 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(운영체제/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 피싱 메일을 활용한 악성코드 유포나 정보 탈취 시도는 공격자들이 오랫동안 애용하고 있는 방식이다. 최근에는 그 수법이 더욱 고도화되고 있기 때문에 사용자는 출처가 불분명한 메일 속 URL과 첨부파일 실행을 하지 않는 등 보안수칙을 생활화해야 한다고 강조했다.

 

#안랩#피싱#이메일#

 

 
?

  1. 멘로시큐리티, 2년 연속 ‘CRN 보안 100대 기업’ 선정

    - 2년 연속 상위 20대 기업에 선정 - 선도적인 보안 기업으로서 솔루션 공급 채널 파트너사를 지원하고 선구적인 혁신 기술과 솔루션을 제공 클라우드 보안 리더 멘로시큐리티는 오늘 CRN ‘2022 보안 100(Security 100) 대 기업’ 목록에 선정되었다고 발표했다...
    Date2023.03.03 Bynewsit Views500
    Read More
  2. [MWC 2023] 화웨이, 선도적인 5.5G 신규 솔루션 발표…”5.5G 시대의 성공적인 비즈니스 지원”

    화웨이가 MWC 바르셀로나 2023에서 5.5G 시대를 선도하기 위한 기술과 솔루션을 발표하고 이동통신사가 주목해야 할 비즈니스 기회를 공유했다. 먼저 화웨이는 5.5G 시대의 주요 특징으로 10기가비트 경험, 올 시나리오 사물인터넷(all scenario IoT), 통합적...
    Date2023.03.02 Bynewsit Views498
    Read More
  3. [MWC 2023] 화웨이, 친환경과 발전을 모두 아우르는 ‘그린 1-2-3 솔루션’ 발표

    화웨이는 MWC 바르셀로나 2023에서 ‘화웨이 그린 ICT 서밋(Huawei Green ICT Summit)’을 개최하고, 화웨이 ICT 전략 및 마케팅 부문 펑 송(Peng Song) 사장은 ‘친환경과 발전, 선택 아닌 필수(Green & Development, Choosing Not to Choose)’라는 주제로 기조...
    Date2023.02.28 Bynewsit Views519
    Read More
  4. 노조미네트웍스, OT/IoT 엔드포인트 보안 센서 ‘노조미 아크(Nozomi Arc)’ 발표

    - 노조미 아크, 엔드포인트 공격 표면 전반에서 가시성을 크게 확장하고, 보안 위협을 크게 줄이며, 모든 자산과 사이트에서 배포 속도를 높여 운영 탄력성 개선 노조미네트웍스는 오늘 완전한 운영 복원력에 도달하는 시간을 기하급수적으로 단축시키는 업계 ...
    Date2023.02.24 Bynewsit Views387
    Read More
  5. No Image

    노조미네트웍스, “2022년 하반기까지 철도, 병원, 제조, 에너지 등 중요 인프라에 대한 공격 지속”

    - 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향 노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)의 <OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look In...
    Date2023.02.23 Bynewsit Views478
    Read More
  6. 파인더갭, 요기요와 ‘버그바운티’ 진행…“선제적 보안 강화”

    파인더갭은 국내 대표 배달앱 요기요 이용 고객들의 개인 정보를 더 안전하게 관리하기 위해 요기요 운영사 위대한상상과 버그바운티 운영 계약을 맺고 선제적인 보안 강화에 나선다고 22일 밝혔다. 버그바운티는 기업이 제공하는 상품이나 서비스의 보안 취약...
    Date2023.02.22 Bynewsit Views522
    Read More
  7. 텔레다인 플리어, 도로 및 터널 내 자동 사고 감지용 ‘ITS 시리즈 듀얼 AID 카메라’ 공급

    텔레다인 플리어는 자동 사고 감지(AID)를 위한 듀얼 비전 카메라 ‘FLIR ITS 시리즈 듀얼 AID’ 카메라를 출시한다고 밝혔다. FLIR ITS 시리즈 듀얼 AID 카메라는 640 x 512 픽셀 해상도의 열화상 기술과 더불어 실화상 카메라를 포함하고 있으며, 여기에 플리...
    Date2023.02.21 Bynewsit Views443
    Read More
  8. 맨디언트, “사이버 보안 관련 의사 결정, 공격자에 대한 충분한 이해도 없이 이뤄져”

    - 글로벌 사이버 보안 의사결정권자의 96%, 위협 인텔리전스 품질에 만족하는 반면 47%는 이를 효과적으로 적용하는데 어려움을 겪고 있는 것으로 나타나 - 한국, 위협 환경에 대한 실질적인 이해 부족하지만 사이버 보안에 대한 자신감은 상대적으로 높아 맨...
    Date2023.02.20 Bynewsit Views342
    Read More
  9. 아크로니스, 전 세계 40여 스포츠 클럽 ‘클라우드 통합 사이버 보호 서비스’ 현황 공개

    - 최근 파트너십을 맺은 풀럼 FC, 잭슨빌 재규어스를 비롯해 맨시티, 보스턴 레드삭스, 아스날, 윌리엄스 레이싱 등 전 세계 40여팀 이상의 스포츠클럽들의 사이버 보호 지원 - 보호된 워크로드(protected workloads)는 2만개 이상, 보호된 데이터는 5PB 이상 ...
    Date2023.02.20 Bynewsit Views334
    Read More
  10. 안랩, 컨설팅 전문인력 역량 강화 위한 ‘컨설팅본부 스쿨’ 성료

    - 2. 15~16일, 자사 컨설팅본부 임직원 대상 역량강화 교육 프로그램 ‘컨설팅본부 스쿨’ 개최 - ▲클라우드와 OT∙IoT 보안 컨설팅에 필요한 기술적 전문지식 공유 ▲안랩의 주요 서비스∙솔루션 교육 ▲커뮤니케이션 스킬 강연 등 내외부 전문가 교육 진행 안랩이 ...
    Date2023.02.17 Bynewsit Views309
    Read More
목록
Board Pagination Prev 1 ... 65 66 67 68 69 70 71 72 73 74 ... 85 Next
/ 85
CLOSE