- 국내 유명 건설사 사칭해 '귀사의 견적을 달라'는 위장 메일 배포, 메일 내부에 문서파일로 보이는 악성 이미지 파일(.png) 삽입

- 해당 파일 클릭 시 이메일 계정 정보 요구하는 피싱 사이트로 연결, 입력 시 공격자가 탈취

 

안랩, 유명 건설사 사칭 ‘견적 요청’ 메일 유포 피싱 사이트 주의보!.jpg

안랩이 최근 국내 유명 건설사를 사칭한 가짜 견적 요청메일로 사용자의 이메일 계정 정보를 탈취하는 기업 사용자 대상 피싱 공격 사례를 발견하고 사용자 주의를 당부했다.

 

공격자는 먼저 국내 유명 건설사를 사칭해 'OOO(기업명) 캐나다 온타리오주 프로젝트 견적 요청'이라는 제목의 피싱 메일을 유포했다. 본문에는 '캐나다 온타리오주에서 진행중인 계약과 관련하여 첨부한 물품에 대한 귀사의 견적서를 제출하여 주시기 바란다'는 내용을 적었다.

 

본문에는 언뜻 견적서 문서 파일(PDF)로 보이는 파일이 첨부된 것처럼 보이지만, 이는 악성 링크가 연결된 이미지 파일(.png)’을 삽입한 것이다. 사용자가 무심코 이미지를 클릭하면 계정정보 입력을 요구하는 피싱 사이트로 연결된다. 사이트에는 문서를 열기 위해서는 수신자의 이메일 정보를 넣으라는 메시지가 나타나 사용자의 계정정보 입력을 유도한다. 사용자가 속아 로그인을 시도하면 공격자에게 계정 정보가 전송된다.

 

현재 안랩 V3와 샌드박스 기반 지능형 위협 대응 솔루션 '안랩 MDS'는 해당 사이트를 피싱 사이트로 분류해 차단하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지 백신 최신버전 유지 및 피싱 사이트 차단 기능 활성화 OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 보안패치 적용 등 기본 보안수칙을 준수해야 한다.

 

안랩 사이버시큐리티센터(ACSC) 대응팀 박태환 팀장은 이번 공격은 마치 문서로 보이는 악성 이미지 파일을 사용한 것이 특징이다. 공격자들은 사용자의 정보를 탈취하기 위해 점점 교묘한 방식을 사용하기 때문에 사용자들은 출처가 불분명한 메일의 첨부파일을 실행하지 않는 등 각별히 주의해야 한다고 밝혔다.

 

#안랩#피싱#

 

 
?

  1. 엑시스, 전기차 화재 징후 감지 및 대피 유도 ‘화재 감시 및 경고 시스템’ 발표

    - 열화상 카메라를 통해 전기차 화재 징후를 초기에 감지하여 경고, 대피 유도 엑시스커뮤니케이션즈는 오늘 전기차 화재 징후를 초기에 감지하여 경고하고 대피를 유도할 있는 화재 감시 및 경고 시스템을 발표했다. 엑시스의 화재 감시 및 경고 시스템을 사...
    Date2024.08.29 Bynewsit Views198
    Read More
  2. 이글루코퍼레이션, 국내 최초 선박 사이버복원력 규정 ‘UR E27’ 인증 획득

    - 이글루코퍼레이션, 국내 최초로 UR E27 인증 획득하며 기술력 입증 - 선박 통합보안관리 솔루션 ‘SPiDER OT for Maritime’ 공급 확대 박차 이글루코퍼레이션은 국내 최초로 ‘선내 시스템 및 장비의 사이버 복원력 공통규칙(UR E27)’ 인증을 획득하고, 선박 ...
    Date2024.08.27 Bynewsit Views167
    Read More
  3. 인섹시큐리티, 보안 기업 ‘마에스트로 네트웍스’ 인수

    - 마에스트로 네트웍스의 악성코드 탐지 기술력을 바탕으로, 인섹시큐리티의 보안 솔루션 벤더사의 제품 공급 노하우와 고객 네트워크를 적극 활용하여, 글로벌 시장 진출 나서 - 마에스트로 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP), 최근 AI 머신러닝 ...
    Date2024.08.22 Bynewsit Views181
    Read More
  4. 라바웨이브-로톡, 몸캠피싱 피해자 법률상담 지원 2025년까지 연장

    - ‘몸캠피싱 대응 솔루션’ 계약 체결 고객 대상 5만원 상당 전화법률상담 지원 - 불법 영상 및 이미지 유포 즉각 대처와 법률 대응 체계적 도모 라바웨이브가 국내 1위 법률 종합 포털 로톡과 몸캠피싱을 비롯한 디지털 성범죄 피해자 법률상담 지원을 위한 동...
    Date2024.08.21 Bynewsit Views318
    Read More
  5. 안랩 V3, 최신 ‘AV-TEST’ 테스트에서 종합점수 만점 획득!

    - 5~6월 AV-TEST의 PC용 백신 평가 ‘홈 유저’ 및 ‘비즈니스 유저’ 부문 참가해 진단율, 성능, 사용성 세 가지 평가 항목 모두 만점 기록 - 상위권 성적을 기록한 제품을 의미하는 ‘우수 제품(Top Product)’에 두 부문(‘홈 유저’ 및 ‘비즈니스 유저’ 부문) 모두...
    Date2024.08.21 Bynewsit Views155
    Read More
  6. 라바웨이브, ‘몸캠피싱 악성앱 분석 리포트’ 발간…“피해 최소화 주력”

    - 몸캠피싱 악성앱 분석 리포트의 주기적 발간을 통해 피해 예방 및 대응 강화 - 라바웨이브, “몸캠피싱 악성앱은 변화무쌍… 주기적인 점검과 각별한 주의 필요” 디지털 범죄 대응 전문기업 라바웨이브는 몸캠피싱에 악용되는 악성앱을 분석한 리포트를 주기적...
    Date2024.08.14 Bynewsit Views192
    Read More
  7. 안랩, ‘2024년 2분기 피싱 이메일 통계 보고서’ 발표

    - 2024년 2분기에 수집한 피싱 이메일 ‘키워드 유형’, ‘악성 첨부파일 유형’, ‘첨부파일 확장자 유형’ 등 분석 - 키워드 유형: 사용자 호기심 자극하면서 업무 관련성 높은 ‘결제∙구매’, ‘주문∙배송’, ‘공지∙알림’ 순 - 악성 첨부파일 위협 유형: 계정 정보 입...
    Date2024.08.14 Bynewsit Views180
    Read More
  8. 안랩, 말레이시아 IT 보안 전시회 ‘CyberDSA 2024’서 글로벌 전략 솔루션 소개

    - ▲IT-OT 융합 통합 CPS보안 플랫폼 ‘안랩 CPS PLUS’ 및 ‘안랩 EPS’•‘안랩-XTD’ 솔루션 ▲SaaS형 보안위협 분석 플랫폼 ‘안랩 XDR’▲차세대 위협 인텔리전스(Threat Intelligence) 플랫폼 ’안랩 TIP(티아이피)’ 등 소개 및 시연, 도입 상담 진행 - 말레이시아 국...
    Date2024.08.08 Bynewsit Views146
    Read More
  9. HPE 아루바, AI 기반의 위협 탐지 기능 및 캠퍼스 중심의 ZTNA로 사이버 보안 역량 강화

    - 위협 탐지 및 대응(NDR)을 위한 행동 분석 기능 추가하며 보안 솔루션 확장 - 제로 트러스트 네트워크 액세스(ZTNA)로 클라우드 및 랜(LAN)에서도 동일한 보안 정책 적용 가능 HPE 아루바는 행동 분석 기반의 네트워크 위협 탐지 및 대응(NDR) 기능을 도입해...
    Date2024.08.08 Bynewsit Views215
    Read More
  10. 포티넷, 엔터프라이즈 데이터 보안 기업 ‘Next DLP’ 인수

    - Next DLP의 클라우드-네이티브 SaaS 데이터 보호 플랫폼과 업계 선두의 AI/ML 기반 이상 징후 탐지 및 분류 기능을 통합 - 포티넷의 스탠드얼론 및 통합 데이터 손실 방지 솔루션 강화 포티넷 코리아는 오늘, 내부자 위험 및 데이터 보호 분야의 업계 리더인...
    Date2024.08.08 Bynewsit Views169
    Read More
목록
Board Pagination Prev 1 ... 33 34 35 36 37 38 39 40 41 42 ... 84 Next
/ 84
CLOSE