- 최근 한 달여 간 수집한 피싱 이메일을 기반으로 주요 키워드’, ‘위협 유형’, ‘첨부파일 유형등 분석

- 주요 키워드 Top3: ‘회신(Re)’, ‘주문(order)’, ‘지불(payment)’ , 메일 수신자의 관심 유발해 메일 오픈 유도

- 위협 유형 Top3: ‘인포스틸러감염 시도 1, 뒤이어 가짜 페이지 노출’, ‘추가 악성코드 다운로드방식

- 첨부파일 유형 Top3: ‘압축 파일(‘.zip’ )’, ‘디스크 이미지 파일(.img/.iso )’, ‘스크립트 파일(.html )’순으로 근소한 차이 보이며 고르게 발생

 

안랩_최신 피싱 이메일 위협 동향.jpg

 

안랩이 이메일 송수신이 많아지는 연말연시를 맞아 최근 한 달여(2022.11.13~12.17)간 수집한 피싱 이메일을 분석해 최신 피싱 이메일 위협 트렌드를 발표했다.

 

최근 한 달여 간 피싱 이메일 공격자들이 가장 많이 활용한 키워드는 전체의 28.1%를 차지한 회신(Re)’으로 나타났다. 공격자들은 주로 이메일 제목의 말머리에 ‘Re’를 붙였다. 그 다음으로는 주문을 뜻하는 ‘Order’15.6%2위였으며, 지불을 뜻하는 ‘Payment’11.8%3위를 기록했다.

 

가장 많은 비중을 차지한 회신(Re)’의 경우, 수신자가 피싱메일을 이전에 오고갔던 대화의 연장인 것으로 착각할 수 있기 때문에 공격자들이 자주 사용하는 것으로 추정된다. 뒤를 이은 주문지불은 국내와 해외를 가리지 않고 온라인 기반 금전거래가 많아지는 최근의 트렌드를 반영해 사용자의 주의를 끌기 위한 시도로 해석할 수 있다.

 

안랩 분석 결과, 피싱 이메일 공격으로 정보탈취 목적의 인포스틸러(Infostealer)’ 악성코드 감염을 시도하는 위협 유형이 전체의 33.3%로 가장 높은 비중을 보였다. 이어서 첨부파일에 악성 스크립트를 포함해 정상페이지와 구분이 어려운 가짜 로그인 페이지를 띄우는 가짜 페이지(FakePage)’ 노출 유형이 23.6%, 첨부파일 실행 등으로 PC 감염 후 다른 악성코드를 추가로 내려받는 추가 악성코드 다운로드(Downloader)’유형이 17.1%3위를 기록했다.

 

1위로 집계된 인포스틸러(Infostealer)’의 경우, 사용자가 웹 브라우저에 저장한 포털, 회사 시스템 접속 등 계정정보나 메일, 가상자산 지갑, 파일 등에 저장되어 있는 사용자 정보를 광범위하게 탈취하기 때문에 직접적인 금전피해를 불러올 수 있어 공격자들이 자주 사용하고 있다. 공격자는 인포스틸러나 가짜 페이지 공격으로 탈취한 계정 정보를 활용해 2차 공격을 진행할 수 있으며, 사용자를 속여 다운로더 악성코드를 감염시킨 후 랜섬웨어 등 다양한 악성코드를 추가 설치할 수도 있다.

 

공격자들이 사용하는 첨부파일의 종류에서는 .zip, .rar, .gz 압축 파일유형이 전체의 35.3%1위로 나타났다. 다음으로는 .img, .iso 등 확장자를 가진 디스크 이미지파일 유형이 26.2%로 뒤를 이었다. .html, .shtml, .htm, .vbs 등 확장자를 지닌 스크립트파일은 24.3%3위로 집계됐다.

 

특히 최근 공격자는 기업들이 실행 파일(.exe)이 첨부된 메일을 자동으로 차단하는 스팸 메일 필터링 시스템을 주로 사용하고 있는 것을 파악하고, 악성 실행 파일을 은닉하기 위해 압축 파일 형식이나 디스크 이미지 파일 형식을 주로 사용하고 있다. 또한, 공격자들은 스크립트 파일을 가짜 로그인 페이지를 노출시키기 위해 사용하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 등 꼼꼼히 확인 의심스러운 메일 내 첨부파일 및 URL 실행 금지 비밀번호 웹브라우저 저장 자제 및 비밀번호 주기적 변경 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(운영체제/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 피싱 메일을 활용한 악성코드 유포나 정보 탈취 시도는 공격자들이 오랫동안 애용하고 있는 방식이다. 최근에는 그 수법이 더욱 고도화되고 있기 때문에 사용자는 출처가 불분명한 메일 속 URL과 첨부파일 실행을 하지 않는 등 보안수칙을 생활화해야 한다고 강조했다.

 

#안랩#피싱#이메일#

 

 
?

  1. 다쏘시스템코리아, 정운성 신임 대표이사 선임

    다쏘시스템코리아가 정운성 현 다쏘시스템코리아 영업 본부장을 신임 대표이사로 선임했다고 2일 밝혔다. 정운성 대표이사는 제조업, 생명과학, 인프라 분야의 시장 기회를 발판으로 다쏘시스템코리아의 전략적 성장을 견인할 예정이다. 다쏘시스템 아시아∙태...
    Date2023.02.02 Bynewsit Views634
    Read More
  2. 오라클, 레드햇과 협력 확대…“OCI에서 레드햇 엔터프라이즈 리눅스 지원”

    - 레드햇 엔터프라이즈 리눅스에서의 OCI 컴퓨트 리소스 인증 구성 실행과 분산형 클라우드 구축 등 보다 폭넓은 선택지 제공 레드햇이 고객에게 오라클 클라우드 인프라스트럭처(OCI)의 분산형 클라우드 상에서 실행 가능한 운영체제 선택의 폭을 넓혀줄 다단...
    Date2023.02.01 Bynewsit Views668
    Read More
  3. SAS, IDC 마켓스케이프 ‘머신러닝운영(MLOps) 플랫폼’ 부문 리더로 선정

    - ‘SAS 모델 매니저’, 기업의 머신러닝 모델 생산을 지원하는 광범위한 서비스 및 제품 제공 역량 높은 평가 - SAS, MLOps 플랫폼으로 클라우드 기반 디지털 트랜스포메이션 가속화에 앞장 SAS는 <IDC 마켓스케이프: 전세계 머신러닝 운영 플랫폼 2022년도 벤...
    Date2023.02.01 Bynewsit Views663
    Read More
  4. 슈나이더 일렉트릭 코리아-한솔 PNS, 스마트 팩토리 사업제휴 협약

    - 슈나이더 일렉트릭의 OT 역량 및 한솔 PNS IT 부문 강점 결합해 협력 방안 모색 - 스마트 팩토리 운영 효율성과 에너지 관리를 위한 전방위적 사업 협력 슈나이더 일렉트릭 코리아는 한솔 PNS와 ‘스마트 팩토리 사업 추진’을 위한 업무협약(MOU)’을 체결했다...
    Date2023.02.01 Bynewsit Views627
    Read More
  5. 블루투스 SIG, 이사회 멤버로 구글 플랫폼 및 생태계 부문 ‘알란 미쇼’ 선임

    블루투스 SIG가 알란 미쇼(Alain Michaud)를 블루투스 SIG 이사회 이사로 임명했다고 발표했다. 구글의 커넥티비티 영역 기술 책임자이자 수석 소프트웨어 엔지니어인 알란은 2년 임기로 이사회 이사로 합류한다. 블루투스 SIG 이사회는 조직의 거버넌스를 책...
    Date2023.02.01 Bynewsit Views560
    Read More
  6. 가트너, “기술 소싱 리더 70%, 환경적 지속 가능성에 부합하는 목표 세울 것”

    - 환경적 지속 가능성, CEO의 최우선 비즈니스 과제로 떠올라 … 소싱도 관련 성과 보여줘야 가트너는 2026년까지 기술 소싱, 구매 및 벤더 관리(Sourcing, procurement and vendor management) 리더의 70%가 환경적 지속 가능성에 부합하는 성과 목표를 갖게 ...
    Date2023.02.01 Bynewsit Views672
    Read More
  7. SAP, 신규 ‘지역 전략 서비스 파트너(RSSP) 이니셔티브’ 발표

    - 역내 혁신 지원을 위한 이니셔티브로 아빔 컨설팅이 첫 파트너사로 합류 SAP 아시아태평양 및 일본지역(APJ)은 1일 새로운 ‘지역 전략 서비스 파트너(RSSP)’ 이니셔티브를 발표하고 급속한 성장 궤도에 오른 파트너사의 역량과 영향력을 더욱 확대한다고 밝...
    Date2023.02.01 Bynewsit Views595
    Read More
  8. 팀뷰어, ‘팀뷰어 텐서’로 헨켈의 IT 지원 관리 간소화 지원

    팀뷰어(TeamViewer)가 독일의 소비재 및 접착제 제조기업 헨켈(Henkel)에 기업용 원격 연결 솔루션 스위트인 팀뷰어 텐서(TeamViewer Tensor)를 제공해 글로벌 IT 지원 관리를 간소화하고 효율성을 높였다고 31일 밝혔다. 팀뷰어 텐서 솔루션 도입으로 헨켈의 ...
    Date2023.01.31 Bynewsit Views662
    Read More
  9. 멘로시큐리티, 글로벌 클라우드 보안 인증 획득한 웹격리(RBI) 솔루션으로 국내 공공 시장 공략

    - GDPR, FedRAMP, HIPAA, ISO27001, ISO27017, ISO27018 등의 다양한 국제 보안 표준을 충족하고 있기 등 다양한 국제 보안 표준을 충족하여, 국내 공공기관의 보안 요구 사항 지원 가능 멘로시큐리티는 오늘, 미 연방정부의 클라우드 보안 평가제도인 FedRAMP...
    Date2023.01.31 Bynewsit Views354
    Read More
  10. 안랩, 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 공식 홈페이지 오픈

    - ‘안랩 클라우드’ 관련 다양한 정보 원스톱 제공: 서비스 상세 설명, 파트너 CSP별로 제공가능한 ‘안랩 클라우드’ 특화 역량, 클라우드 관련 교육 자료, 프로모션 및 이벤트 정보 등 한눈에 확인 - 추후 클라우드 운영 및 보안 관련 정보 등 클라우드 전문 콘...
    Date2023.01.31 Bynewsit Views292
    Read More
  11. MSI, 압도적 생생감의 ‘GP66 OLED 240Hz’ 게이밍 노트북 출시

    - 인텔 i7-12650H 및 RTX 3060 탑재 - 최대 185W(CPU 45W+ GPU 140W) 전력 지원 - OLED QHD 240Hz 고주사율 디스플레이 - 탑로드 가방 증정 및 포토상품평 이벤트 엠에스아이코리아는 OLED QHD 240Hz 패널을 탑재한 고성능 게이밍 노트북 '벡터 GP66 12UEO'를 ...
    Date2023.01.30 Bynewsit Views325
    Read More
  12. 슈나이더 일렉트릭, 친환경 배전반 AirSeT 제품군 3종 제안

    - 다양한 전력 용량을 커버하는 SM AirSeT, RM AirSeT, GM AirSeT 3종 제안 - 새로운 디지털 기능으로 운영 및 유지보수 이점 제공 슈나이더 일렉트릭이 육불화황(SF6)을 사용하지 않는 친환경 배전반 AirSeT 제품군을 선보인다. 절연성이 뛰어나 반도체 전자...
    Date2023.01.30 Bynewsit Views567
    Read More
  13. 엔비디아, '마블 미드나잇 선즈'와 '히트맨 3' DLSS 3 업그레이드 발표

    - 다카르 데저트 랠리, 다잉 라이트 2: 스테이 휴먼 등 더 많은 게임 DLSS 3 빠르게 채택 엔비디아가 마블 미드나잇 선즈(Marvel’s Midnight Suns), 히트맨 3(HITMAN 3) 등이 DLSS 3로 업그레이드된다고 발표했다. 이 외에도 다카르 데저트 랠리(Dakar Desert ...
    Date2023.01.30 Bynewsit Views340
    Read More
  14. 어플라이드 머티어리얼즈, ‘세미콘 코리아 2023’서 혁신적인 반도체 기술 공개

    - 기술 심포지엄∙MI포럼에 어플라이드 전문가 6명 연사 참여… GAA 트랜지스터, 하이브리드 본딩 등 새로운 기술 변곡점에 대한 솔루션 선보여 - 멘토링 세미나 참가… 반도체 산업 인재 양성에 주력 어플라이드 머티어리얼즈 코리아가 2월 1일부터 3일까지 서울...
    Date2023.01.30 Bynewsit Views438
    Read More
  15. 블랙베리, AWS 마켓플레이스에 QNX 클라우드 버전 제공

    - AWS 마켓플레이스에서 QNX Neutrino RTOS와 QNX OS for Safety에 접근 가능하게 하는 ‘QNX Accelerate’ 기획 - 글로벌 선두 자동차 공급업체 콘티넨탈, ‘QNX Accelerate’ 통해 ‘오토모티브 메타버스’와 같은 개발 환경 구축 블랙베리(BlackBerry)가 업계 최...
    Date2023.01.30 Bynewsit Views606
    Read More
  16. 매스웍스, 운전자 졸음 인식하는 AI 기술 공개

    매스웍스는 오스트리아 그라츠공과대학교 아르노 아이히베르거(Arno Eichberger) 교수 연구팀이 심장 전기 활동으로 졸음운전을 인식하는 인공지능 개발에 자사 매트랩(MATLAB)의 웨이블릿 툴박스(Wavelet Toolbox)와 딥러닝 툴박스(Deep Learning Toolbox)를 ...
    Date2023.01.30 Bynewsit Views576
    Read More
  17. 로지텍, 'MK470 로즈' 슬림 무선 키보드 · 마우스 콤보 출시

    - 슬림 디자인, 산뜻한 ‘로즈’ 컬러로 돌아온 무선 키보드 · 마우스 콤보 ‘MK470’ - 풀 사이즈 레이아웃, 뛰어난 타건감의 팬터그래프 키 탑재한 저소음 무선 키보드 - 곡선형 외관에 대칭형 구조로 안정적인 그립감을 제공하는 무소음 무선 마우스 로지텍은 ...
    Date2023.01.30 Bynewsit Views361
    Read More
  18. 컴볼트, ‘2023 사이버 보안 위협 전망’ 발표

    컴볼트는 오늘 기업들이 겪을 수 있는 사이버 위협과 대응 방안이 담겨있는 ‘2023 사이버 보안 위협 전망’을 발표했다. 컴볼트가 전망한 2023년에 ▲폭발적인 데이터 증가에 따른 관리의 어려움 ▲양자 컴퓨팅 시대, 해커들의 공격에 대응하기 위해 최신 보안 기...
    Date2023.01.30 Bynewsit Views384
    Read More
  19. IAR, 산업용 ‘PX5 RTOS’ 완벽 지원

    - IAR 임베디드 워크벤치, PX5의 새로운 실시간 운영 체제를 기반으로 안전이 관건인 상용 애플리케이션 개발 간소화 IAR 시스템즈는 새롭게 선보인 PX5 실시간 운영체제(RTOS)를 완벽하게 지원한다고 밝혔다. PX5 산업용 RTOS는 가장 정교하고 발전한 임베디...
    Date2023.01.30 Bynewsit Views523
    Read More
  20. 소니, 풀프레임 표준 줌렌즈 ‘FE 20-70mm F4 G’ 국내 출시 및 예약 판매

    - 488g의 가벼운 디자인에 20mm 초광각까지 갖춘 표준 줌의 새로운 정의 - 풀프레임 표준 줌렌즈 SEL2070G 국내 출시 기념 예약 판매 실시 소니코리아가 풀프레임 표준 줌 렌즈 ‘FE 20-70mm F4 G(SEL2070G)’의 국내 출시에 앞서 예약 판매를 진행한다고 27일 ...
    Date2023.01.27 Category디지털이미징 Bynewsit Views466
    Read More
Board Pagination Prev 1 ... 238 239 240 241 242 243 244 245 246 247 ... 286 Next
/ 286
CLOSE