조회 수 229 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

스팸이 2018 년에 다시 상승하고 있습니다.

spam-emails-deliver-malware_en.jpg

 

 

 

연구원에 따르면 2018 년에 스팸 전자 메일이 크게 증가했습니다. 첫 번째 스팸 메시지를 보낸 후 40 년이 지났지만 피해자는 현재까지 악성 프로그램 첨부 파일이있는 악성 전자 메일을 계속 받고 있습니다. 사기성 전자 문자에는 가짜 URL, 바이러스가 포함되어 있습니다. 

IT 전문가들은 스팸 전자 메일의 배포가 2017년 하반기부터 2018년 상반기 사이에 13.4 %에서 14.2 %로 증가했다고 밝혔습니다F-Secure, Päivi Tynninen의 사이버 보안 연구원은 전자 메일 스팸을 다음과 같은 클래스로 분류합니다. 

이메일 스팸은 멀웨어를 발송하는 데 가장 인기있는 선택입니다. 2018년 봄에 스팸 샘플 중 데이트 사기 비율이 46 %, 악의적 인 첨부 파일이있는 이메일 23 %, 악의적 인 웹 사이트 링크가 31 %입니다.

대부분의 악의적인 첨부 파일은  5개의 파일 유형을 갖습니다.

스팸 전자 메일의 인기는 기술 향상을 기반으로한다고합니다. 향상된 브라우저 및 OS 보안으로 악용 도구 또는 취약점을 사용하는 것이 더욱 어려워졌습니다. 따라서 스팸 전자 메일은 맬웨어를 전달하는 가장 편리한 방법입니다. 사실, 연구자들은 가짜 첨부 파일의 85 %가 다음과 같은 다섯 가지 파일 형식 갖는다고 합니다.

  • .ZIP
  • .DOC
  • .7Z
  • .PDF
  • .XLS

지난 몇 년 동안, 시스템이 소프트웨어 악용 및 취약성에 대해 보다 안전 해짐에 따라 다른  매개체들에 비해 더 많은 인기를 얻었습니다. 

또한 사이버 범죄자는 사회 공학 기법을 사용하여 감염률을 높입니다. 일반적으로 공격자는 인기있는 주제를 기반으로 전자 메일 스팸을 생성합니다. 2017년 가장 인기있는 주제 중 하나는 Harvey와 Irma 허리케인, 멕시코의 지진 및 Bitcoin과 같은 암호 화폐 (cryptocurrencies) 입니다. 

악성 첨부 파일보다 가짜 URL이 2018 년에 선호됩니다.

놀랍게도, 연구자들은 해커가 악의적인 첨부 파일을 포함 할뿐만 아니라 의심스러운 사이트로 연결되는 것을 발견했습니다처음에는 무해하지만 나중에 컴퓨터 사용자를 위험한 콘텐츠가있는 웹 사이트로 연결시킵니다. 또한 다음과 같은 사항을 통해 사이버 범죄자가 스팸을 더욱 성공적으로 전달하게 합니다.

  • 친숙함. 전자 편지를 여는 확률은 알려진 사람에게서 받은 경우 12 % 증가합니다.
  • 문자 해독 능력 . 오류가없는 스팸은 성공률을 4.5 % 증가시킵니다.
  • 긴급 . 긴급함은 스팸을 더욱 효과적으로 전달 시킵니다.

 

출처 : https://www.2-spyware.com/researchers-warn-that-spam-is-on-the-rise-again-in-2018


  1. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.07.22 Byezclean Reply0 Views261 file
    Read More
  2. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클은 CPU에서 자사 제품의 보안 취약점 419개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있...
    Date2021.10.22 Byezclean Reply0 Views125 file
    Read More
  3. Realtek SDK 결함을 이용한 공격

    Realtek SDK 결함을 이용한 공격 최소 65개 이상의 공급업체에 배포된 SDK(소프트웨어 개발자 키트)에서 여러 결함이 발견된 지 며칠 만에 Realtek 칩셋 취약점을 이용하는 공격자가 나타났습니다. 지난 8월 16일 IoT 인스펙터 리서치랩은 여러개의 리얼텍 취...
    Date2021.08.24 Byezclean Reply0 Views130 file
    Read More
  4. IoT 장비(IP카메라, LTE모뎀 등) 초기 설정 계정 변경 권고

    IoT 장비(IP카메라, LTE모뎀 등) 초기 설정 계정 변경 권고 □ 개요 o IoT 장비(IP카메라, LTE 모뎀 등) 사용 시, 관리자 페이지의 초기 설정 계정을 변경하지 않고 사용하여 이를 악용한 악성코드 감염 등 사례 확인 □ 설명 o IoT 장비의 관리자 페이지 비밀번...
    Date2021.04.09 Byezclean Reply0 Views93 file
    Read More
  5. 결제 주문서 사칭 악성 이메일 유포 주의 권고

    결제 주문서 사칭 악성 이메일 유포 주의 권고 □ 개 요 o '결제 및 인보이스'라는 제목의 악성 이메일이 유포되고 있어, 첨부파일 실행 또는 링크 클릭 시 주의 필요 □ 주요내용 o 공격자는 최근 국내 은행 등을 사칭하여 '결제 및 인보이스'...
    Date2021.02.02 Byezclean Reply0 Views70 file
    Read More
  6. 피싱사기에 좋은 소재, 임금인상 이메일

    코펜스는 임금 인상의 유혹을 이용해 근로자들이 마이크로소프트 오피스 365 자격증을 유출하도록 유도하는 피싱 사기를 발견했습니다. 코펜스 피싱 방어 센터의 밀로 살비아는 "스푸핑 이메일은 피싱 공격에 사용되는 다른 종류와 거의 차이가 없지만, 급여 ...
    Date2019.11.05 Byezclean Reply0 Views244 file
    Read More
  7. Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결

    Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결 구글은 크롬 웹브라우저를 위한 긴급 소프트웨어 업데이트를 발표했고 윈도우, 맥, 리눅스 사용자들에게 즉시 최신 버전으로 업그레이드하라고 촉구하고 있습니다. 이번 주 수요일 전 세계 사용...
    Date2019.09.23 Byezclean Reply0 Views360 file
    Read More
  8. 트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견

    트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견 Memes : 특정 메시지를 전하는 그림, 사진, 또는 짧은 영상 사이버 범죄자들이 합법적인 클라우드 서비스를 사용하여 악성 코드를 배포하는 또 다른 사례를 발견했습니다. 대부분의 맬웨어는 공격자로...
    Date2018.12.19 Byezclean Reply0 Views183 file
    Read More
  9. 리눅스 전용 가상화폐 채굴기

    리눅스 전용 가상화폐 채굴기 리눅스 시스템 전용으로 설계된 백도어 기능을 가진 모네로 가상화폐 체굴기를 발견했습니다. Linux.BtcMine.174라고 이름 붙여진 1,000줄 이상의 코드가 포함된 셸 스크립트로 설명되어 있습니다. 멀웨어는 공격자로부터 악의적...
    Date2018.11.28 Byezclean Reply0 Views331 file
    Read More
  10. 윈도우 사용자를 공격하는 DarkGate 악성코드

    윈도우 사용자를 공격하는 DarkGate 악성코드 유럽의 Windows사용자를 대상으로 암호화폐 채굴, 신용정보 도용, 랜섬웨어 및 원격 액세스 탈취 등 다양한 기능을 공격자에게 제공하는 악성 프로그램 발견되었습니다. 다크게이트로 명명된 이 악성코드는 스페인...
    Date2018.11.16 Byezclean Reply0 Views146 file
    Read More
  11. 랜섬웨어, 코인 채굴 및 봇넷 기능을 하나로 결합한 새로운 멀웨어

    랜섬웨어, 코인 채굴 및 봇넷 기능을 하나로 결합한 새로운 멀웨어 출처 : https://thehackernews.com/2018/09/ransomware-coinmining-botnet.html 윈도우즈 및 리눅스를 사용하는 시스템을 대상으로 랜섬웨어, 암호화폐 채굴, 봇넷과 자체 확산 웜을 비롯한 ...
    Date2018.09.21 Byezclean Reply0 Views45980 file
    Read More
  12. 원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델

    원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델 HP 잉크젯 프린터에는 두 가지 중요한 RCE 취약점이 있습니다. 연구원은 225 가지 이상의 HP 잉크젯 프린터 모델에서 주요 원격 코드 실행 (RCE) 취약점 2 건에 대해보고했습니다. HP는 8 월 1...
    Date2018.08.14 Byezclean Reply0 Views108 file
    Read More
  13. 스팸이 2018 년에 다시 상승하고 있습니다.

    스팸이 2018 년에 다시 상승하고 있습니다. 연구원에 따르면 2018 년에 스팸 전자 메일이 크게 증가했습니다. 첫 번째 스팸 메시지를 보낸 후 40 년이 지났지만 피해자는 현재까지 악성 프로그램 첨부 파일이있는 악성 전자 메일을 계속 받고 있습니다. 사기성...
    Date2018.08.14 Byezclean Reply0 Views229 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login