뉴스
 








 
 
 




전송 2022-12-28 11:00
[뉴스/보도자료]

최신 피싱 이메일의 핵심 키워드와 위협 유형은?

안랩(대표 강석균, www.ahnlab.com)이 이메일 송수신이 많아지는 연말연시를 맞아 최근 한 달여(2022.11.13~12.17)간 수집한 피싱 이메일을 분석해 최신 피싱 이메일 위협 트렌드를 발표했다.


[주요 키워드 Top3: '회신(Re)', '주문(order)', '지불(payment)']

최근 한 달여 간 피싱 이메일 공격자들이 가장 많이 활용한 키워드는 전체의 28.1%를 차지한 '회신(Re)'으로 나타났다. 공격자들은 주로 이메일 제목의 말머리에 'Re'를 붙였다. 그 다음으로는 주문을 뜻하는 'Order'가 15.6%로 2위였으며, 지불을 뜻하는 'Payment'가 11.8%로 3위를 기록했다.

가장 많은 비중을 차지한 '회신(Re)'의 경우, 수신자가 피싱메일을 이전에 오고갔던 대화의 연장인 것으로 착각할 수 있기 때문에 공격자들이 자주 사용하는 것으로 추정된다. 뒤를 이은 '주문'과 '지불'은 국내/해외를 가리지 않고 온라인 기반 금전거래가 많아지는 최근의 트렌드를 반영해 사용자의 주의를 끌기 위한 시도로 해석할 수 있다.

 

[위협 유형 Top3: '인포스틸러(Infostealer)'감염, '가짜 페이지(FakePage)'노출, '추가 악성코드 다운로드(Downloader)']

안랩 분석 결과, 피싱 이메일 공격으로 정보탈취 목적의 '인포스틸러(Infostealer)' 악성코드 감염을 시도하는 위협 유형이 전체의 33.3%로 가장 높은 비중을 보였다. 이어서 첨부파일에 악성 스크립트를 포함해 정상페이지와 구분이 어려운 가짜 로그인 페이지를 띄우는 '가짜 페이지(FakePage)' 노출 유형이 23.6%, 첨부파일 실행 등으로 PC 감염 후 다른 악성코드를 추가로 내려받는 '추가 악성코드 다운로드(Downloader)'유형이 17.1%로 3위를 기록했다.

1위로 집계된 '인포스틸러(Infostealer)'의 경우, 사용자가 웹 브라우저에 저장한 포털, 회사 시스템 접속 등 계정정보나 메일, 가상자산 지갑, 파일 등에 저장되어 있는 사용자 정보를 광범위하게 탈취하기 때문에 직접적인 금전피해를 불러올 수 있어 공격자들이 자주 사용하고 있다. 공격자는 인포스틸러나 가짜 페이지 공격으로 탈취한 계정 정보를 활용해 2차 공격을 진행할 수 있으며, 사용자를 속여 다운로더 악성코드를 감염시킨 후 랜섬웨어 등 다양한 악성코드를 추가 설치할 수도 있다.

 

[첨부파일 유형 Top3: '압축 파일('.zip' 등)', '디스크 이미지 파일(.img/.iso 등)', '스크립트 파일(.html 등)' 순]

공격자들이 사용하는 첨부파일의 종류에서는 .zip, .rar, .gz 등 '압축 파일' 유형이 전체의 35.3%로 1위로 나타났다. 다음으로는 .img, .iso 등 확장자를 가진 '디스크 이미지' 파일(*) 유형이 26.2%로 뒤를 이었다. .html, .shtml, .htm, .vbs 등 확장자를 지닌 '스크립트' 파일은 24.3%로 3위로 집계됐다.
*디스크 이미지 파일(.img/.iso 등): 디스크 이미지 포맷 중 하나로, 압축 해제 및 마운트(운영체제에 인식시키는 작업)로 파일을 실행할 수 있다.

특히 최근 공격자는 기업들이 실행 파일(.exe)이 첨부된 메일을 자동으로 차단하는 스팸 메일 필터링 시스템을 주로 사용하고 있는 것을 파악하고, 악성 실행 파일을 은닉하기 위해 압축 파일 형식이나 디스크 이미지 파일 형식을 주로 사용하고 있다. 또한, 공격자들은 스크립트 파일을 '가짜 로그인 페이지'를 노출시키기 위해 사용하고 있다.

피싱 메일로 인한 피해를 예방하기 위해서는 ▲이메일 발신자 등 꼼꼼히 확인 ▲의심스러운 메일 내 첨부파일 및 URL 실행 금지 ▲비밀번호 웹브라우저 저장 자제 및 비밀번호 주기적 변경 ▲백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

  태그(Tag)  : 안랩, 사이버 보안
관련 기사 보기
[테크닉] 골치 아픈 비밀번호 관리에서 해방되고 싶다면,암호 자동 완성/저장 기능
[뉴스] 시스코, 하이브리드 근무환경 사이버보안 위협 보고서 발표
[뉴스] 안랩, 보안 특화 클라우드 관리 서비스 안랩 클라우드 공식 홈페이지 오픈
[뉴스] 시스코, 메가존클라우드와 디지털 트랜스포메이션 지원
[뉴스] 일부 MSI 메인보드, 윈도우11 필수 옵션 보안 부팅 무용화 세팅이 기본
[뉴스] 인섹시큐리티, 에이아이스페라와 사이버 위협 공동 대응 MOU 체결
태그(Tags) : 안랩, 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
엔비디아 지포스 RTX 4060 시리즈 AD106 풀칩 성능, RTX 3070 Ti 급?
콕스, 유선 이어폰 ‘CGR100ANC’ 역대급 특가
마이크로닉스, 위즈맥스 W301 게이밍 헤드셋 출시
엔비디아 영상 업스케일링, RTX 비디오 슈퍼 레졸루션 다음 주 공식 지원?
제대로된 랩터 레이크 Non-K의 시작, 인텔 코어 i7-13700
6년만 대규모 업그레이드로 NAS 시장 공략 강화, ipTIME NAS200
초보 컨텐츠 크리에이터의 PC 고민,인텔 코어 i5-13400과 아크 A770 LE 조합 PC는?
더 많은 HDD로 더 넓어진 활용성, ipTIME NAS400
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

newstar newstar님의 미디어로그 가기  / 22-12-28 21:50/ 자국/ 신고/ 이댓글에댓글달기
메일함에서 메일 리스트를 보면 보낸이와 제목이 나오니 대략 정리가 되는데 스팸 메일도 점점 단수가 올라가더군요.
닉네임 웹봇방지

홈으로 탑으로
 
 
2023년 02월
주간 히트 랭킹

[결과발표] 2022년 4분기 포인트 소진 로또 26
[결과발표] 2022년 3분기 포인트 소진 로또 24
[결과발표] 2022년 2분기 포인트 소진 로또 25
[결과발표] 2022년 1분기 포인트 소진 로또 33
보드나라 컨텐츠 제작자/기자 채용 공고

실시간 댓글
소셜 네트워크