Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

의심스러운 발신자 또는 제목의 이메일은 열어보지 않는다”

마치 ‘미세먼지가 심한 날에는 외출을 삼가하세요’라는 말처럼 누구나 알고 있는 상식이건만 랜섬웨어 감염이나 보안 침해 사례에 대한 설명의 말미에 빠짐없이 등장하는 보안 수칙이다. 이는 곧 여전히 의심스러운 발신자 또는 제목의 이메일을 열어보는 사람이 많다는 의미로 해석할 수 있다. 특히 최근에는 어색하지 않은 한글로 작성된 제목과 내용의 악성 메일이 유포되고 있어 개인 사용자와 기업의 각별한 주의가 요구된다. 이와 관련해 최신 악성 이메일 사례를 몇 가지 살펴보자. 

 

예전에는 누가 봐도 수상한 또는 뜬금없는 제목의 스팸 메일이 주를 이뤘다면 요즘은 낯익은 발신자 주소로 위장하거나 사회적인 이슈 또는 개인 생활이나 업무와 관련된 제목으로 위장하고 있다. 게다가 몇 년 전까지만 해도 제목이나 메일 내용이 영어로 되어 있어 국내 사용자들이 다소나마 의심해볼 여지가 있었다면 최근에는 제법 잘 정제된 한글로 제작된 악성 메일이 유포돼 지속적인 피해가 발생하고 있다. 

 

 1803271170931673.PNG 

[그림 1] 영문으로 작성된 악성 메일(2012년 - 2014년)

 

 1803271170990888.PNG 

[그림 2] 한글로 제작된 최신 악성 메일 (2018년)

 

최근 국내에서 유포되고 있는 악성 메일의 첫번째 특징은 ‘전혀 어색하지 않은 일상적인 한국어’로 작성되었다는 점이다. 여기에 [그림 2]의 실제 사례와 같이 메일 제목과 내용, 첨부 파일에 견적서나 이력서, 계약서 등의 내용을 포함하여 더욱 그럴듯하게 보인다. 또 사진이나 이미지 중심의 블로그나 소셜미디어 사용이 늘어나면서 ‘이미지 도용’, ‘저작권 침해’ 등의 내용으로 위장해 놀란 수신자들이 메일을 열어보는 경우도 많다.

 

또 다른 특징은 [그림 3]과 같이 대부분 압축 파일 형태의 첨부 파일을 동반하고 있다는 점이다.  압축 파일 포맷 또한 .iso, .zip, .ace, .gz, .rar 등으로 다양하다. 이는 악성 이메일 공격의 효과를 높이기 위한 것으로, 주의 깊은 사용자라도 압축 파일인 경우 압축 해제하지 않는 한 이상한 파일이 첨부되어 있는지를 판단하기 어렵다. 개인에 비해 다양한 보안 솔루션을 운영 중인 기업의 경우라도 첨부 파일이 압축 파일인 경우 종종 이를 탐지하지 못하는 경우가 있다. 이와 더불어 이력서 등으로 위장한 악성 메일의 경우에는 .doc나 .hwp와 같은 확장자를 가진 파일을 첨부하는 경우도 많다. 

 

 1803271171096876.PNG 

[그림 3] 최신 악성 메일의 첨부 파일 

 

이 밖에도발신자 정보와 첨부 파일을 이용하되 메일의 내용만 지속적으로 달리하여 악성 메일을 유포하는 사례도 있다. 

 

 1803271171164206.PNG 

[그림 4] 내용만 바꿔 지속적으로 유포되는 악성 메일

 

택배 회사로 위장해 배송 관련 메일로 위장하거나 유명 IT 기기 업체의 고객지원 서비스에서 보낸 메일로 위장한 악성 메일도 꾸준히 유포되고 있다. 

 

한편, 기업 및 기관을 대상으로 교묘하게 제작된 스피어 피싱 이메일 공격도 지속적으로 늘고 있다. 특히 기업 내 특정 부서, 특정인을 노려 사회공학기법을 이용하는 경우가 주를 이룬다. 앞서 살펴본 이력서나 견적서 등으로 위장한 이메일이 대표적이다. 

 

 1803271171299004.PNG 

[그림 5] 스피어 피싱 이메일

 

이러한 악성 메일과 첨부 파일을 통해 유포되는 악성코드의 목적은 사용자 계정 탈취부터 기업 시스템을 해킹하기 위한 백도어 설치, 또 최근에는 가상화폐(암호화폐) 채굴 또는 탈취 등 다양하다. 

 

지금까지 살펴본 것처럼 악성 이메일은 여전히 가장 대표적이며, 치명적인 사이버 공격 기법이다. 특히 과거와 같은 수법에서 머물러 있는 것이 아니라 시의적절한 사회적인 이슈를 이용하는 사회공학기법이나 특정한 공격 대상을 노리는 스피어 피싱까지 끊임없이 진화하고 있다. 

 

따라서 개인 사용자의 각별한 주의와 함께 최신 버전의 백신 사용, OS 및 주요 소프트웨어의 보안 패치 적용 등 사이버 공격의 피해를 최소화하기 위한 노력이 필요하다. 기업의 경우, 스피어 피싱 등을 이용한 고도화된 지능형 위협의 피해를 방지하기 위해 회사 환경에 알맞은 적절한 이메일 보안 체계를 구축하고 지속적인 모니터링 등 적극적인 대응이 필요하다. 특히 압축 파일 형태의 악성 첨부 파일도 탐지하고 대응할 수 있는 방안을 마련하는 것이 바람직하다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

블루노트

2018.03.29 09:12
가입일: 2018:10.04
총 게시물수: 2
총 댓글수: 664
악질들 많네요 조심해야겠습니다.
profile

Shalom

2018.03.29 11:37
가입일: 2018:10.04
총 게시물수: 70
총 댓글수: 264
좋은정보 감사합니다.
profile

able2happy

2018.03.29 11:37
가입일: 2016:07.18
총 게시물수: 21
총 댓글수: 1096
기관메일은 정말 관리하기 힘들게 하는 해충이에요
profile

두리

2018.03.29 13:51
가입일: 2018:11.29
총 게시물수: 1
총 댓글수: 96
점점 메일확인하는게 무서워 지네요.
profile

프리네

2018.03.29 14:33
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182
정보 감사합니다...
profile

hollenium

2018.03.29 15:38
가입일: 2018:10.08
총 게시물수: 1
총 댓글수: 540
좋은정보감사합니다!
profile

lava

2018.03.30 22:37
가입일: 2016:07.28
총 게시물수: 52
총 댓글수: 672
와...정말 그럴듯하게 만들어서 보내네요
profile

DrKim

2018.03.30 22:58
가입일: 2015:11.27
총 게시물수: 3
총 댓글수: 546
출처

http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=27294&utm_source=CM&utm_medium=eDM&utm_campaign=SL%5FtypeC&utm_content=714
profile

호박꽃

2018.03.31 02:46
가입일: 2015:12.10
총 게시물수: 1613
총 댓글수: 1383
정보 감사합니다.
List of Articles

유용정보 최신 윈도우10 디펜더 보안끄기 프로그램 입니다. file

윈도우10에서 윈도우 디펜더가 기본적으로 설치되어 있습니다. 백신 역할 및 전반적인 보안을 담당하는 역할인데요 이놈은 윈도우 기본탑재라서 그런지 사용자에...

  • 등록일: 2018-11-15

1055

VIEWS

20

COMMENTED

유용정보 '티맵택시' 연말까지 월 5회 10% 할인

5일 SK텔레콤이 '티맵 택시(T map 택시)'를 대대적으로 개편하고 택시 호출 시장 1위인 카카오에 도전장을 내밀었다. SK텔레콤은 우선 연말까지 T멤버십을 통해 ...

  • 등록일: 2018-11-06

180

VIEWS

1

COMMENTED

유용정보 Adobe CC 2019 file

Adobe CC 2019 새 버전이 나왔습니다. 1주일 동안 시험 버전으로 사용해 볼 수 있습니다. 다운로드 링크 : 바이두  https://pan.baidu.com/s/1k6ykKBaOhNWL5OhjMG...

  • 등록일: 2018-10-16

818

VIEWS

24

COMMENTED

유용정보 한글날 기념 무료 글꼴 5선

한글날 무료 글꼴 소개합니다. ----------------------------------------------------- 한글날을 하루 앞두고 기업과 공공기관에서 제작한 무료 글꼴이 대거 공...

  • 등록일: 2018-10-09

309

VIEWS

11

COMMENTED

유용정보 스마트폰 분실시 2가지만 있으면 찾을 수 있어요

  • 등록일: 2018-10-03

457

VIEWS

13

COMMENTED

140

VIEWS

2

COMMENTED

유용정보 Browsec — 으로 자유로운 온라인 세상을 경험하십시오 file

Browsec — 으로 자유로운 온라인 세상을 경험하십시오 Browsec을 이용하여 얻을 수 있는 장점 모든 컨텐츠에 액세스  지리적 제약 없이 컨텐츠에 접근 고속 연결 ...

  • 등록일: 2018-06-25

506

VIEWS

2

COMMENTED

유용정보 인텔, '수첩형 PC' 공개…태블릿과 e잉크를 한 번에 file

인텔이 최신 태블릿PC와 아날로그 필기 감성을 한 번에 잡은 PC를 공개했다.  IT 전문매체 더버지는 9일(이하 현지시각) 인텔이 5일부터 9일까지 대만에서 열린 ...

  • 등록일: 2018-06-12

819

VIEWS

12

COMMENTED

유용정보 nvidia DisplayPort 1.3 / 1.4 펌웨어 업데이트

최신 디스플레이 포트 1.3 / 1.4 기능을 사용하려면, 그래픽 카드는 펌웨어 업데이트가 필요할 수 있습니다. 업데이트하지 않고, 디스플레이 포트 1.3 / 1.4 모니...

  • 등록일: 2018-06-07

593

VIEWS

5

COMMENTED

유용정보 업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의!

업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의! 최근 업무 관련 제목으로 위장해 사용자의 웹 메일 계정 정보 탈취를 시도하는 피싱 메일이 유포되고 있다....

  • 등록일: 2018-05-24

200

VIEWS

2

COMMENTED

유용정보 EasyDrv7 v7.18.508.1 (2018.05.17)오늘 나왔습니다 file

https://www.itsk.com/thread-387419-1-1.html 오늘 날짜로 나왔습니다 윈도우7 86비트 64비트 수정한것으로 봐서 정식 으로 나왔습니다 한글패치 구하신 분들은 ...

  • 등록일: 2018-05-17

4144

VIEWS

30

COMMENTED

유용정보 [ MS아웃룩 솔루션 ‘오피스플러그인’ 소개 ]

OfficePluginSetup.exe-x 코리아비즈저널 (Korea Biz Journal)  http://www.koreabiz.org/news/view.php?idx=16702  < 오피스플러그인 메일쓰기 화면 >   국내 벤...

  • 등록일: 2018-04-19

203

VIEWS

3

COMMENTED

유용정보 구형 CPU를 위한 '스펙터 패치' 개발 중단, 인텔이 밝힌 이유는 3가지

구글 프로젝트 제로 팀에서 발견한 스펙터와 멜트다운 취약점이 이슈가 되면서 인텔은 모든 프로세서에 대한 패치 개발을 약속했다. 근대 프로세서가 사용하는 투...

  • 등록일: 2018-04-04

723

VIEWS

12

COMMENTED

유용정보 공인인증서 20년만에 전면 폐지...전자서명법 개정

공인인증서 20년만에 전면 폐지...전자서명법 개정공인인증서 제도가 20년 만에 전면 폐지된다. 공인과 사설인증서 간 구분이 없어지면서 동등한 법률 효력이 생...

  • 등록일: 2018-03-30

723

VIEWS

17

COMMENTED

유용정보 이제 속지 않을 때도 됐건만….악성 이메일의 최신 공격 기법

의심스러운 발신자 또는 제목의 이메일은 열어보지 않는다”마치 ‘미세먼지가 심한 날에는 외출을 삼가하세요’라는 말처럼 누구나 알고 있는 상식이건만 랜섬웨어 ...

  • 등록일: 2018-03-29

310

VIEWS

9

COMMENTED

유용정보 Microsoft Office 365 2016 PRO PLUS - 5 PC Users - 32/64 BIT - IMMEDIATE DELIVERY file

오피스 필요하신 분들은 참고하세요.. 9.11달러로  오피스 구매하세요.... 5pc 사용 용입니다..(윈도/맥/핸드폰/아이패드) PLEASE READ ITEM DESCRIPTION BEFORE...

  • 등록일: 2018-03-21

828

VIEWS

16

COMMENTED

유용정보 한국 노린 악성HWP 공격, 더 교묘해졌다

한국 인터넷 사용자를 겨냥한 악성 HWP 문서 취약점 기반 공격 기법이 한층 더 교묘해졌다. HWP문서 기반 공격코드 '록랫(ROKRAT)'이 지난해말 새 버전으로 등장...

  • 등록일: 2018-01-23

390

VIEWS

8

COMMENTED

유용정보 구글, 인텔CPU 보안패치 성능저하 상쇄했다 file

최근 발표된 인텔 중앙처리장치(CPU) 보안결함에 패치 적용시 성능저하가 불가피한 것으로 알려진 가운데, 구글이 자사 클라우드서비스에 인텔CPU 보안패치를 적...

  • 등록일: 2018-01-16

418

VIEWS

4

COMMENTED

유용정보 AMD 라이젠 CPU 30% 가격 인하

CES 2018: AMD Drops Ryzen CPU Prices By Up to 30 Percent Subject: Processors | January 8, 2018 - 12:00 AM | Jim Tanous Tagged: Threadripper, ryzen, pro...

  • 등록일: 2018-01-09

693

VIEWS

15

COMMENTED

유용정보 [펌] PC에서 반드시 삭제해야 하는 프로그램들 file

  • 등록일: 2017-11-14

1825

VIEWS

34

COMMENTED