Code::보안이슈

보안분석 : 입사지원서를 위장한 첨부파일(.egg) 악성코드 주의 추가(2018.06.28)

태군 코드 2018. 6. 28. 13:19
반응형

최근 입사지원서를 위장한 메일에 포함된 첨부 파일(.egg)을 통해 악성코드를 유포하는 행위가 지속적으로 발견되고 있습니다.


입사지원서 메일로 위장하여 첨부된 파일을 실행하도록 유도한후 악성코드를 감염 시키는 방식 입니다.


메일 제목 : 안녕하세요 김지은입니다 잘부탁드리겠습니다 (변경될수 있음)

발신자 : greendwarf@jaeilcorp.com (변경될수 있음)

IP 정보 : 198.54.121.124 (변경될수 있음)


패턴을 보면 이력서와 저작권을 사칭하여 악성메일을 유포하고 있으니 주의 하시기 바랍니다.




해당 메일도 마찬가지로 실행파일과 바로가기 파일이 첨부 되어 있습니다.


지속적으로 발신자 및 제목이 변경되어 악성메일 유포가 이루어 지고 있으며, 첨부파일 안에 실행파일과 바로가기 파일이 있을시 주의 하시기 바랍니다.



반응형