Code::보안이슈

보안분석 : 입사지원서를 위장한 첨부파일(.egg) 악성코드 주의 추가 (2018.07.04)

태군 코드 2018. 7. 4. 20:42
반응형

최근들어 지속적으로 입사지원서를 위장한 악성메일이 발신자 및 제목을 변경하면서 메일을 유포 하고 있으니 주의가 필요할 것으로 보입니다.


발신자 : yellowstone0071@daesungcorp1.com (변경가능)

제목 : 입사지원서(이윤지) (변경가능)


앞에 포스팅을 보신분들은 아시겠지만, 발신자 및 제목은 충분히 변경이 가능합니다.



메일 형태는 지속적으로 발생하는 입사지원서를 위장한 메일과 유사합니다.



첨부파일안에는 바로가기 파일과 실행파일이 첨부되어 있으며 파일 클릭을 유도 하고 있습니다. 


지속적으로 발신자 및 제목을 변경해가면서 악성메일을 유포 하고 있으며, 첨부파일안에 실행 파일과 바로가기 파일이 첨부되어 있을경우 의심을 해볼 필요가 있습니다.



반응형