Code::보안이슈
보안분석 : 입사지원서를 위장한 첨부파일(.egg) 악성코드 주의 추가 (2018.07.04)
태군 코드
2018. 7. 4. 20:42
반응형
최근들어 지속적으로 입사지원서를 위장한 악성메일이 발신자 및 제목을 변경하면서 메일을 유포 하고 있으니 주의가 필요할 것으로 보입니다.
발신자 : yellowstone0071@daesungcorp1.com (변경가능)
제목 : 입사지원서(이윤지) (변경가능)
앞에 포스팅을 보신분들은 아시겠지만, 발신자 및 제목은 충분히 변경이 가능합니다.
메일 형태는 지속적으로 발생하는 입사지원서를 위장한 메일과 유사합니다.
첨부파일안에는 바로가기 파일과 실행파일이 첨부되어 있으며 파일 클릭을 유도 하고 있습니다.
지속적으로 발신자 및 제목을 변경해가면서 악성메일을 유포 하고 있으며, 첨부파일안에 실행 파일과 바로가기 파일이 첨부되어 있을경우 의심을 해볼 필요가 있습니다.
반응형