고소장

보안분석 : 피고인 소환장을 위장한 악성메일 유포 주의 추가(2018.09.04)

피고인 소환장을 위장한 악성메일이 유포되고 있어 주의가 필요할것으로 보입니다. 발신자 : notifications@scourt.go.kr 기존 발견되었던 메일패턴과 유사하나, 최근 유포되고 있는 악성메일은 메일제목 인코딩이 깨져 있는 상태 입니다. 주로 이런경우는 프로그램상 잘못되었던지, 보안장비를 우회하기 위해 일부로 인터딩 타입을 바꿀경우에 주로 발생을 합니다. 밑에 보시면 [소환장을 여기에서 다운로드하십시오] 라는 문구와 함께 악성 URL 호출을 유도하여 파일을 다운받는 형식으로 이루어져 있습니다. 악성 URL 주소는 수시로 바뀌며 링크를 클릭하지 않도록 주의가 필요 할것으로 보입니다.

Code::보안이슈 2018.09.04

보안분석 : 피고인 소환장을 위장한 악성메일 유포 주의 추가(2018.07.31)

피고인 소환장을 위장한 악성메일이 지속적으로 유포되고 있어 주의가 필요할 것으로 보입니다. 제목 : 자동 생성 소환 알림 발신자 : 지속적으로 변경됨 첨부파일명 : 랜덤.zip 파일 메일 본문에는 소송일자를 포함한 소송내용이 담겨 있음, 법원에서는 해당 고소장 및 소송장을 메일로 보내지 않으므로 각별한 주의가 필요함 첨부파일은 zip으로 압축되어 있으며, 압축파일 안에는 자바 실행(.jse)이 포함되어 있음 발신자를 지속적으로 변경하면서 악성메일을 유포하고 있으므로, 의심가는 메일을 열람을 금지하시기 바랍니다.

Code::보안이슈 2018.07.31
반응형