Threat Database Malware 송장 누락 악성 이메일

송장 누락 악성 이메일

심층 조사에서 사이버 보안 전문가들은 소위 '송장 누락' 이메일이 실제로 안전하지 않다는 사실을 밝혔습니다. 이러한 사기성 이메일은 사용자를 속여 컴퓨터 시스템의 보안을 손상시키려는 의도로 사이버 범죄자에 의해 꼼꼼하게 생성됩니다. 누락된 청구서와 관련된 알림으로 위장한 이러한 이메일은 악성 첨부 파일 형태로 숨겨진 위협을 담고 있습니다. 첨부 파일은 대상 시스템에 Formbook 악성 코드를 도입하도록 특별히 설계되어 영향을 받는 장치의 보안 및 무결성에 의미 있는 위험을 나타냅니다.

누락된 송장 이메일로 인해 안전하지 않은 악성 코드가 전달됨

이러한 사기성 이메일에서는 수신자에게 긴급함을 전달하여 즉각적인 주의가 필요한 청구서가 누락되었음을 암시합니다. 발송인은 신속한 조치를 요구하며 참조 송장이 이미 결제된 경우 은행 결제 확인 사본을 요청합니다.

이메일에는 지정된 날짜 이전에 결제를 완료하지 않으면 후속 주문이나 문의가 무시된다는 위협도 포함되어 있습니다. 이메일의 어조와 긴급성은 수신자를 조작하여 첨부 파일을 열도록 하는 피싱 시도의 고전적인 특성을 나타냅니다.

이러한 이메일에 첨부된 파일(Word 문서)은 Formbook 악성코드를 배포하는 데 사용됩니다. 이 안전하지 않은 소프트웨어는 컴퓨터 활동을 꼼꼼하게 모니터링하고, 키 입력을 기록하고, 스크린샷을 캡처하고, 방문한 웹 사이트의 세부 정보, 클립보드 콘텐츠, 저장된 로그인/비밀번호를 포함한 다양한 데이터를 추출합니다.

특히 FormBook은 데이터 수집에만 국한되지 않습니다. 또한 원격 명령 및 제어 서버에서 보낸 명령을 실행할 수 있는 기능도 갖추고 있습니다. 이러한 명령은 악의적인 행위자에게 시스템 재부팅 및 종료부터 파일 다운로드 및 실행에 이르기까지 다양한 원격 작업을 수행할 수 있는 능력을 부여하여 잠재적으로 추가적인 고위험 컴퓨터 감염 또는 시스템 손상을 초래할 수 있습니다.

사용자는 철저한 시스템 검사를 위해 합법적인 맬웨어 방지 제품군을 사용하는 것이 좋습니다. 특히 Formbook이나 기타 맬웨어가 포함된 의심스러운 이메일 첨부 파일을 연 경우에는 더욱 그렇습니다.

유해하고 사기성 이메일을 식별하는 방법은 무엇입니까?

유해하고 사기성 이메일을 인식하는 것은 온라인 보안을 유지하는 데 중요합니다. 다음은 사용자가 잠재적인 위협을 식별하는 데 도움이 되는 몇 가지 팁입니다.

  • 보내는 사람의 이메일 주소를 확인하세요 . 보내는 사람의 이메일 주소를 자세히 살펴보세요. 합법적인 조직은 일반적으로 공식 도메인을 사용하므로 도메인이 의심스럽거나 철자가 틀린 경우 주의하세요.
  • 철자 및 문법 오류 검색 : 사기 이메일에서는 잘못된 문법 및 철자 오류가 흔히 발생합니다. 합법적인 조직은 일반적으로 고객이나 고객과 소통할 때 전문적인 표준을 유지합니다.
  • 콘텐츠 평가 : 긴박감을 조성하거나 즉각적인 조치를 취하도록 압력을 가하거나 민감한 정보를 요청하는 이메일을 조심하세요. 사기꾼은 수신자를 조작하기 위해 이러한 전술을 사용하는 경우가 많습니다.
  • 하이퍼링크 검사 : 실제 URL을 보려면 클릭하지 않고 링크 위로 마우스를 가져가세요. 링크가 의심스럽거나 낯선 사이트로 리디렉션되는 경우 피싱 시도일 수 있습니다.
  • 예상치 못한 첨부 파일 확인 : 사기성 이메일에는 예상치 못한 첨부 파일이 포함될 수 있습니다. 알 수 없는 출처의 첨부 파일은 악성 코드가 포함되어 있을 수 있으므로 가능하면 열지 마십시오.
  • 개인 정보 요청에 주의하세요 . 합법적인 조직에서는 이메일을 통해 민감한 정보를 요청하는 경우가 거의 없습니다. 이메일을 통해 비밀번호, 신용카드 번호, 주민등록번호 등의 개인 정보를 제공하지 마세요.
  • 보안 소프트웨어 사용 : 신뢰할 수 있는 맬웨어 방지 소프트웨어를 사용하여 안전하지 않은 이메일을 감지하고 방지합니다. 최신 보안 조치를 위해 소프트웨어를 최신 상태로 유지하십시오.
  • 스스로 교육하십시오 : 일반적인 피싱 전술 및 전술에 대한 최신 정보를 얻으십시오. 인식은 사기성 이메일의 피해자가 되는 것을 막는 강력한 방어책입니다.

경계심을 유지하고 이러한 지침을 따르면 사용자는 유해하고 사기성 이메일을 인식하고 방지하는 능력을 향상시켜 개인 정보와 민감한 정보를 보호할 수 있습니다.

트렌드

가장 많이 본

로드 중...