위협 데이터베이스 Malware 견적요청 악성메일

견적요청 악성메일

정보보안(인포섹) 연구진이 종합적으로 분석한 결과, '견적요청' 이메일은 악성코드 유포를 위해 전략적으로 활용하는 악성스팸(말스팸) 형태인 것으로 확인됐다. 이 사기성 이메일은 수신자가 무의식적으로 첨부된 사기 파일을 열도록 속여 Agent Tesla 악성 코드가 장치에 침투하도록 하는 것을 목적으로 합법적인 구매 문의로 가장하도록 설계되었습니다.

견적 요청 악성 이메일로 인해 피해자가 강력한 RAT에 감염될 수 있음

'2024년 4월 견적 요청'(정확한 표현은 다를 수 있음)이라는 제목 아래 위협을 가하는 이메일은 위험합니다. 그들은 수령인에게 특정 사양과 수량을 자세히 설명하는 가격 견적 요청이 포함된 첨부 문서를 검토하도록 유도합니다. 그런 다음 수령인은 직접 연락처 정보와 함께 가능한 최상의 가격을 제공하도록 권장됩니다.

이 사업 제안은 완전히 사기이며 합법적인 단체와 아무런 관련이 없다는 점을 강조하는 것이 중요합니다.

일반적으로 'Quotation.doc'라는 이름의 첨부 파일(공격자가 정확한 이름을 변경할 수 있음)에는 안전하지 않은 콘텐츠가 포함되어 있습니다. 문서를 열고 매크로 명령(예: 편집 또는 콘텐츠)을 활성화하면 Agent Tesla Remote Access Trojan(RAT)의 다운로드 및 설치가 시작됩니다. RAT는 감염된 장치에 대한 원격 액세스 및 제어 권한을 부여하도록 제작되었으며 Agent Tesla는 상당한 데이터 도용 기능을 자랑합니다.

요약하자면, '견적 요청'과 같은 스팸 이메일의 희생양이 된 개인은 시스템 감염, 심각한 개인 정보 침해, 금전적 손실, 심지어 신원 도용의 위험에 처해 있습니다.

RAT(원격 액세스 트로이 목마)는 심각한 개인 정보 보호 및 보안 문제를 일으킬 수 있습니다.

RAT(원격 액세스 트로이 목마)는 감염된 장치에 대한 무단 액세스 및 제어 권한을 부여하는 능력으로 인해 심각한 개인 정보 보호 및 보안 위험을 초래합니다. RAT로 인해 이러한 문제가 발생할 수 있는 방법은 다음과 같습니다.

  • 무단 액세스 : RAT는 공격자가 피해자의 장치에 무단으로 액세스할 수 있도록 허용하여 파일 관리, 시스템 설정, 웹캠 및 마이크 액세스 등 다양한 기능을 제어할 수 있게 해줍니다. 이러한 무단 액세스는 피해자가 모르는 사이에 사용자 활동을 모니터링하고 민감한 정보를 훔치거나 유해한 작업을 수행하는 데 악용될 수 있습니다.
  • 데이터 도난 : RAT의 주요 목적 중 하나는 감염된 장치에서 민감한 데이터를 수집하는 것입니다. 공격자는 기밀 문서를 작성할 수 있습니다. 손상된 데이터는 신원 도용, 금융 사기에 사용될 수 있으며 심지어 다크 웹에서 판매될 수도 있어 심각한 개인 정보 침해와 피해자의 금전적 손실로 이어질 수 있습니다.
  • 감시 및 간첩 활동 : RAT를 사용하면 공격자는 손상된 장치에서 감시 및 간첩 활동을 수행할 수 있습니다. 공격자는 웹캠, 마이크 및 키 입력에 원격으로 액세스하여 피해자의 온라인 활동, 대화 및 상호 작용을 모니터링하여 개인 정보를 침해하고 잠재적으로 민감한 정보나 기밀 토론을 노출할 수 있습니다.
  • 시스템 조작 : RAT는 공격자에게 안전하지 않은 목적으로 감염된 시스템을 조작할 수 있는 능력을 제공합니다. 여기에는 추가 사이버 공격 실행, 네트워크의 다른 장치에 맬웨어 배포 또는 손상된 장치를 피벗 포인트로 사용하여 조직 인프라 내의 다른 시스템에 침투하는 것이 포함될 수 있습니다.
  • 지속성 및 제어 : RAT는 종종 감염된 장치에 대한 지속적인 액세스를 설정하여 공격자가 해당 장치에 대한 제어를 장기간 유지할 수 있도록 합니다. 초기 감염이 감지되어 제거되더라도 공격자는 여전히 백도어 메커니즘이나 숨겨진 구성 요소를 통해 액세스 권한을 유지하면서 피해자가 모르는 사이에 장치를 계속 모니터링하고 조작할 수 있습니다.
  • 전반적으로 RAT는 개인 정보 보호 및 보안에 심각한 위협을 가해 공격자가 원격으로 장치에 침투, 모니터링 및 제어할 수 있게 하여 데이터 도난, 감시 및 민감한 정보 악용으로 이어집니다. RAT로부터 보호하려면 맬웨어 방지 소프트웨어, 침입 탐지 시스템, 정기적인 소프트웨어 업데이트, 악의적인 위협을 인식하고 방지하도록 사용자 교육 등을 포함한 강력한 사이버 보안 조치가 필요합니다.

    전술 및 피싱 이메일의 일반적인 경고 신호에 주의하세요

    사기 관련 및 피싱 이메일에는 수신자가 이메일을 식별하고 사기 행위의 피해자가 되는 것을 방지하는 데 도움이 되는 여러 가지 경고 신호가 포함되어 있는 경우가 많습니다. 주의해야 할 일반적인 경고 신호는 다음과 같습니다.

    • 원치 않는 이메일 : 알 수 없는 발신자가 보낸 이메일에 주의하세요. 특히 연락을 시작하지 않았거나 발신자와 이전에 상호작용한 적이 없는 경우 더욱 그렇습니다.
    • 긴급성 또는 압박감 : 사기꾼은 이메일에 긴급성이나 압박감을 조성하여 rPC 사용자가 결과를 고려하지 않고 즉각적인 조치를 취하도록 유도하는 경우가 많습니다. '지금 행동하세요' 또는 '긴급 조치가 필요합니다'와 같은 문구를 조심하세요.
  • 일반적인 인사말 : 피싱 이메일은 수신자의 이름을 언급하는 대신 '고객님께'와 같은 표준 인사말을 사용하는 것으로 알려져 있습니다. 합법적인 조직은 일반적으로 고객과의 커뮤니케이션을 개인화합니다.
  • 철자 및 문법 오류 : 사기성 이메일에는 일반적으로 급하게 작성되기 때문에 문법 및 철자 오류가 포함되는 경우가 많습니다. 명백한 오류가 있는 이메일은 전문성이 부족함을 나타낼 수 있으므로 회의적입니다.
  • 의심스러운 링크 또는 첨부 파일 : 원치 않는 이메일의 링크에 액세스하거나 첨부 파일을 다운로드하지 마십시오. 특히 의심스럽거나 출처를 알 수 없는 경우에는 더욱 그렇습니다. 링크를 클릭하기 전에 URL을 미리 보려면 링크 위로 마우스를 가져가세요. 예상치 못한 첨부 파일, 특히 .exe와 같은 실행 파일 확장자를 가진 첨부 파일에 주의하세요.
  • 특정 정보 또는 금융 정보 요청 : 합법적인 조직은 일반적으로 이메일을 통해 비밀번호, 계좌 번호, 주민등록번호와 같은 민감한 정보를 요청하지 않습니다. 이러한 정보를 요구하는 이메일은 피싱 시도일 수 있으므로 주의하세요.
  • 일치하지 않는 URL : 이메일에 포함된 링크의 URL이 이메일을 보낸다고 주장하는 조직의 공식 웹사이트와 일치하는지 확인하세요. 사기꾼은 사기성 URL이나 스푸핑된 웹사이트를 사용하여 수신자를 속여 민감한 정보를 공개하는 경우가 많습니다.
  • 요청하지 않은 제안 또는 판촉 : 사실이라고 믿기에는 너무 좋아 보이는 요청하지 않은 제안이나 판촉에 대해 회의적입니다. 사기꾼은 수신자를 사기성 링크와 상호 작용하거나 개인 정보를 제공하도록 유인하기 위해 유혹적인 제안을 사용하는 경우가 많습니다.
  • 스푸핑된 보낸 사람 주소 : 보낸 사람의 이메일 주소가 이메일을 보낸다고 주장하는 조직의 공식 도메인과 일치하는지 확인하세요. 사기꾼은 수신자를 속이기 위해 합법적인 조직을 가장한 스푸핑된 이메일 주소를 사용하는 경우가 많습니다.
  • 비정상적인 요청 또는 시나리오 : 예상치 못한 환불, 복권 당첨 또는 상속 청구와 같은 비정상적인 요청 또는 시나리오가 포함된 이메일에 주의하세요. 이는 수신자를 속여 개인 정보나 금융 정보를 제공하도록 시도하는 것일 수 있습니다.
  • 경계심을 유지하고 이러한 경고 신호를 인식함으로써 수신자는 사기 및 피싱 이메일로부터 자신을 더 잘 보호하고 사기 계획의 피해자가 되는 것을 피할 수 있습니다.

    트렌드

    가장 많이 본

    로드 중...