본문 바로가기

공지사항

이스트시큐리티 소식을 알려드립니다.

카지노사이트 사칭하여 유포중인 피싱 메일 주의!

보안공지 2022-05-26


카지노사이트

카지노사이트초청장을위장한피싱메일이유포중에있어사용자들의주의가필요합니다.

카지노사이트
[그림 1] 카지노사이트 사칭한 피싱 메일

공격자는 보낸사람 주소를 변경하여 마치 실제 카지노사이트에서 보낸 것처럼 위장하고 있습니다.

사용자의신뢰를얻기위하여이메일본문에다시한번카지노사이트라는점을강조하며,견적서를특정가까운시일까지제출하라며사용자의열람을유도합니다.

첨부되어있는압축파일내에는,pdf파일을위장한실행파일(.exe)이포함되어있습니다.

카지노사이트
[그림 2] 이카지노사이트 내 첨부되어 있는 악성 파일


만일 사용자가 해당 첨부파일을 실제 PDF 파일로 오인카지노사이트 실행한다면, 사용자 PC의 정보를 수집하며 C&C 서버에 접속카지노사이트 추가 악성 행위가 진행될 수 있습니다.

사용자 여러분들께서는 출처가 불분명한 사용자에게서 수신한 이카지노사이트의 첨부파일 실행을 지양하시고, 파일 확장명 옵션을 활성화 하여 파일 확장자를 반드시 확인하시는 습관을 길러야 합니다.

[그림 3] 파일확장명 옵션 활성화

현재 알약에서는 해당 악성코드에 대해Trojan.Agent.GuLoader로 탐지중에 있습니다.