조회 수 230 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

스팸이 2018 년에 다시 상승하고 있습니다.

spam-emails-deliver-malware_en.jpg

 

 

 

연구원에 따르면 2018 년에 스팸 전자 메일이 크게 증가했습니다. 첫 번째 스팸 메시지를 보낸 후 40 년이 지났지만 피해자는 현재까지 악성 프로그램 첨부 파일이있는 악성 전자 메일을 계속 받고 있습니다. 사기성 전자 문자에는 가짜 URL, 바이러스가 포함되어 있습니다. 

IT 전문가들은 스팸 전자 메일의 배포가 2017년 하반기부터 2018년 상반기 사이에 13.4 %에서 14.2 %로 증가했다고 밝혔습니다F-Secure, Päivi Tynninen의 사이버 보안 연구원은 전자 메일 스팸을 다음과 같은 클래스로 분류합니다. 

이메일 스팸은 멀웨어를 발송하는 데 가장 인기있는 선택입니다. 2018년 봄에 스팸 샘플 중 데이트 사기 비율이 46 %, 악의적 인 첨부 파일이있는 이메일 23 %, 악의적 인 웹 사이트 링크가 31 %입니다.

대부분의 악의적인 첨부 파일은  5개의 파일 유형을 갖습니다.

스팸 전자 메일의 인기는 기술 향상을 기반으로한다고합니다. 향상된 브라우저 및 OS 보안으로 악용 도구 또는 취약점을 사용하는 것이 더욱 어려워졌습니다. 따라서 스팸 전자 메일은 맬웨어를 전달하는 가장 편리한 방법입니다. 사실, 연구자들은 가짜 첨부 파일의 85 %가 다음과 같은 다섯 가지 파일 형식 갖는다고 합니다.

  • .ZIP
  • .DOC
  • .7Z
  • .PDF
  • .XLS

지난 몇 년 동안, 시스템이 소프트웨어 악용 및 취약성에 대해 보다 안전 해짐에 따라 다른  매개체들에 비해 더 많은 인기를 얻었습니다. 

또한 사이버 범죄자는 사회 공학 기법을 사용하여 감염률을 높입니다. 일반적으로 공격자는 인기있는 주제를 기반으로 전자 메일 스팸을 생성합니다. 2017년 가장 인기있는 주제 중 하나는 Harvey와 Irma 허리케인, 멕시코의 지진 및 Bitcoin과 같은 암호 화폐 (cryptocurrencies) 입니다. 

악성 첨부 파일보다 가짜 URL이 2018 년에 선호됩니다.

놀랍게도, 연구자들은 해커가 악의적인 첨부 파일을 포함 할뿐만 아니라 의심스러운 사이트로 연결되는 것을 발견했습니다처음에는 무해하지만 나중에 컴퓨터 사용자를 위험한 콘텐츠가있는 웹 사이트로 연결시킵니다. 또한 다음과 같은 사항을 통해 사이버 범죄자가 스팸을 더욱 성공적으로 전달하게 합니다.

  • 친숙함. 전자 편지를 여는 확률은 알려진 사람에게서 받은 경우 12 % 증가합니다.
  • 문자 해독 능력 . 오류가없는 스팸은 성공률을 4.5 % 증가시킵니다.
  • 긴급 . 긴급함은 스팸을 더욱 효과적으로 전달 시킵니다.

 

출처 : https://www.2-spyware.com/researchers-warn-that-spam-is-on-the-rise-again-in-2018


  1. 원격수업대비 실천 수칙

    원격수업대비 실천 수칙
    Date2020.12.14 Byezclean Reply0 Views86 file
    Read More
  2. 원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델

    원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델 HP 잉크젯 프린터에는 두 가지 중요한 RCE 취약점이 있습니다. 연구원은 225 가지 이상의 HP 잉크젯 프린터 모델에서 주요 원격 코드 실행 (RCE) 취약점 2 건에 대해보고했습니다. HP는 8 월 1...
    Date2018.08.14 Byezclean Reply0 Views109 file
    Read More
  3. 온라인으로 판매되는 Facebook 사용자 정보

    온라인으로 판매되는 Facebook 사용자 정보 페이스북은 유출된 개인 메시지 81,208개를 포함한 257,256명의 프로필이 악성 브라우저 확장때문이라고 알렸습니다. 페이스북 계정 1억 2천만의 정보를 판매한다는 FBSaler는 257,000개 이상의 프로필 정보를 샘플...
    Date2018.11.05 Byezclean Reply0 Views109 file
    Read More
  4. 에어 캐나다 데이터 유출 - 20,000 명의 모바일 앱 사용자가 해당됩니다.

    에어 캐나다 데이터 유출 - 20,000 명의 모바일 앱 사용자가 해당됩니다. 에어 캐나다는 170 만명의 모바일 앱 사용자 중 약 20,000 명의 고객에게 영향을 줄 수있는 데이터 유출을 확인했습니다. 회사는 8월 22일부터 24일까지 모바일 앱에서 "비정상적인 로...
    Date2018.08.31 Byezclean Reply0 Views70 file
    Read More
  5. 애플이 Mac App Store의 'Adware Doctor'을 삭제하였습니다.

    Adware Doctor Adware Doctor는 사용자의 허가없이 브라우저 히스토리와 민감한 정보를 중국의 어디론가 업로드 하기때문에 애플은 Mac 앱스토어에서 'Adware Doctor'를 삭제하였습니다. Adware Doctor는 4.8개의 별 평점과 7,000개가 넘는 리뷰가 있...
    Date2018.09.10 Byezclean Reply0 Views111 file
    Read More
  6. 암호화폐 채굴 앱이 구글 플레이에 숨어있습니다.

    암호화폐 채굴 앱이 구글 플레이에 숨어있습니다. Google 은 Google Play에서 암호화폐 채굴 앱을 허용하지 않지만 일부 개발자는 실제 목적을 숨김으로써 이러한 프로그램을 상점 정면에 푸시 할 수있는 방법을 찾아냈습니다. 1년 넘게 악의적인 암호화폐 채...
    Date2018.09.27 Byezclean Reply0 Views164 file
    Read More
  7. 암호화 멀웨어 상위 차트, 대상 애플리케이션

    암호화 멀웨어 상위 차트, 대상 애플리케이션 암호화 멀웨어 상위 차트, 대상 애플리케이션 멀웨어 위협의 감소를 기대했던 조직의 경우 암호화된 멀웨어가 곧 사라질 기미는 보이지 않습니다. 실제로 암호 해독 악성 코드는 해커들 사이에서 계속 지배적인 역...
    Date2018.08.07 Byezclean Reply0 Views93 file
    Read More
  8. 암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용

    암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용 보안 연구원은 Open.P 표준을 사용하고 메시지 암호화 및 디지털 서명을 위한 GNuPG에 의존하는 세계에서 가장 널리 사용되는 전자 메일 암호화 클라이언트 중 일부에서 심각한 ...
    Date2018.08.08 Byezclean Reply0 Views73 file
    Read More
  9. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o AOSP(Android Open Source Project)에서 조작된 패킷을 전송할 때 발생하...
    Date2021.11.12 Byezclean Reply0 Views72 file
    Read More
  10. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Android Framework에서 발생하는 권한상승 취약점(CVE-2021-39630) 등 4...
    Date2022.01.07 Byezclean Reply0 Views72 file
    Read More
  11. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Android Framework에서 발생하는 권한상승 취약점(CVE-2021-39619) 등 5...
    Date2022.02.13 Byezclean Reply0 Views196 file
    Read More
  12. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Android Framework에서 발생하는 로컬 권한 상승 취약점 (CVE-2021-39691...
    Date2022.06.15 Byezclean Reply0 Views116 file
    Read More
  13. 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다.

    보안 전문가들은 사이버 범죄자들의 새로운 경향에 대해 경고하고 있다. 그들은 레일 웨어에서 암호화 채광(CoinMiner) 소프트웨어로 천천히 이동하고 있는 것 같다. 이번에는, 그들의 목표는 안드로이드 기기들인데, 특히 아마존 파이어 TV와 파이어 스틱이...
    Date2018.08.08 Byezclean Reply0 Views130 file
    Read More
  14. 아이폰 대상 네이버 계정탈취 스미싱 문자 주의 권고

    아이폰 대상 네이버 계정탈취 스미싱 문자 주의 권고 □ 개 요 o 최근 택배 사칭 스미싱 문자에서 네이버 계정정보를 탈취하는 가짜 피싱 사이트가 발견됨에 따라 2차 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o (유포형태) 택배 배송확인, 주소확...
    Date2020.11.11 Byezclean Reply0 Views443 file
    Read More
  15. 아스테리스크(Asterisk) PBX 보안 업데이트 권고

    아스테리스크(Asterisk) PBX 보안 업데이트 권고 □ 개요 o 아스테리크(Asterisk) PBX의 PJSIP 라이브러리에서 취약점이 발견됨에 따라 최신 버전 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하...
    Date2022.04.07 Byezclean Reply0 Views141 file
    Read More
  16. 신한은행 사칭 소상공인 가짜 대출 문자

    신한은행 사칭 소상공인 가짜 대출 문자 바로 이전 보안 이슈에 왜 은행 사칭 대출 문자는 KB국민 은행만 오는지 모르겠다고 포스팅을 했었는데요. 그 다음날 드디어 신한은행을 사칭한 소상공인을 위한 대출 지원이라는 명목하게 가짜 문자가 도착했습니다. ...
    Date2021.04.05 Byezclean Reply0 Views142 file
    Read More
  17. 시큐위즈 VPN 제품 취약점 보안 업데이트 권고

    시큐위즈 VPN 제품 취약점 보안 업데이트 권고 □ 개요 o 시큐위즈는 VPN(Virtual Private Network) 제품에서 발생하는 보안취약점에 대한 보안 업데이트 권고 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최...
    Date2021.07.21 Byezclean Reply0 Views168 file
    Read More
  18. 시내버스 앱 해킹 후 악성코드 배포

    시내버스 앱 해킹 후 악성코드 배포 개인 개발자가 버스사용자들의 편의를 위해서 만든 "대구버스"앱이 6개월전에 해킹을 당해 악성코드와 함께 사용자들에게 배포가 되었습니다. 개발자가 만든 버스앱은 대구버스, 전주버스, 창원버스, 광주버스 앱 4가지입니...
    Date2019.02.10 Byezclean Reply0 Views294 file
    Read More
  19. 스팸이 2018 년에 다시 상승하고 있습니다.

    스팸이 2018 년에 다시 상승하고 있습니다. 연구원에 따르면 2018 년에 스팸 전자 메일이 크게 증가했습니다. 첫 번째 스팸 메시지를 보낸 후 40 년이 지났지만 피해자는 현재까지 악성 프로그램 첨부 파일이있는 악성 전자 메일을 계속 받고 있습니다. 사기성...
    Date2018.08.14 Byezclean Reply0 Views230 file
    Read More
  20. 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커

    스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 스토커들은 온라인에서 쉽게 구입할 수 있는 스파이 웨어 및 비밀 전화 앱뿐만 아니라 도청 및 추적 장치를 사용하여 피해자...
    Date2018.08.07 Byezclean Reply0 Views186 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login