조회 수 229 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

스팸이 2018 년에 다시 상승하고 있습니다.

spam-emails-deliver-malware_en.jpg

 

 

 

연구원에 따르면 2018 년에 스팸 전자 메일이 크게 증가했습니다. 첫 번째 스팸 메시지를 보낸 후 40 년이 지났지만 피해자는 현재까지 악성 프로그램 첨부 파일이있는 악성 전자 메일을 계속 받고 있습니다. 사기성 전자 문자에는 가짜 URL, 바이러스가 포함되어 있습니다. 

IT 전문가들은 스팸 전자 메일의 배포가 2017년 하반기부터 2018년 상반기 사이에 13.4 %에서 14.2 %로 증가했다고 밝혔습니다F-Secure, Päivi Tynninen의 사이버 보안 연구원은 전자 메일 스팸을 다음과 같은 클래스로 분류합니다. 

이메일 스팸은 멀웨어를 발송하는 데 가장 인기있는 선택입니다. 2018년 봄에 스팸 샘플 중 데이트 사기 비율이 46 %, 악의적 인 첨부 파일이있는 이메일 23 %, 악의적 인 웹 사이트 링크가 31 %입니다.

대부분의 악의적인 첨부 파일은  5개의 파일 유형을 갖습니다.

스팸 전자 메일의 인기는 기술 향상을 기반으로한다고합니다. 향상된 브라우저 및 OS 보안으로 악용 도구 또는 취약점을 사용하는 것이 더욱 어려워졌습니다. 따라서 스팸 전자 메일은 맬웨어를 전달하는 가장 편리한 방법입니다. 사실, 연구자들은 가짜 첨부 파일의 85 %가 다음과 같은 다섯 가지 파일 형식 갖는다고 합니다.

  • .ZIP
  • .DOC
  • .7Z
  • .PDF
  • .XLS

지난 몇 년 동안, 시스템이 소프트웨어 악용 및 취약성에 대해 보다 안전 해짐에 따라 다른  매개체들에 비해 더 많은 인기를 얻었습니다. 

또한 사이버 범죄자는 사회 공학 기법을 사용하여 감염률을 높입니다. 일반적으로 공격자는 인기있는 주제를 기반으로 전자 메일 스팸을 생성합니다. 2017년 가장 인기있는 주제 중 하나는 Harvey와 Irma 허리케인, 멕시코의 지진 및 Bitcoin과 같은 암호 화폐 (cryptocurrencies) 입니다. 

악성 첨부 파일보다 가짜 URL이 2018 년에 선호됩니다.

놀랍게도, 연구자들은 해커가 악의적인 첨부 파일을 포함 할뿐만 아니라 의심스러운 사이트로 연결되는 것을 발견했습니다처음에는 무해하지만 나중에 컴퓨터 사용자를 위험한 콘텐츠가있는 웹 사이트로 연결시킵니다. 또한 다음과 같은 사항을 통해 사이버 범죄자가 스팸을 더욱 성공적으로 전달하게 합니다.

  • 친숙함. 전자 편지를 여는 확률은 알려진 사람에게서 받은 경우 12 % 증가합니다.
  • 문자 해독 능력 . 오류가없는 스팸은 성공률을 4.5 % 증가시킵니다.
  • 긴급 . 긴급함은 스팸을 더욱 효과적으로 전달 시킵니다.

 

출처 : https://www.2-spyware.com/researchers-warn-that-spam-is-on-the-rise-again-in-2018


  1. WatchGuard Fireware 보안 업데이트 권고

    WatchGuard Fireware 보안 업데이트 권고 □ 개요 o WatchGuard는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고...
    Date2022.04.19 Byezclean Reply0 Views53 file
    Read More
  2. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware Workspace ONE Access와 Identity Mana...
    Date2022.04.12 Byezclean Reply0 Views67 file
    Read More
  3. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o Firefox에서 NSSToken ...
    Date2022.04.12 Byezclean Reply0 Views32 file
    Read More
  4. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix Hypervisor 및 XenServer에서 발생...
    Date2022.04.12 Byezclean Reply0 Views78 file
    Read More
  5. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.04.12 Byezclean Reply0 Views22 file
    Read More
  6. Microsoft Edge 브라우저 보안 업데이트 권고

    Microsoft Edge 브라우저 보안 업데이트 권고 □ 개요 o Microsoft는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이...
    Date2022.04.12 Byezclean Reply0 Views77 file
    Read More
  7. 아스테리스크(Asterisk) PBX 보안 업데이트 권고

    아스테리스크(Asterisk) PBX 보안 업데이트 권고 □ 개요 o 아스테리크(Asterisk) PBX의 PJSIP 라이브러리에서 취약점이 발견됨에 따라 최신 버전 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하...
    Date2022.04.07 Byezclean Reply0 Views132 file
    Read More
  8. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1], [2] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2022.04.07 Byezclean Reply0 Views19 file
    Read More
  9. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.04.07 Byezclean Reply0 Views84 file
    Read More
  10. Spring Java 프레임워크 보안 업데이트 권고

    Spring Java 프레임워크 보안 업데이트 권고 □ 개요 o Spring 보안팀에서 Spring 프레임워크 및 Spring Cloud Function 관련 원격코드 실행 취약점을 해결한 임시조치 방안 및 보안업데이트 권고 o 공격자는 해당 취약점을 이용하여 정상 서비스에 피해를 발생...
    Date2022.03.31 Byezclean Reply0 Views859 file
    Read More
  11. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.03.31 Byezclean Reply0 Views33 file
    Read More
  12. My Cloud 제품 보안 업데이트 권고

    My Cloud 제품 보안 업데이트 권고 □ 개요 o Western Digital은 자사 제품에서 발생하는 취약점을 해결한 보안업데이트 발표[1] □ 설명 o Western Digital社 My Cloud 제품군의 Samba에서 경계값을 벗어난 메모리 읽기/쓰기로 인해 발생하는 원격 코드 실행 취...
    Date2022.03.29 Byezclean Reply0 Views46 file
    Read More
  13. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 VMware Carbon Black App Control에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 사용자는 최신 버전으로 업데이트 권고 □ 설명 o VMware Carbon Black App Contr...
    Date2022.03.29 Byezclean Reply0 Views40 file
    Read More
  14. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco Nexus 9000 시리즈 스위치의 Cisco NX-OS 소프트웨어에서 리소스 관...
    Date2022.03.29 Byezclean Reply0 Views110 file
    Read More
  15. 국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령

    국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령 □ 개요 o 최근 우크라이나 사태 관련 사이버전 확산, 국내 기업 대상 랜섬웨어, 정보유출 사고 발생 등 국내·외 사이버 위협 발생 가능성이 고조됨에 따라 3.21(월) 09:00 ...
    Date2022.03.23 Byezclean Reply0 Views29 file
    Read More
  16. Veeam 제품 보안 업데이트 권고

    Veeam 제품 보안 업데이트 권고 □ 개요 o Veeam은 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o 사용자 권한 검증 미흡으로 인증받지 않은 사용자가 내부 API에 접근하여 ...
    Date2022.03.23 Byezclean Reply0 Views38 file
    Read More
  17. CRI-O 취약점 보안 업데이트 권고

    CRI-O 취약점 보안 업데이트 권고 □ 개요 o CRI-O에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o 공격자가 임의의 커널 변수를 ...
    Date2022.03.23 Byezclean Reply0 Views21 file
    Read More
  18. BIND DNS 취약점 보안 업데이트 권고

    BIND DNS 취약점 보안 업데이트 권고 □ 개요 o ISC(Internet Systems Consortium)는 BIND DNS에서 서비스 거부를 유발하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전의 사용자는 서비스 거부 피해가 발생할 수 있으므로, 아래 해결 방안을 참조하여...
    Date2022.03.23 Byezclean Reply0 Views63 file
    Read More
  19. Drupal 제품 보안 업데이트 권고

    Drupal 제품 보안 업데이트 권고 □ 개요 o Drupal은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o Drupal의 CKEdito...
    Date2022.03.23 Byezclean Reply0 Views63 file
    Read More
  20. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress에서 발생하는 Stored XSS 취약점 등 3건 □ 영향을 받는 제품 ...
    Date2022.03.23 Byezclean Reply0 Views22 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login