본문 바로가기

ESRC 주간 Email 카지노 꽁 머니 통계 (10월 넷째주)

보안공지 2020-10-28

카지노 꽁 머니



안녕하세요? 이스트시큐리티 카지노 꽁 머니(시큐리티대응센터)입니다.


카지노 꽁 머니에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 10월 18일~10월 24일까지의 주간 통계 정보입니다.



1. 카지노 꽁 머니 유입량



카지노 꽁 머니



지난주 카지노 꽁 머니 유입량은 총 123건이고 그중 악성은 55건으로 44.72%의 비율을 보였습니다. 악성 카지노 꽁 머니의 경우 그 전주 93건 대비 55건으로 38건이 감소했습니다.



카지노 꽁 머니



일일 유입량은 하루 최저 2건(악성 1건)에서 최대 30건(악성 14건)으로 일별 편차를 확인할 수 있습니다.

 


2. 카지노 꽁 머니 유형




악성 카지노 꽁 머니을 유형별로 살펴보면 55건 중 Attach-Malware형이 72.7%로 가장 많았고 뒤이어 Attach-Phishing형이 16.4%를 나타냈습니다.



3. 첨부파일 종류




첨부파일은 ‘Downloader’형태가 55.1%로 제일 큰 비중을 차지했고 뒤이어 ‘ETC’, ‘Phish’가 각각 16.3%, 10.2%의 비중을 차지했습니다.



4. 대표적인 카지노 꽁 머니 이메일의 제목과 첨부파일 명



지난 주 같은 제목으로 다수 유포된 카지노 꽁 머니 이메일의 제목들은 다음과 같습니다.

ㆍEnclose order

ㆍAW: wire confirmation

ㆍFw: Swift Payment_MT

ㆍFwd: Quote- W11438184

ㆍ[Hyundai E&C] QATAR Skilled Nursery Facility Project_RFQ

ㆍPayment Slip__Re:Shipment__Re:Order 5009624

ㆍQuote best rates INV_PO_5008991

ㆍFwd: REMINDER: CUT OFF

ㆍM/V ORIENTAL HARMONY - DAILY LOADING REPORT EDEN, AUS (08TH DEC. 2019)


지난 주 유포된 카지노 꽁 머니 이메일 중 대표적인 악성 첨부파일 명은 다음과 같습니다.

ㆍORDER.ppt

ㆍWire.rar

ㆍTT COPY.gz

ㆍPO_5008991.zip

ㆍQuote.rar

ㆍ[SNF] Proposed Plan DWG.docx

ㆍPart 08 - Air Condition System Technical Specification (229).docx

ㆍ請求書.doc

ㆍSwift - MT_ USD-Ref-reemsexchange@.lzh

ㆍList_W1706.doc


상기 카지노 꽁 머니과 첨부파일을 확인할 경우 주의가 필요합니다.



5. 카지노 꽁 머니 Weekly Pick





이번주 Pick으로는 국내 유명 포털사이트 계정을 노리는  Phishing 이메일을 선정했습니다. 특히 이번에는 국내 유명 기업을 사칭하여 대방의 클릭을 유도하기 때문에 주의가 필요합니다. 자세한 내용은 다음 글을 확인하시기 바랍니다.





※ 참고

<악성 이메일의 유형>