본문 바로가기

ESRC 주간 Email 카지노 꽁 머니 통계 (1월 셋째주)

보안공지 2021-01-27
카지노 꽁 머니

ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 01월 17일~01월 23일까지의 카지노 꽁 머니 통계 정보입니다.

 

 

1. 이카지노 꽁 머니 유입량

 

 

카지노 꽁 머니

 

 

지난주 이카지노 꽁 머니 유입량은 총 204건이고 그중 악성은 52건으로 25.49%의 비율을 보였습니다. 악성 이카지노 꽁 머니의 경우 그 전주 56건 대비 52건으로 4건이 감소했습니다.

 

 

카지노 꽁 머니

 

일일 유입량은 하루 최저 8건(악성 1건)에서 최대 55건(악성 14건)으로 일별 편차를 확인할 수 있습니다.

 

 

2. 이카지노 꽁 머니 유형

 

악성 이카지노 꽁 머니을 유형별로 살펴보면 52건 중 Attach-Malware형이 67.3%로 가장 많았고 뒤이어 Link-Malware형이 19.2%를 나타냈습니다.

 

 

3. 첨부파일 종류

 

 

첨부파일은 ‘Downloader’형태가 35.1%로 제일 큰 비중을 차지했고 뒤이어 ‘ETC’, ‘FormBook’가 각각 18.9%, 13.5%의 비중을 차지했습니다.

 

 

4. 대표적인 카지노 꽁 머니 이메일의 제목과 첨부파일 명

 

 

지난 주 같은 제목으로 다수 유포된 카지노 꽁 머니 이메일의 제목들은 다음과 같습니다.

ㆍFedEx Billing - Invoice Ready for Payment

ㆍInvoice Due Soon!

ㆍAgreement information

ㆍ그림 저작권 위반 관해서 연락드려요

ㆍPAYMENT PROOF

ㆍJan-Order-9878984

ㆍFW: SHIPPING DOCUMENT- BEIJING & B GROUP OF COMPANY's CHINA

ㆍRe: DOCUMENT + MANIFEST VESSEL

ㆍ견적 문의 _ 동양 엔지니어링 _2023458707

ㆍTT Swift confirmation

 

지난 주 유포된 카지노 꽁 머니 이메일 중 대표적인 악성 첨부파일 명은 다음과 같습니다.

ㆍ7-647-66851.rtf

ㆍ(DTY170-TR38U-20-0098)HK.cab

ㆍInvoice-1002.pdf

ㆍBill of Lading_PDF.r00

ㆍCertificate of Origin- BEIJING & B GROUP LTD_PDF.r00

ㆍ1 Total New Invoices-Thursday January 21 2021.xlsm

ㆍDHL Details.lzh

ㆍCargo-Document.docx

ㆍSKM_C221200706052800.rar

ㆍShipping-Documents.docx

 

상기 이카지노 꽁 머니과 첨부파일을 확인할 경우 주의가 필요합니다.

 

 

5. 이카지노 꽁 머니 Weekly Pick

 

 

 

이번주 Pick으로는 기부금 영수증을 사칭하여 악성코드를 설치하는 이카지노 꽁 머니을 선정했습니다. 이번 공격은 특정 카지노 꽁 머니 계정을 대상으로한 APT공격으로 교묘하게 만들어진 이카지노 꽁 머니과 엑셀 첨부파일이 특징입니다. 자세한 내용은 다음 글을 확인하시기 바랍니다.

 

 

 

※ 참고

<악성 이메일의 유형>