티스토리 뷰
Reversing/Malware analysis
[Malware analysis] 이메일 본문에 단축 URL(URL Shortening) 또는 하이퍼 링크 통한 피싱 메일
정뚱띵 2020. 5. 26. 11:54728x90
반응형
[Malware analysis] 이메일 본문에 단축 URL(URL Shortening) 또는 하이퍼 링크 통한 피싱 메일
웹사이트를 사칭하여 메일 본문에 하이퍼링크를 통해 피싱 사이트로 접속을 유도한다.
해당 링크로 피싱 사이트 접속 시 (그림 1)와 같이 로그인 페이지가 나오게 된다.
계정정보는 미리 입력되어 있으며 패스워드를 입력하도록 유도하는 걸 확인 할 수 있다.
패스워드 입력 후 국내 정상 사이트로 리다이렉트가 되어 정상적인 접근으로 착각할 수 있다.
(그림 1)
패스워드 입력 시 POST 메소드를 통하여 C&C 주소로 전송되는 걸 확인 할 수 있다.
이메일 페이지를 사칭한 피싱사이트를 통해 사용자 계정 정보 탈취를 확인 할 수 있다.
(그림 2)
네이버 로그인 페이지를 사칭한 피싱사이트를 통해 사용자 계정 정보 탈취하는 피싱페이지, 메일 사서함 용량 복원 프로세스를 가장한 본문 내 악성 URL 클릭 유도, 코로나19 사태를 악용하는 등 점점 더 교묘하게 진화하고 있으며, 사용자는 기본적으로 출처가 불분명한 메일 열람에 주의해야 한다.
728x90
반응형
'Reversing > Malware analysis' 카테고리의 다른 글
[Malware analysis] 스팸 캠페인에서 새로운 Avaddon Ransomware (0) | 2020.06.09 |
---|---|
[Malware analysis] KINU 전문가 자문 요청사항(한미동맹과 한중관계).hwp (4) | 2020.06.06 |
[Malware analysis] 이력서(지원서) 사칭 악성코드 (0) | 2020.05.21 |
[Malware analysis] 스크린락커, 코로나 바이러스 (0) | 2020.04.23 |
[Malware analysis] Netwalker 랜섬웨어, 코로나 바이러스 피싱 (0) | 2020.03.24 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
250x250