해커즈뉴스 / 해커대학

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 
 

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 
  ▒   [해커대학 - hackers college]   ▒  

작성자: 해커즈뉴스
장르: 사건사고
2019/7/25(목)
조회: 115
여름휴가시즌 ‘전자항공권 e-티켓’ 사칭 해킹메일 대량 유포  
여름 휴가시즌을 맞아 '전자 항공권'을 통한 해킹 시도가 기승을 부리고 있다. 

시스템·응용 소프트웨어 개발·공급업체인 이스트시큐리티 시큐리티대응센터(ESRC)는 25일 국내 항공사의 전자 항공권 티켓(e-티켓) 확인증으로 위장한 해킹 이메일이 다수 유포되고 있어 각별한 주의와 보안 강화를 당부했다.

항공권 이용안내 메일로 위장한 악성 이메일 화면 2019.07.25. [자료=이스트시큐리티]

ESRC는 "이번 공격이 정교한 한국어로 작성된 '**항공 e-티켓 확인증입니다' 제목의 이메일에 악성 파일을 첨부해 사용자를 현혹하고 있다"고 밝혔다.

악성 이메일에는 'e-Ticket 확인증_95291015.iso' 파일명의 압축 파일이 첨부돼 있다. 압축을 해제하면 아이콘과 확장자명을 PDF 문서로 위장한 'e-Ticket 확인증_66016630.pdf.scr' 파일이 나타난다.

공격자는 발신지 이메일 주소를 다양하게 만들어 차단과 추적을 어렵게 만들고 있으며, 해당 악성 파일이 실행되면 특정 명령 제어(C2) 서버로 통신을 해 추가 악성코드를 다운로드하고 실행하게 만든다.

이메일에 첨부됐던 악성 코드에 감염될 경우 공격자가 지정한 특정 명령 제어(C2) 서버와의 은밀한 통신을 통해 공격자가 감염된 PC를 원격지에서 제어할 수 있게 된다. 아울러 추가 악성코드 설치도 가능해지는데, 특정 기업 내부 환경을 노려 맞춤형 랜섬웨어를 유포할 것으로 추정된다.

문종현 ESRC센터장 이사는 "위협 배후로 추정되는 'TA505' 조직은 한국의 불특정 다수의 기업을 대상으로 맞춤형 해킹 이메일을 유포한 후, 다단계 내부 침투를 통해 은밀하게 클롭 랜섬웨어를 유포했던 러시아 기반 추정의 고도화된 사이버 범죄조직"이라면서  "사회공학적 기법과 유창한 한글로 현혹한 악성 이메일을 유포하고 있어, 유사 보안위협에 노출되지 않도록 각별히 주의해야 한다"고 당부했다. 

한편 ESRC는 공격에 사용된 악성 코드를 분석한 결과, 올 상반기 한국 기업의 AD서버를 대상으로 클롭(Clop) 랜섬웨어를 은밀하게 유포한 러시아 기반 추정의 'TA505' 조직이 위협 배후에 가담하고 있는 것으로 의심하고 있다. 'TA505' 조직은 지난달에도 '송금증 $114.36'라는 내용의 악성 이메일을 한국에 다량 전파한 이력이 있다. 


  이름   메일   관리자권한임
  내용 입력창 크게
                    답변/관련 쓰기 폼메일 발송 수정/삭제     이전글 다음글    
번호장르제 목작성일
9338 사건사고    해킹 ‘에퀴팩스’ 배상은···개인정보 유출 피해자 1인 최대 2만달러 보상 2019/07/25
9337 이슈    "암호 관리·해킹 경고 추가"··· 파이어폭스의 확실한 차별화 2019/07/25
9336 사건사고    여름휴가시즌 ‘전자항공권 e-티켓’ 사칭 해킹메일 대량 유포 2019/07/25
9335 사건사고    쿠팡 품절 사태 대부분 해결 “해킹 문제 아냐” 2019/07/25
9334 사건사고    금감원, 망분리 안한 네이버에 과태료 3000만원 2019/07/24
9333 이슈    국내 해킹사고는 죄다 '아래아한글(HWP)', 왜? 2019/07/24
9332 사건사고    제로바이러스, 러시아 정보국의 비공개 프로젝트 다량으로 유출 2019/07/24
9331 이슈    '빅테이터 분석으로 해킹 탐지'…사이버 보안 빅데이터센터가 주목받는 이유 2019/07/23
9330 사건사고    20세 해커 공격에 전국민 신상털린 불가리아 2019/07/23
9329 사건사고    러시아 보안국, 이번에는 당했다...반체제 정치인 추적 프로젝트 추진 드러나 2019/07/23

 
목록