IT 소식, 제품

연말정산 기간 노렸다…'기부금영수증 발급' 사칭 해킹메일 발견

십원쩌리 2021. 1. 25. 10:30
728x90
반응형

 

[연말정산 기간 노렸다…'기부금영수증 발급' 사칭 해킹메일 발견]

 

본격적인 연말정산 기간인데요, 이를 또 활용한 사칭 해킹메일이 발견되었다고 합니다. 출처가 불분명한 메일이나 문자등은 과감히 거르시고 열어보지도 마시기 바랍니다.

 

 

1. 개요

연말정산 기간 노렸다'기부금영수증 발급' 사칭 해킹메일 발견

 

2. 상세내역

- 재난 구호모금 민간단체인 '희망브리지 전국재해구호협회'에서 후원금 기부증서를 보내주는 것처럼 속여 특정 개인에게 악성 이메일을 발송

 

- 해당 메일 내 첨부된 파일-기부금 영수증 발금 신청서 양식 (.xlsb) 실행 시 해커가 지정한 명령제어(C2) FTP 서버와 통신을 시도해 악성 기능 시작

 

- 피해 예방책으로는 출처가 불분명한 메일 속 URL, 첨부파일 실행 자제 운영체제 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 보안 수칙을 준수해야 함

 

3. 관련기사

https://news.naver.com/main/read.nhn?mode=LS2D&mid=shm&sid1=105&sid2=732&oid=031&aid=0000580625

 

연말정산 기간 노렸다…'기부금영수증 발급' 사칭 해킹메일 발견

[아이뉴스24 최은정 기자] 국내 재난 구호모금 민간단체를 사칭한 해킹 이메일 공격이 발견됐다. 24일 보안업체 이스트시큐리티에 따르면 사이버 공격자는 재난 구호모금 민간단체인 '희망브리

news.naver.com

 

728x90
반응형