ESRC 주간 Email 위협 통계 (11월 첫째주)
안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다.
ESRC에서는 자체 운영 중인 카지노 민회장 모니터링 시스템의 데이터를 통해 카지노 민회장 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 10월 29일~11월 04일까지의 주간 통계 정보입니다.
1. 카지노 민회장 유입량
지난주 카지노 민회장 유입량은 총 134건이고 그중 악성은 20건으로 14.93%의 비율을 보였습니다. 악성 카지노 민회장의 경우 그 전주 21건 대비 20건으로 1건이 감소했습니다.
일일 유입량은 하루 최저 5건(악성 1건)에서 최대 29건(악성 7건)으로 일별 편차를 확인할 수 있습니다.
2. 카지노 민회장 유형
악성 카지노 민회장을 유형별로 살펴보면 20건 중 Attach-Malware형이 50.0%로 가장 많았고 뒤이어 Attach-Phishing형이 40.0%를 나타냈습니다.
3. 첨부파일 종류
첨부파일은 ‘Phish’형태가 41.2%로 제일 큰 비중을 차지했고 뒤이어 ‘ETC’, ‘VBS’가 각각 29.4%, 17.6%의 비중을 차지했습니다.
4. 대표적인 위협 카지노 민회장의 제목과 첨부파일 명
지난 주 같은 제목으로 다수 유포된 위협 카지노 민회장의 제목들은 다음과 같습니다.
ㆍSubject: Purchase Order - POLSKI OGRÓD SP. Z OO
ㆍBID SCM06573242 - RFQ TENDER
ㆍFwd: REVİZE EDİLEN BELGELER
ㆍRE: FW: Autoneum PO#4800269863 US Industrial Fluids LLC for intelligentmotion.at
ㆍ감사와 긍정의 마음
ㆍFIRST ORDER: RFQ ORDER-001
ㆍ진행하기 전에 인보이스에 상세한 내용을 확인해주시기 바랍니다.
ㆍ항공권 결제가 완료되었습니다~KOTRA Business Invitation
ㆍUCount 50 Litres Fuel Voucher #716PMR63Std5815
ㆍINV#009_Statement
지난 주 유포된 위협 카지노 민회장 중 대표적인 악성 첨부파일 명은 다음과 같습니다.
ㆍPurchase Order FL-579304 - POLSKI OGR�D SP.zip
ㆍAWB 9899691099 Clearance Doc_pdf.gz
ㆍNTS_eTaxInvoice.html
ㆍXD20221123D064.shtm
ㆍUPS-49A829NDJWT?pdf.zip
ㆍEquipment_Repair_Guide.rar
ㆍРахунок_Акт_за_жовтень_202 3р.tar
ㆍBPN_202310251208806426_030E200PIEDB7UH1.Gz
ㆍyeni Satınalma Siparişi.r00
ㆍPO#59003600863.PDF.html
상기 카지노 민회장과 첨부파일을 확인할 경우 주의가 필요합니다.
더 많은 정보는 아래 Threat Inside를 통해 확인하시기 바랍니다.
5. 카지노 민회장 Weekly Pick
이번주 Pick으로는 국내 유명 항공권 e-티켓 사칭 Phishing 카지노 민회장을 선정했습니다. 이런 유형의 카지노 민회장은 코로나를 지나 국내 및 해외 여행이 활발해지자 꾸준히 발견되고 있습니다. 본문의 첨부파일은 클릭시 피싱 사이트로 접근되며 카지노 민회장 계정 정보를 훔쳐가도록 만들어져 있습니다. 관련 내용은 다음 글을 확인하시기 바랍니다.
※ 관련글 보기
※ 참고
지난 주간 Email 위협 통계 확인