벌새::Analysis
2013. 7. 5. 15:08
Spam 메일 : Corporate eFax message + Payment Advice (2013.7.5)
해외에서 제작되어 무작위로 전파되는 스팸(Spam) 메일의 첨부 파일을 통해 정보 유출, 스팸 메일 발송, 가짜 백신(FakeAV) 등 다양한 악의적인 기능을 수행할 수 있습니다. 이번에 확인된 2통의 메일에서는 인터넷 팩스 서비스 eFax 또는 HSBC 은행에서 발송한 메일처럼 위장하여 zip 압축 파일로 첨부된 파일을 실행하도록 유도하고 있습니다. 제목 : Corporate eFax message - 2 pages 제목 : Payment Advice - Advice Ref:[G60048336267] / Priority payment / Customer Ref:[40 024S311X7I] 수신된 이메일 내부에는 fax_id5787896307542543691.zip (fax_id{DIGIT[19]}.ex..