안녕하세요. ESRC(시큐리티 대응센터)입니다.
비너스락커 조직이 지속적으로 공정거래위원회를 사칭하여 랜섬웨어를 유포중에 있어 사용자들의 주의가 필요합니다.
[그림 1] 공정거래위원회 사칭 메일
비너스락커 조직은 이미 몇년 전 부터 공정거래위원회를 사칭하여 랜섬웨어를 유포하였으며, 유포하는 랜섬웨어 종류는 바뀌었지만 그 수법은 매우 유사합니다.
이에 ESRC에서는 공정거래위원회 사칭 악성메일에 대해 이미 여러차례 주의를 당부드렸었습니다.
※ 공정거래위원회 사칭 악성메일 관련 글
▶ 공정거래위원회를 사칭한 악성 메일 주의! 비너스락커 조직의 소행으로 추정 (2020.01.03)
▶ Nemty 랜섬웨어, 공문을 사칭한 악성 메일을 통해 지속적으로 유포중! (2019.11.13)
▶ 비너스락커, 공정거래위원회 사칭하여 Nemty 랜섬웨어 V1.6 유포 주의! (2019.10.10)
▶ [주의] 공정거래위원회 사칭한 악성 메일로 소디노키비 랜섬웨어 유포 중! (2019.07.11)
[그림 2] 이중압축 되어있는 랜섬웨어
[그림 3] Nemty 3.1 랜섬웨어에 감염된 화면
라자루스 조직, '인천광역시 코로나바이러스 대응' 제목으로 공격 (0) | 2020.04.07 |
---|---|
직원 활동 상여금 발급청구서를 위장하여 유포되고 있는 악성코드 주의! (0) | 2020.04.07 |
비너스락커 조직, 여전히 이력서를 위장해 랜섬웨어 유포중! (0) | 2020.04.02 |
'n번방 전체회원 신상공개' 문자메시지로 현혹하는 스미싱 공격 등장 (0) | 2020.03.30 |
위장 탈북 증거로 유인한 '금성121' APT 조직의 '스파이 클라우드' 공격 등장 (0) | 2020.03.30 |
댓글 영역