윈도우 도움말 파일(chm)로 유포되는 악성 이메일 주의!!
안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 윈도우 도움말 파일(chm)을 이용한 악성 이메일이 지속적으로 발견되고 있어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 "여러 질병의 자가 진단법입니다.", "윤아입니다." 의 제목으로 유포되었으며, 한국인들이 잘 걸리는 질병에 대한 예방과 자가진단, 제20대 대통령 선거 결과에 대한 내용으로 이루어져 있습니다. 유포된 이메일은 모두 ZIP로 압축된 파일이 첨부되어 있으며, 압축 파일 내부에는 docx 문서와 rar 압축파일이 담겨 있습니다. 파일 내부에 존재하는 docx 파일들은 모두 정상적인 파일들이며, rar 압축파일 내부에 악성 윈도우 도움말(chm)이 들어있습니다. 추가로 확인 된 메일은 "유산 상속" 에 관련 된 메일로 이전 형식과..
악성코드 분석 리포트
2022. 4. 1. 17:11