레이블이 메일인 게시물을 표시합니다. 모든 게시물 표시
레이블이 메일인 게시물을 표시합니다. 모든 게시물 표시

2019년 6월 1일 토요일

<보안공지> 국세청 홈택스 사칭 스팸 메일 주의 안내 (2019.05.30)

 뉴딜코리아 홈페이지



국세청 홈택스 사칭 스팸 메일 주의 안내 (2019. 05.30)
국세청 홈택스 사칭 메일 ‘그럴듯하게’…“피고인? 출두?, 열지말고 삭제


30일 국세청 관계자와 뉴딜코리아에 따르면 “국세청을 사칭해 악성 코드가 포함된 첨부파일을 메일로 보내는 사례가 늘고 있다”며 주의를 당부했다.

- 이번 악성메일은 실제 국세청이 보낸 전자세금계산서와 똑같기 때문에 피해가 많을 것으로 보인다.
- 사칭 메일의 첨부파일을 다운로드 할 경우 해당 PC가 악성 바이러스에 감염될 수 있고, 개인정보 유출의 우려가 있다
- 링크나 이미지, 첨부파일을 클릭하지 마시고 '삭제' 하시기 바랍니다.

※ 삭제 아닌 '스팸차단' 할 경우, 실제 국세청 홈택스에서 발송한 메일도 수신되지 않을 수 있습니다.


사례) 낚인 1인 입니다.
거래 업체에서 세금계산서를 발행 해주기로 해서 기다리고 있다가 ~~ 왓네!!하고 바로 염..."
이날 국세청을 사칭하는 스팸 의심 메일을 신고 받아 분석한 뉴딜코리아 담당자는 “‘세금 계산서’라는 제목의 메일을 열어보니 ‘안녕하세요. 국세청 전자(세금) 계산서 입니다.  메일 내용을 확인하기 위해서는 첨부파일을 클릭하십시오’라는 문구에 클릭을 하게 됐다”며 “파일이 열리지 않아 스팸임을 파악했다”고 전했다.

 ▶ 첨부파일에는 PC에 설치돼 원격에서 PC를 조정해 민감한 개인정보 등을 빼내는 악성코드가 있는 것으로 파악

 ▶ 실제와 똑같은 악성메일을 받은 사용자가 첨부된 파일을 실행할 경우 악성 액셀(Excel) 파일을 다운로드 하며, 유저폼(UserForm)에 삽입된 명령제어(C&C) 서버 주소를 통해 악성 매크로를 불러온다

 ▶ 사용자의 PC에 설치된 악성 파일은 RAT(Remote Admin Tool) 기능을 메인으로 하는 ‘Ammyy RAT’이며, 이 기능을 통해 공격자는 피해자 PC를 조작할 수 있다. 

 ▶ RAT은 파일 전송, 명령창 수행 등 PC에서 할 수 있는 거의 모든 일을 할 수 있다. 

정보보호 전문기업 뉴딜코리아 백동수 이사는 “의심이 가지 않을 정도의 메일일지라도 보낸 사람(발송자 메일)을 확인하는 것은 물론 첨부파일을 안티바이러스 프로그램 등으로 검사한 후 실행하는 것이 필요하다”고 강조



컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com



2019년 1월 3일 목요일

홈택스(연말정산) 사칭 악성코드 조심하세요


 뉴딜코리아 홈페이지 



홈택스(연말정산) 사칭 악성코드 조심하세요

연말정산 안내 빙자 공격 발견 첨부파일 열고 MS워드 매크로 기능 실행하면 감염

연말정산 관련 내용으로 위장한 악성 메일이 유포되고 있다

최근 연말정산 시즌을 겨냥한 홈택스 사칭 악성 메일을 통해 국내에 갠드크랩 랜섬웨어가 유포되고 있어 사용자의 주의가 필요하다.

이스트시큐리티는 국내 사용자를 대상으로 이 같은 악성 메일이 유포되고 있다고 밝혔다.

해당 악성 메일은 '2017년과 올해 연말정산 내용의 차이를 안내한다'는 내용과 함께 '2018년도 연말정산'이라는 마이크로소프트 워드 문서(doc 파일)을 첨부했다.

첨부파일을 실행하고 콘텐츠 사용을 허용하면 MS워드의 매크로 기능이 작동한다.

이후 특정 명령제어(C&C) 서버에 접속해 악성코드를 내려 받고 정보탈취, 로컬 프로세스 인젝션, 키로깅, 추가 악성코드 다운로드, 코인마이닝, 디도스(DDoS·분산 서비스 거부 공격) 등이 가능한 스모크봇(Smoke Bot)을 실행하는 식이다.

일반 직장인들이 MS워드로 문서를 작성할 때 매크로 기능을 자주 사용하는 점을 노렸다.

이스트시큐리티 시큐리티대응센터(ESRC)의 분석 결과 해당 악성코드는 감염시킬 PC 환경을 스스로 확인했다.

러시아 언어를 사용하는 운영체제(OS)에서는 동작하지 않는다.

안티가상머신(VM)기능도 탑재해 가상 머신 환경에서 실행되는 자동 분석도 피한다.

출처 : 이스트시큐리티



컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
CDR (콘텐츠 악성코드 무해화)
EDR (엔드포인트 위협 탐지·대응)
멀티백신 (옵스왓 메타디펜더)
070-7867-3721, ismsbok@gmail.com
 

2016년 3월 21일 월요일

메타스플로잇(metasploit)를 이용한 피싱 메일에 대한 테스트

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2275
​
메타스플로잇(metasploit)를 이용한 피싱 메일에 대한 테스트

조직(기업) 보안을 진단하는 과정에서 "피싱 메일에 대한 테스트를 하자" 라는 취지에서
메타스플로잇의 email phishing campaigns 기능을 이용하여 전 구성원 피싱 메일에 대한 테스트를 수행하였습니다

별도의 솔루션 과 컨설팅 없이 피싱 메일 테스를 수행이 가능하며, 그 결과를 직관적으로
확인이 가능하여 전사적인 보안 대응이 가능합니다


Metasploit is very popular for penetration testing in the infosec community.

The Metasploit framework is a community project that anyone can use for free - so you might ask yourself, “Why would I pay for something I can get for free?”  Upgrading to Metasploit Pro is a great investment - especially if you are new to penetration testing. There is a GUI to get you started, you have phone support if needed, and an expansive feature set. Watch and learn how you can use Metasploit Pro to:

  • Make the most of your time at work and maximize output from pen tests
  • Execute sophisticated email phishing campaigns to increase staff awareness
  • Share findings from engagements through slick, comprehensive reports
    Speakers: Louis Sanchez, Network System Specialist, Cancer Center in the North East | Brian O’Neill, Senior Product Marketing Manager, Rapid7

    2016년 2월 10일 수요일

    메일, 보고서, 기획서, 제안서까지 직장인을 위한 비즈니스 글쓰기 팁


    카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
    http://cafe.naver.com/rapid7/2151
     

    메일, 보고서, 기획서, 제안서까지 직장인을 위한 비즈니스 글쓰기 팁

    혹시 지금 모니터 앞에 앉아서
    썼다가 지웠다만 반복하고 있나요?
         
    l 말하는 대로, 생각한 대로 글을 쓰는 일은 생각보다 어렵습니다



    직장에서의 하루는 글쓰기로 시작해서 글쓰기로 끝난다고 해도 과언이 아닙니다. 업무에 따라 차이가 있지만, 메일이나 업무 보고는 일상다반사죠. 모니터 앞에서 제안서나 보고서를 작성할 때면 머리가 하얘지곤 합니다. 어떤 글이든 척척 쓸 수 있도록 참고할 만능 비법은 없는 걸까요?


    비즈니스 글쓰기의 시대
    l 직장인이 되어도 글쓰기전쟁은 끝나지 않습니다

    학창시절 일기부터 입시 논술과 자기소개서까지, 글쓰기 고민은 늘 힘든 과제였는데요. 회사에 입사하면 글쓰기와 이별할 줄 알았더니 이게 웬걸, 하나부터 열까지 글쓰기의 연속입니다. 인터파크 도서가 글쓰기 관련 도서를 분석한 결과, 지난해 같은 기간 대비 판매량이 19% 증가했다고 합니다. 그리고 직장인을 대상으로 한 설문조사에 따르면 ‘문서작성에 스트레스를 받은 적이 있다’고 말한 비율이 88.4%이고, ‘글쓰기 능력이 성공과 상관관계가 있다’고 답변한 비율도 77.7%를 차지했죠. 직장인의 글쓰기, 비즈니스 글쓰기는 점점 중요해지고 있습니다.


    ‘버려진 섬마다 꽃이 피었다’
    l 평범한 직장인에게 글쓰기가 어려운 것은 당연합니다

    글쓰기를 배워야겠다고 생각은 들지만 어디서부터 어떻게 시작할지 조금 난감합니다. 소설가 김훈도 <칼의 노래> 첫 문장 “버려진 섬마다 꽃이 피었다”를 두고 이틀 동안 고민을 했다고 하죠. 평범한 직장인에게 글쓰기가 어려운 건 당연한 일입니다. 컴퓨터 자판 위에 손을 올려놓기 무섭게 글이 써지는 사람은 없습니다. 어떤 글이든 고민의 숲을 헤매지 않고 툭 떨어지진 않습니다. 인고의 과정을 거쳐 탄생하는 것이죠. 



    기본만 확인해도 성공입니다
    l 짧은 메일이라도 반드시 검토하는 과정을 거쳐야 합니다

    무엇을 어떻게 쓸지 모르겠다면, 기본적인 것부터 체크해보는 게 좋습니다. 짧은 메일이라도 반드시 검토하는 과정을 거쳐야 하죠. 먼저 맞춤법이 맞는지 살펴봅니다. 맞춤법이 잘못되었을 경우에는 메일 보낸 사람의 성의가 부족하다고 생각되고, 같은 맞춤법을 매번 틀리면 상대에 대한 신뢰도가 떨어지게 되죠. 쓴 글의 맞춤법이 의심되면 포털 사이트에 ‘맞춤법 검사’라고 입력만 해도 해결할 수 있습니다. 자주 혼동되는 맞춤법은 ‘나만의 맞춤법 사전’을 만들어두고 필요할 때마다 참고하세요. 업무에서 자주 사용되는 단어와 문장들의 몇 가지 패턴만 제대로 알면 실수할 일이 없죠. 맞춤법을 확인했다면 전달하고자 하는 내용이 다 담겨있는지 확인합니다. 업무상 오가는 메일은 내용 전달만 분명하게 하는 것이 목적이므로 명문장이 필요하지 않습니다.



    비즈니스 글쓰기, 어렵다면 이것만 알아두세요
    l 비즈니스 글쓰기를 무난하게 할 수 있는 팁을 공개합니다

    만능 비법은 아니지만, 비즈니스 글쓰기를 무난하게 해낼 수 있는 몇 가지 팁이 있습니다.
     
    첫째, 글을 읽을 대상을 고려해야 합니다.
    그 대상이 알고 싶어하는 것과 궁금해하는 것을 중심으로 서술하는 것이지요.
     
    둘째, 잘 쓴 제목 한 줄은 본문 열 줄보다 낫습니다.
     
    셋째, 결론부터 먼저 씁니다.
     
    넷째, 문장은 짧고 굵게 정리한다는 생각으로 씁니다. 수식어와 미사여구는 자제하고, 문장이 길어지면 꼬이기 마련이니 최대한 간결하게 작성합니다.
     
    마지막으로, 지금 느끼는 글쓰기에 대한 어려움은 아무 준비 없이 모니터 앞에 앉아있기 때문일지도 모릅니다.
     
    글을 쓰기 전에 많이 조사하고 연구하는 노력이 필요하다는 걸 잊지 마세요. 
     
    출처 : 현대글로비스 사보 ‘GLOVIS+’ 2015년 10월 호