5월 피싱 이메일, 링크 첨부해 '피싱' 사이트 유도 72%

5월 피싱 이메일, 링크 첨부해 '피싱' 사이트 유도 72%
[피싱 이메일 위협 통계 <이미지: 안랩>]
💡
Editor Pick
- 안랩 2025년 5월 APT 동향에서 LNK 유포가 높은 비중 차지
- CAB내에 Python 포함되는 경우도 확인

피싱이 72%, 트로젠 23%, 다운로더 4%, 인포스텔라 1%, 익스플로잇 1% 순

5월 한 달 동안 피싱 이메일 첨부파일 중 가장 많은 비중을 차지한 위협 유형은 피싱으로 나타났다.

최근 안랩이 발표한 '2025년 5월 피싱 이메일 동향 보고서'에 따르면 피싱이 72%로 가장 높게 집계됐다. 이어 트로이목마(Trojan) 23%, 다운로더 4%, 인포스틸러 1%, 익스플로잇 1% 순으로 기록됐다.

피싱은 공격자가 HTML 등의 스크립트로 로그인 페이지, 광고성 페이지 화면 구성, 로고, 폰트를 그대로 모방했다. 사용자 계정과 패스워드 입력 유도, 공격자 C2 서버로 전송, 가짜 사이트 접속을 유도했다.

이러한 피싱 유형은 스크립트, PDF 등 문서에 하이퍼링크를 삽입해 공격자가 제작한 피싱 사이트로 유도한다.

안랩은 "스크립트(Script) 첨부파일 포맷의 피싱 페이지(FakePage) 뿐만 아니라 도큐먼트(Document) 첨부파일을 이용한 취약점(Exploit) 유형의 악성코드가 피싱 이메일로 유포됐다"며 "문서 파일을 실행하면 수식 편집기 EQNEDT32.EXE 취약점(CVE-2017-11882)을 통해 록빗(Lokibot) 악성코드가 실행된다. 최근에는 PE 파일(.exe)이 ZIP에 압축한 피싱 이메일 유포가 증가했다"고 밝혔다.


Read more

[TE머묾] 안 전하니 안전하니?

[TE머묾] 안 전하니 안전하니?

💡Editors Pick - 보안, 스스로를 좀 더 드러내야 - 위험만 전파하니 효과 미미... 즐거움을 전파하면 어떨까 - 어떻게 해서든 일반인들에게 다가가는 게 보안의 필연 요즘 한국에 무슨 일이 일어나고 있는 것일까? 연일 대형 보안 사고 소식이다. 주요 통신사와 금융 조직, 굵직한 정부기관들과 전 국민이 알 법한 민간 사업체들까지, 그간 만만히

By 문가용 기자
북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

💡Editor's Pick - 고려대 정보보호대학원, 김수키 국내 해킹자료 분석 및 시사점 발표 - 국내 해킹 자료 공개한 프랙 문서 내용 보강, 새로 발견된 추가 내용 공개 최근 국내 정부와 기업을 해킹한 북한 김수키 추정의 공격 실체가 공개된다. 고려대학교 정보보호대학원은 22일 오후 3시 고려대학교 안암캠퍼스 정운오교양관 404호에서 'Kimsuky

By CheifEditor
개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

💡Editor's Pick - 집중조사 TF 가동…결정은 비공개 회의서 - 과징금 최대 매출액의 3%…업계 ‘초미 관심’ 개인정보보호위원회(개인정보위)가 SK텔레콤 대규모 고객 유심(USIM) 정보 해킹 사태에 대한 제재 수위를 이르면 오는 27일 결정할 전망이다. 개인정보위는 21일 “27일 열리는 전체회의에서 관련 제재안을 상정할 계획”이라고 밝혔다. SK텔레콤은

By CheifEditor
개인정보위, 개인정보 본인전송 요구권 전분야 확대 개정 추진

개인정보위, 개인정보 본인전송 요구권 전분야 확대 개정 추진

💡Editor's Pick - 개인정보 본인전송요구권 확대, 개인정보 보호법 시행령 개정 추진 - 인터넷에서 열람‧조회 개인정보 다운로드 방식도 본인정보전송 인정 개인정보보호위원회가 개인정보 본인전송요구권 확대를 위해 '개인정보 보호법 시행령' 개정에 나섰다. 개정안은 기존 의료·통신 분야에 국한됐던 전송 권한을 전 분야로 확장하되, 중소기업과 스타트업은 전송 의무에서 제외해

By CheifEditor