랜섬웨어예방 2

스팸 메일 대응 시 보안 위협과 안전한 대처 방법

스팸 메일, 무조건 차단하거나 수신 거부하면 위험한 이유 스팸 메일, 무조건 차단하거나 수신 거부하면 위험한 이유스팸 및 피싱 이메일은 누구나 한 번쯤 경험했을 법한 성가신 존재다. 그런데 의외의 사실이 있다. 스팸 이메일이 피해자가 될 가능성이 있는 사람에게 유용할 수도 있다. 무조건 스팸 이메일을www.itworld.co.kr 스팸 메일 삭제의 부작용스팸 메일은 단순히 번거로운 메시지에 그치지 않고, 필터링 학습에 필요한 데이터로 활용될 수 있음이메일 프로그램(아웃룩, 썬더버드 등)에서 수동으로 스팸 분류 설정 시 필터 성능이 향상됨스팸 메일을 곧바로 삭제하지 않고 스팸 폴더로 이동시켜 블랙리스트 반영 효과 기대 가능수신 거부 기능의 보안 위험악성 이메일에서 수신 거부 버튼 클릭 시 공격자에게 이메일..

Eclipse Jarsigner를 악용한 XLoader 악성코드 유포 캠페인 분석

Cybercriminals Use Eclipse Jarsigner to Deploy XLoader Malware via ZIP Archives 개요사이버 범죄자들이 Eclipse Foundation의 jarsigner.exe를 악용하여 XLoader 악성코드를 유포DLL 사이드로딩 기법을 사용해 정상 애플리케이션 실행 시 악성코드를 함께 로드악성코드는 ZIP 압축 파일 내에 포함되어 사용자가 실행하도록 유도공격 기법 및 전파 방식악성 파일 구성 요소Documents2012.exe: 합법적인 jarsigner.exe의 이름 변경 파일jli.dll: 악성코드를 로드하기 위해 변조된 DLL 파일concrt140e.dll: 암호화된 XLoader 페이로드공격 흐름피해자가 ZIP 파일 내 Documents2012..