본문 바로가기

ESRC Email 위협 토토 사이트 (7월 셋째주)

보안공지 2020-07-23

토토 사이트


ESRC에서는 앞으로 자체 운영 중인 이메일 모니터링 시스템을 통해 유입된 이메일에 대한 토토 사이트 정보를 제공하고자 합니다.


지난주(7월 12일~19일)까지의 이메일 토토 사이트 정보는 다음과 같습니다.



1. 토토 사이트 유입량



토토 사이트


지난주 토토 사이트 유입량은 총 181건이고 그중 악성은 103건을 차지했습니다. 이는 지지난주 172건 대비 69건(-40%)이 줄어든 수치입니다.



토토 사이트


일일 수집량은 하루 최저 3건(악성 1건)에서 최대 46건(악성 25건)으로 주로 평일에 유입되는 것을 확인할 수 있습니다.



2. 토토 사이트 유형




악성 토토 사이트 103건 중 Attach-Malware형이 55%로 가장 많았고 뒤이어 Attach-Phishing형이 29%를 차지했습니다.



3. 첨부파일 종류




첨부파일은 ‘Phish’형태가 36%로 제일 큰 비중을 차지했고 뒤이어 ‘Wacatac’, ‘AgentTesla’가 12%의 비중을 차지했습니다.



4. 토토 사이트 Weekly Pick



상기 표에도 확인할 수 있듯이 지난주 유포 중 가장 큰 비중을 차지하는 건 Phishing 토토 사이트입니다.


그중에서도 ‘전쟁과여성인권박물관’을 사칭한 토토 사이트을 선택했습니다. 첨부파일을 실행하면 개인정보를 빼내가는 가짜 Adobe 폼이 나타납니다.




자세한 내용은 다음의 알약 블로그에서 확인하실 수 있습니다.





※ 참고