웹 사이트

전자 메일 공격 가짜 발송 확인 사용

PSY - GANGNAM STYLE(강남스타일) M/V

PSY - GANGNAM STYLE(강남스타일) M/V
Anonim

Webroot에 따르면, 레이블이 붙어있는 가짜 운송 확인 통지를 사용하는 트리플 페이로드 전자 메일 공격이 Webroot에 따라 진행되고 있다고합니다.

회사에서 작성한 소감서에는 wasn Excel 파일 아이콘으로 위장한 실행 파일이 들어있는.zip 파일 첨부 파일로 세심한주의를 기울이십시오. 이메일의 텍스트는 수신자에게 배송 라벨을 인쇄하기위한 첨부 파일을 열도록 지시합니다 (이것은 사기라는 큰 단서 중 하나입니다).

Andrew Brandt는 기본 Windows 동작을 변경하여 파일 확장명을 표시 할 수 있다는 좋은 지적을합니다. 첨부 된 파일이 스팸 방지 및 바이러스 백신 프로그램을 통해 만들어진 것으로 가정하고 위조 된 문서 아이콘을 사용하여 실행 파일을 위장하는 일반적인 트릭을 방해합니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

XP에서는 Brandt가 말한 것처럼 Explorer를 열어서 변경합니다. 도구 위로 가기를 클릭 한 다음 "알려진 파일 형식의 파일 확장명 숨기기"를 선택 취소하십시오. Vista에서는 구성으로 시작한 다음 폴더 및 검색 옵션을 선택하십시오. Vista 또는 XP의 경우 "폴더에 적용"버튼을 클릭하여보고있는 폴더뿐만 아니라 모든 폴더에 변경 사항을 적용하십시오.

Webroot 게시물에 언급되지 않은 또 다른 좋은 아이디어는 업로드하는 것입니다 원격으로 의심스러운 첨부 파일이나 맬웨어 검사를 위해 Virustotal.com에 다운로드 (무료 업 로더 유틸리티는 특히 간단합니다). 이 공격의 첨부 파일은 세 가지 다른 악성 프로그램을.zip 파일로 나눕니다. Virustotal에서 사용되는 바이러스 검색 엔진 중 적어도 일부가이를 잡을 확률이 높습니다.