웹 사이트

가짜 결제 요청 공격 상승

가상화 도입! 비싸잖아? 모르는 소리

가상화 도입! 비싸잖아? 모르는 소리
Anonim

현재 진행중인 공격은 피해자를 주요 회사로 지불하겠다는 확인을 요구하는 이메일을 사용하여 트릭을 시도하지만 대신 트로이 목마를 전송합니다.

전자 메일 보안 회사 Cloudmark는 160 만 건 이상의 공격 전자 메일, "Payment request from"이라는 주제와 eBay 또는 JP Morgan Chase and Co.와 같은 회사 이름이 붙은 메시지 본문에는 지불을 거부하기 위해 첨부 된 "트랜잭션 검사자 모듈"을 다운로드하여 설치해야한다고되어 있습니다. "

.zip 파일 첨부는 물론 모듈이 아니라 트로이입니다. 일부 공격 샘플의 스크린 샷이 포함 된 게시물에서 Trend는 TROJ_AGENTT.WTRA로 트로이 목마를 나열합니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

언제나처럼, 이러한 종류의 사회 공학 공격에 사용되는 악의적 인 전자 메일 첨부 파일은 Virustotal.com과 같은 사이트에 첨부 파일을 업로드하는 것으로 40 개 이상의 다른 바이러스 백신 엔진을 사용하여 첨부 파일을 검사합니다. Virustotal.com이 확실하게 위협 요소를 식별한다는 보장은 없지만 설치된 바이러스 백신이 사용하는 엔진보다 40 개 엔진이 훨씬 더 좋은 확률을 보입니다.