ASEC
  • マルウェアの情報
  • AhnLab 検知
  • 総計
  • 対応ガイド
  • AhnLab
Posted By ATCP , 2022년 12월 08일

韓国国内の有名航空会社を装ったフィッシングメール

ASEC 分析チームは最近、韓国国内の有名な有名航空会社を騙り、利用者の情報を収集するフィッシングメールを確認した。このフィッシングメールは航空券の決済についての内容をお知らせし、詳しい航空券の価格と事前情報を把握したものと推定される内容とともに偽装したフィッシングサイトへのアクセスを誘導する。

メールの件名および本文は以下の通りである。

[図1] メールの件名および本文の内容

本文に添付された HTML ファイルを確認すると、以下のような韓国国内の有名航空会社に偽装したフィッシングサイトに接続される。

[図2] フィッシングサイト

このサイトは韓国国内の有名航空会社の経営サポート部署の出どころに偽装しており、航空券確認書 PDF のプリントアウトを要求する内容とともに、被害者のアカウント情報の入力を要求する。

[図3] フィッシングサイトの HTML コードの一部

この過程で、ユーザーがパスワードを入力し、免税書を確認するボタンをクリックすると、以下のように攻撃者のサーバーに収集したアカウント情報を転送する。

[図4] アカウント情報の転送

以下のように精巧な内容で配布されるフィッシングメールについての被害を防ぐため、不明なメールの添付ファイルを閲覧する場合は、特に注意する必要がある。

現在 AhnLab では、このフィッシングサイトと関連ドメインを遮断している。

[IOC 情報]

  • hxxps://ocostelaosantos[.]com.br/wp-content/plugins/vitor-teste/actions/crude/cross.php

関連 IOC および詳細な解析情報は、AhnLab の次世代脅威インテリジェンスプラットフォーム「AhnLab TIP」サブスクリプションサービスを通して確認できる。

Categories: マルウェアの情報

Tagged as: フィッシング

「履歴書.xll」ファイルが韓国国内で拡散中 (LockBit 2.0)
偽装ファイルで配布されるマルウェア(RIGHT-TO-LEFT OVERRIDE)

Archives

  • Facebook
  • RSS Feed
follow us in feedly
 

Loading Comments...