여러가지 취약점을 이용한 제우스봇 전파 메일 발견 Posted By ASEC , 2011년 12월 23일 2011년 12월 23일 국내에서 제우스 봇(Zeus Bot) 유포를 위해 여러가지 어플리케이션들의 취약점 악용 웹 페이지 접속을 유도하는 전자 메일이 발견되었다. 이 번에 유포된 해당 전자 메일의 제목은 “Fwd : I’m in trouble” 이며 본문은 아래와 같다. I was at a party, got drunk, couldn’t drive the car, somebody gave me a lift on my car, and crossed on the red light! I’ve just got the pictures, maybe you know him??? Here is the photo I need to find him urgently! Thank you <보낸 사람> 유포된 전자 메일의 형태는 아래 이미지와 같다. 유포되는 메일 형식은 해외 보안 업체인 컴터치(Commtouch) 블로그 “The “I’m in trouble” massive malware outbreak“를 참고 할 경우 다른 유사 변형들도 상당수 존재하는 것으로 파악 된다. 메일 수신자가 전자 메일 본문의 ‘Here is the…
[악성 스팸메일 주의!] “Your credit balance is over its limit” Posted By ASEC , 2009년 11월 18일 “Your credit balance is over its limit” 제목의 악성파일을 첨부한 스팸메일이 유포 중입니다. 해당 스팸 메일의 본문은 아래와 같습니다. Dear Verizon Wireless customer, Your credit balance is over its limit. Please use the attached Verizon Wireless Balance Checker Tool to review and analyze your payments. Yours sincerely, Verizon Wireless Customer Services 해당 스팸메일에 첨부된 악성파일은 아래와 같으며 V3에서 기진단되고 있습니다. balancechecker.exe – Win-Trojan/Zbot.25088 앞선 글들에서 말씀드렸듯이 악성 스팸메일들은 사회공학적인 기법들을 많이 사용하므로 지인이나 유명한 인사 혹은 회사로부터 메일을 수신하더라도 한번 더 확인해 볼 것을 권해드리며 백신 제품은 항상 최신 엔진 버전으로 유지하시어 확인되지 않은 파일이 첨부되었을 경우 반드시 백신 제품을 이용하여 검사해 보시기 바랍니다.