2/12 News, 지방 경찰서 ‘출석 통지서’로 사칭한 갠드크랩 유포중
Daily IT News

2/12 News, 지방 경찰서 ‘출석 통지서’로 사칭한 갠드크랩 유포중

2월 11일 대구 달서경찰서를 사칭해 ‘온라인 명예훼손관련 출석통지서’ 메일을 보낸 후 첨부파일을 실행하면 갠드크랩(GandCrab) 랜섬웨어를 실행시키는 공격이 발견했다. 이스트시큐리티 시큐리티대응센터(ESRC)는 기존과 다른 형태로 악성파일을 유통하고 있다며 주의를 요청했다. 


올해도 역시 갠드크랩이 유행입니다. 또다른 경로로 접근을 시도 했는데요. 전에는 입사지원서로 위장한 접근방법이였는데 이번에는 경찰청 출석통지서로 위장을 했네요. 역시 사회공학적 기법을 이용했습니다. 랜섬웨어에 걸리게되면 복구가 거의 불가능하기때문에.. 사용자의 주의가 필히 요구되는 사안입니다. 수상한 메일은 클릭하지 말고, 클릭하더라도 첨부파일은 조심해서 다운받으면 될것같네요