세 줄 요약
공격자는 파일 업로드 후 이메일 링크를 통해 해당 파일을 공유하는 유명 파일 공유 서비스 WeTransfer의 방식을 스팸 이메일 차단 우회 기법으로 악용하고 있음
공격자는 이메일 수신, 발신 주소를 넣고 수신자가 혹할만한 내용(ex. 검토 필요한 파일 등)을 작성하여 피해자가 의심 없이 '파일 받기' 버튼을 누른 후 WeTransfer 다운로드 페이지로 리디렉트 되도록 하여 HTM 혹은 HTML 파일 다운로드를 유도한 후, 피해자가 다운로드한 .html 파일을 열면 피싱 웹 사이트로 리디렉트 시켜 Office 365 로그인 요구 등을 통해 계정 정보 탈취를 시도함
관계자는 이러한 공격 수단이 WeTransfer 등의 유명 웹 사이트는 잠재적 위험으로 이메일 게이트웨이에서 잘 간주되지 않는 점을 악용한 것이라고 말함
기사 원문
Popular File-Sharing Service WeTransfer Used in Malicious Spam Campaigns
WeTransfer is being used by hackers to circumvent email gateways looking to zap malicious links.
threatpost.com
| Threatpost: <구글을 카드 도용 방법으로 쓰는 최근 카드 도용자> (0) | 2019.07.30 |
|---|---|
| Threatpost: <개인정보 도둑의 쉬운 먹잇감이 되는 게이머들> (0) | 2019.07.29 |
| Threatpost: <'Spearphone' 도청 가능한 삼성, LG 안드로이드 폰> (0) | 2019.07.25 |
| Threatpost: <VLC 미디어 플레이어, 패치되지 않은 치명적인 원격 코드 실행 취약점(RCE) 발견> (0) | 2019.07.24 |
| Threatpost: <대량 패스워드 리셋에 들어간 Slack> (0) | 2019.07.21 |