티스토리 뷰
728x90
반응형
[Malware analysis] 주문 요청에 대한 첨부파일 열람 유도한 피싱 메일
워드문서를 가장한 이메일 패스워드 입력을 유도하는 로그인 페이지가 나오게 된다.
계정정보는 미리 입력되어 있으며 패스워드를 입력하도록 유도하는 걸 확인 할 수 있다.
패스워드 입력 후 국내 정상 사이트로 리다이렉트가 되어 정상적인 접근으로 착각할 수 있다.
패스워드 입력 시 POST 메소드를 통하여 C&C 주소로 전송되는 걸 확인 할 수 있다.
이메일 페이지를 사칭한 피싱사이트를 통해 사용자 계정 정보 탈취를 확인 할 수 있다.
728x90
반응형
'Reversing > Malware analysis' 카테고리의 다른 글
[Malware analysis] 전산 및 비전산자료 보존 요청서.zip (0) | 2020.10.12 |
---|---|
[Malware analysis] 류크(Ryuk) 랜섬웨어 ① (0) | 2020.10.06 |
[Malware analysis] 4.[아태연구]논문투고규정.docx (0) | 2020.09.04 |
[Malware analysis] Smokeloader Malware (0) | 2020.08.26 |
[Malware analysis] 폼북(Formbook) Malware (0) | 2020.07.31 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
250x250