-
이메일 하이재킹을 통해 Qakbot 악성코드보안 2023. 4. 16. 22:34반응형
이메일 해킹은 너무나도 자주 이루어지기 때문에 새삼스럽지 않지만
안랩에서 칵봇 악성코드와 기법에 대해 설명한 자료가 있다
https://asec.ahnlab.com/ko/51109/
읽어도 실상은 늘 이메일 보안에 대한 공통적인 결과 뿐이다
그이름도 유명한
"출처가 불분명한 이메일 열람을 주의해야 하며 사용하고 있는 AntiVirus 제품을 최신버전으로 업데이트하여 사용할 것을 권고한다"
개인적으로는 이메일을 열거나 위험한 사이트를 방문할때 그리고 첨부파일을 열때는 Sandboxie에서 열 것을 추천한다
https://cholchori.tistory.com/2076
소개한대로 오픈소스화 되었고 무거운 플러스 버전보다는 클래식 버전을 설치할 것을 추천한다
설치한 후 웹브라우저를 실행할때 Sandboxie로 실행을 하면
아래 그림과 같이 분리된 영역인 Sandbox에서 실행이 되고 마우스를 올려 보면 노랗게 표시되면 Sandbox상태임을 보여준다
첨부 파일도 마찬가지 PDF파일을 Sandboxie로 실행을
선택하면
연결된 PDF 뷰어가 Sandbox 상태에서 실행되고 역시 마우스를 올려 보면 Sandbox상태에서 실행이 된다
이 상태에서 악성코드가 실행이 되어 혹시나 악성코드가 실행되더라도
설치된 시스템에는 영향을 미치지 않는다
반응형'보안' 카테고리의 다른 글
Linux 간단한 코드로 Root 권한 획득 취약점(CVE-2023-0386) (0) 2023.05.06 AMOS(Atomic macOS) 맥용 악성코드 (0) 2023.04.29 Goldoson 악성 라이브러리 포함된 60개 앱(1억건 이상 다운로드) (0) 2023.04.16 이니텍 INISAFE CrossWeb EX V3 보안 업데이트 (0) 2023.03.31 엑시노스(삼성폰) WiFi통화 취약점 수정 (0) 2023.03.28