new4시간 전· 1 sources
정상 서비스·서명도 악용…이스트시큐리티가 포착한 '세무위반' 피싱
Why it matters
보안 전문기업 이스트시큐리티가 정상 파일공유 서비스와 유효한 코드서명을 악용한 국내 기업 대상 피싱 공격을 포착했다. 공격자는 세무위반 통지로 수신자를 압박한 뒤 악성파일 실행을 유도했다. 파일을 내려받는 경로부터 실행 단계까지 정상적인 요소를 앞세워 보안 검사를 피하고 기업 PC의 원격제어 권한을 확보하는 방식이다. 파일공유 링크로 검사 피하고 코드서명으...
1
Sources
+1
24h
—
Growth
1d
Active