공급망과 산업 기업들이 일련의 스피어피싱 공격을 통해 표적이 되고 있습니다. 최근 캠페인지금까지 독일, 미국, 일본의 시스템에서 관찰된 바에 따르면, 이 악성코드는 공개적이고 합법적인 출처에서 악성코드를 난독화하는 방식으로 작동합니다.
정교한 공격 체인
공격 체인은 탐지를 피할 만큼 충분히 길쭉합니다. 각 피해자에 맞춰 맞춤 제작된 피싱 이메일에서 시작됩니다. 이 피싱 이메일은 피싱 대상자에게 첨부된 엑셀 문서를 열도록 유도합니다. 문서를 열면 사용자에게 액티브 콘텐츠를 활성화하라는 메시지가 표시되어 악성 PowerShell 스크립트가 실행됩니다. 스크립트가 실행되면 해당 코드는 공개 이미지 호스팅 서비스에 접속하여 이미지를 다운로드하고 데이터 추출 절차를 시작합니다.
이 전문 분야의 독특한 특성 스피어 피싱 캠페인 데이터가 다운로드된 이미지에 숨겨져 있다가 나중에 맬웨어에 의해 처리된다는 것입니다. 이는 스테가노그래피라고 불리는 전술로, 특정 데이터를 다른 데이터 안에 숨기는 행위로 정의됩니다. 공격자는 이미지 안에 데이터를 숨김으로써 기업 경계를 스캔하는 사이버 보안 솔루션을 회피할 수 있습니다.
분석 이 스피어 피싱 캠페인을 관찰한 결과, 이는 매우 체계적이고 표적화된 공격이라는 것을 알 수 있었습니다. 원래 피싱 이메일은 특정 대상에 맞춰 제작되었는데, 일본 사용자들은 악성 매크로가 포함된 첨부 파일이 포함된 일본어 이메일을 받았습니다.
공격 능력이 독특하다
연구원들은 2018년부터 이 공격의 변종을 발견해 왔지만, 이번 변종은 산업 기업과 공급망에 대한 친화성 때문에 독특합니다. 지금까지 이 캠페인을 통해 공격을 받은 기업은 대부분 산업 기업입니다. 제조업은 이미 근본적인 혼란 현재 진행 중인 COVID-19 팬데믹으로 인해 수익이 감소한 것은 또 다른 주요 과제이며, 적절하게 처리하지 않으면 더 큰 문제가 발생할 수 있습니다.
둘째, 앞서 언급했듯이 이 피싱 캠페인은 이미지에 내장된 스테가노그래피 기법을 통해 실행됩니다. 이로 인해 사이버 보안 솔루션이 악성코드를 탐지하고 차단하는 것이 불가능해집니다. 악성 페이로드에 복호화 키를 사용하게 되면 보안 관리자가 악성코드를 분석하고 차단하는 것이 더욱 어려워집니다.
그러나 산업 기업은 당황하지 말고 최대한의 보호를 보장하기 위해 일련의 보안 권장 사항을 따라야 합니다.
- 직원들이 교육을 받도록 하세요 발견 및 보고 피싱 캠페인. 직원들이 범죄자들이 자신들을 속이기 위해 사용하는 일반적인 수법을 인지할 수 있도록 정보 캠페인 형태의 주기적인 인식 제고 활동을 실시해야 합니다.
- 가능한 한 많이, 매크로 취약성 임계값을 낮추기 위해 Microsoft Office 문서에서는 제한되어야 합니다.
- 강력한 인증 관리의 중요성은 아무리 강조해도 지나치지 않습니다. 직원, 특히 고위 경영진은 사용자 계정의 비밀번호를 강력하게 유지하고 정기적으로 변경하도록 정기적으로 상기시켜야 합니다. 좋은 비밀번호 관리는 이러한 종류의 스피어피싱 공격을 예방하는 데 큰 도움이 됩니다.
- 아직 설치하지 않았다면, 안티피싱 및 안티바이러스 등의 기능을 갖춘 통합 사이버 보안 솔루션을 설치하고 유지 관리하십시오. 최신 패치가 적용되도록 이 사이버 보안 솔루션을 정기적으로 업데이트하는 것이 중요합니다.
Seqrite 엔드 포인트 보안 피싱 및 스팸 보호, 바이러스 백신, 랜섬웨어 방지 및 이메일 보호와 같은 다양하고 강력한 기능을 통합하여 산업 기업과 기타 조직이 완벽한 보안과 통제를 보장할 수 있도록 지원합니다.



