• 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
홈  /  사이버 보안  / Emotet 맬웨어 캠페인 스토리 추적
Emotet 맬웨어 캠페인 스토리 추적
01 12월 2018

Emotet 맬웨어 캠페인 스토리 추적

Written by 시크라이트
시크라이트
사이버 보안
15
공유

금융 부문과 어떤 식으로든 관련이 있는 모든 기업이라면 이모텟(Emotet)의 위협에 대해 잘 알고 있어야 합니다. 네, 이모텟은 은행 트로이 목마 계열의 하나로, 스팸 캠페인을 통해 다양한 기법과 채널을 통해 유포됩니다. 2014년에 처음 보고된 이 악성코드는 다양한 형태와 형식으로 꾸준히 유포되어 왔습니다. 최근 2018년 XNUMX월, 미국 국토안보부 산하 컴퓨터긴급대응팀(US-CERT)은 악성코드에 대한 경고를 발표했습니다.

'비용이 많이 들고 파괴적인 맬웨어'

US-CERT 고시에 따르면, 이모텟은 "주로 다른 뱅킹 트로이 목마의 다운로더 또는 드롭퍼 역할을 하는 고급 모듈식 뱅킹 트로이 목마입니다. 이모텟은 주, 지방, 부족, 자치령(SLTT) 정부와 민간 및 공공 부문에 영향을 미치는 가장 큰 피해를 입히고 파괴적인 악성코드 중 하나입니다."

"이모텟은 SLTT 정부에 영향을 미치는 가장 큰 비용과 파괴력을 가진 악성코드 중 하나입니다. 이모텟은 주로 다른 뱅킹 트로이목마의 다운로더 또는 드롭퍼 역할을 하는 고급 모듈식 뱅킹 트로이목마입니다. 또한, 이모텟은 일반적인 시그니처 기반 탐지를 회피할 수 있는 다형성 뱅킹 트로이목마입니다. 이모텟은 레지스트리 키 및 서비스 자동 시작을 포함하여 지속성을 유지하는 여러 가지 방법을 제공합니다. 모듈식 동적 연결 라이브러리(DLL)를 사용하여 기능을 지속적으로 발전시키고 업데이트합니다. 또한, 이모텟은 가상 머신을 인식하며 가상 환경에서 실행될 경우 잘못된 지표를 생성할 수 있습니다."

미국 보안 기관이 특정 유형의 맬웨어에 대한 자세한 경보를 발표하기로 결정하면 항상 우려의 대상이 됩니다. 이 경보가 발견될 무렵, Seqrite 블로그에서도 Emotet 맬웨어와 그 진화 과정에 대한 자세한 분석을 진행했습니다. 여기에서 확인하세요..

작동 모드

간단히 말해, 이 악성코드는 이메일에 첨부된 PDF와 JS 파일을 통해 확산됩니다. 또한 매크로가 위장된 MS Office Word 문서를 통해 확산되는 것으로 나타났습니다. 피싱 이메일은 의심스러운 첨부 파일이나 링크를 통해 감염 파일로 연결됩니다. 이러한 파일에는 감염된 매크로가 포함되어 있으며, 시스템 폴더에 여러 개의 복사본을 생성합니다. 실행 중인 각 프로세스의 세부 정보를 수집한 후, 악성코드는 데이터를 암호화하여 악성 서버로 전송합니다.

2018년 XNUMX월에는 Emotet 활동이 급증했으며, 공격 방법도 유사했습니다. 즉, 송장, 은행 거래 내역서, 알림 등 합법적인 재무 문서로 위장한 악성 Word 및 PDF 파일을 유포하는 것입니다.

보안 팁

이 시점에서 기업들은 만연한 위협으로부터 스스로를 보호하기 위해 적절한 보안 조치를 취하는 것이 중요합니다. 이모텟(Emotet) 악성코드 캠페인을 막기 위해 활용할 수 있는 몇 가지 조치는 다음과 같습니다.

  • 적절한 스팸 및 이메일 보호 기능을 제공하는 사이버 보안 솔루션을 사용하세요. Seqrite의 엔드포인트 보안(EPS) 이 솔루션은 스팸, 피싱 공격 및 원치 않는 메일을 찾아 엔드포인트의 받은 편지함을 스캔하는 스팸 보호 기능을 제공합니다.
  • 네트워크 수준에서도 이메일 보호를 강화하세요. Seqrite의 통합 위협 관리(UTM) 솔루션은 게이트웨이 수준에서 수신/발신 메일과 첨부 파일을 검사하여 스팸 및 피싱 공격이 네트워크에 유입되기 전에 차단하는 게이트웨이 메일 보호 기능을 제공합니다.
  • 최신 패치를 사용하여 네트워크와 시스템을 업데이트하세요.
  • 의심스러운 메일을 받았을 때의 대처 방안을 모든 직원이 알 수 있도록 의심스러운 이메일에 대한 정책을 만듭니다.
  • Emotet 및 이와 유사한 악성 코드 캠페인에 대한 직원 교육 프로그램을 운영하고 직원의 규정 준수를 보장하여 피싱 및 소셜 엔지니어링에 대한 올바른 인식을 제고합니다.

귀사의 IT 보안 파트너로서, 시크라이트 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면

 이전 포스트귀사의 사업이 침해를 당했습니다. 이제 어떻게 해야 할까요?
다음 포스트  랜섬웨어 요구에 왜 NO라고 말해야 합니까!
시크라이트

Seqrite 소개

Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다. Seqrite는 사이버 보안 간소화에 중점을 두고 포괄적인 솔루션과 서비스를 제공합니다.

Seqrite의 기사 »

관련 게시물

  • 사이버 보안 전략에서 위협 인텔리전스가 빠진 이유

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • 시크라이트
    시크라이트

    Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다.

    더 읽기 ..
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    더 읽기 ..
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    더 읽기 ..
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    더 읽기 ..
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (335) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (50) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) 데이터 프라이버시 (15) 데이터 보호 (32) 데이터 보안 (17) DLP (50) DPDP (14) 디피디파 (16) 암호화 (16) 엔드 포인트 보안 (110) 엔터프라이즈 보안 (18) 공적 (13) GDPR (13) 악성 코드 (76) 악성 코드 분석 (13) 악성 코드 공격 (23) 맬웨어 공격 (12) MDM (27) Microsoft (15) 네트워크 보안 (24) 패치 관리 (12) 피싱 (29) 랜섬 (69) 중매 공격 (30) ransomware 공격 (30) 중매 보호 (14) 시크라이트 (41) Seqrite 암호화 (27) 시크라이트 EPS (33) Seqrite 서비스 (16) 그래프 기반 사이버 위협 인텔리전스 (13) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 보기

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 모바일 장치 관리
  • BYOD
  • 확장 된 탐지 및 대응
  • 제로 트러스트 네트워크 액세스
  • 데이터 개인 정보
  • 온프레미스
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 데이터 개인 정보
  • 플랫폼
  • 악성코드 분석 플랫폼
  • 마이크로 비즈니스
  • SOHO 토탈 에디션
  • 서비스
  • 위협 인텔
  • 디지털 위험 보호 서비스(DRPS)
  • 랜섬웨어 복구 서비스(RRaaS)
  • DPDP 준수
  • 관리되는 탐지 및 대응
자료
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 데이터 개인 정보 보호 이해
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
브랜드 소개
  • Seqrite 소개
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관