728x90
반응형

Image by Gerd Altmann from Pixabay

 

Formbook 악성코드는 2017년 처음 보고된 이후 현재까지도 꾸준히 유포되고 있는 정보 탈취 유형의 악성코드이다. 최근에는 주로 견적 구매 관련 메일로 위장하여 유포되고 있다. 메일에는 압축된 첨부파일이 포함되어 있으며 압축파일 내부에는 악성코드 실행 파일이 존재한다. 단순한 방식으로 유포되지만 유포량은 전체 악성코드 샘플 중에서 큰 비중을 차지하기 때문에 주의가 필요하다.

 

The following e-mails were found to have: Virus Detected

    Sender: nicole@prgalliance.com
IP Address: 164.90.179.235
 Recipient: *************************
   Subject: Re: New Purchase Order Due  To Covid-19 Pandemic
 MessageID: 13062920AD9.A9B6F
Quarantine:
    Report: ClamAV:  contains Win.Malware.Formbook-7399661-0
    Report: ClamAV: po_id_23072020_pdf.img contains Win.Malware.Formbook-7399661-0

악성코드 정보
견적, 구매 메일로 위장해 유포되는 Formbook 악성코드

728x90
SMALL
Posted by gromet

블로그 이미지
나는 운이 좋은 사람이다 나는 나날이 점점 더 좋아진다 내가 하는 선택과 행동은 반드시 성공으로 이어진다 내게는 인내력과 지속력이 있다 네게는 좋은것들만 모여든다
gromet

공지사항

Yesterday
Today
Total
반응형

달력

 « |  » 2024.11
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

글 보관함

160x600