Students are the heart and soul of GIST
최근 외부기업을 사칭하여 악성코드를 포함한 악성메일이 유포되고 있습니다.
이에, 아래와 같이 해당 악성메일의 주요 특징 및 내용에 대해 공유 드립니다.
해당 메일 수신 시 바로 삭제하여 주시기 바랍니다.
---------------------------------- 아 래 --------------------------------
○ 악성메일 주요 특징
- 외부기업(케이옵토)를 사칭한 견적 의뢰 내용으로 사용자들의 파일 다운로드 유도
- 대용량 파일 다운로드 링크 클릭 시 악성 파일(.exe) 다운로드
- 다운로드 된 악성 파일 열람 시 정보탈취 및 랜섬웨어 감염
○ 악성메일 주요 내용
- 제목 : 케이옵토입니다 / 케이옵토입니다 (견적 요청의뢰) / 케이옵토입니다 - RFQ#86065
- 발신자 : sales@k-opto.com <dhfcod1221@naver.com> / 케이옵토 <djcsshin@hanmail.net>
- 악성 파일 : PC000159092DTEX_307[.]png[.]exe(MD5 : 31bf9e939867f60a903cdf87cdbceb59)
SVH-21-220929R02[.]png[.]exe(MD5 : a9768af1166979e45474ea50e65a6cae)
K-OPTO_RFQ#86065[.]png[.]exe(MD5 : 38d8e18d94189aeb2f9f2d79206e546b)
---------------------------------------------------------------------------------------------------
정보보안최고책임자