그룹웨어 계정정보 탈취 악성 이메일 분석
그룹웨어 계정정보 탈취 악성 이메일 분석 "본 블로그의 모든 정보는 합법적이고 윤리적인 보안 연구와 교육 목적으로만 사용되어야 합니다. 불법적인 해킹 및 악의적인 활동에 사용될 경우, 그 책임은 전적으로 사용자에게 있습니다." 목차 ㄴ 개요 ㄴ 동작방식 ㄴ 분석결과 ㄴ 대응방안 □ 개요 이메일 계정 보안 강화를 취지로 인증코드 입력을 유도하는 메일이며, 인증코드 받기 시도시 그룹웨어 로그인을 유도하여 아이디(이메일 주소)/패스워드를 탈취 함. □ 동작방식 1. 공격자로부터 계정 보안을 위한 인증코드 버튼 클릭을 유도하는 사칭 이메일 수신 2. 계정 보안을 위한 인증코드 버튼 클릭 시 사칭 웹페이지를 통해 그룹웨어 로그인을 유도함. 3. 아이디/패..
사이버위협분석/악성 이메일 분석
2024. 5. 9. 16:09