본문 시작
정보보호
전자항공권 사칭 해킹메일 유포주의
- 정보팀
- 조회:398
- 등록일:2019-09-03
: 최근 국내 항공사의 전자 항공권 티켓(e-티켓) 확인증으로 위장한 해킹 이메일이 다수 유포되어
피해가 발생하고 있습니다.
아래 내용을 참고하셔서 피해가 발생하지 않도록 주의하시기 바랍니다.

【실제 해킹메일 화면 : 자료제공 이스트시큐리티】
이번 공격이 정교한 한국어로 작성된 '**항공 e-티켓 확인증입니다.'제목의 이메일에
악성파일을 첨부해 사용자를 현혹하고 있습니다.
악성 이메일에는 'e-Ticket 확인증_95291015.iso'파일명의 압축 파일이 첨부되어 있으며,
압축을 해제하면 아이콘과 확장자명을 PDF 문서로 위장한 'e-Ticket 확인증_66016630.pdf.scr'
파일이 나타납니다.
또한 공격자는 발신지 이메일 주소를 다양하게 만들어 차단과 추적을 어렵게 만들고 있으며,
해당 악성 파일이 실행되면 특정 명령 제어(C2)서버로 통신을 하여 추가 악성코드를 다운로드
하고 실행하게 만듭니다.
이메일에 첨부됐던 악성 코드에 감염될 경우 공격자가 지정한 특정 명령 제어(C2)서버와의
은밀한 통신을 통해, 공격자가 감염된 PC를 원격지에서 제어할 수 있게 됨은 물론 추가
악성 코드 설치도 가능해짐에 따라, 특정 기관 내부 환경을 노려 맞춤형 랜섬웨어 유포도 가능
할 것으로 추정 됩니다.
"사회공학적 기법과 유창한 한글로 현혹한 악성 이메일을 유포하고 있어, 유사 보안 위협에
노출되지 않도록 각별히 주의"하시기 바랍니다.
【예방법】이메일 이용자는 발신 주소의 이상 여부와 도메인명을 꼭 확인하여 출처가 불분명한
메일은 열람하지 않아야 하며, 메일에 첨부된 파일이나 링크 클릭 시에는 각별한 주의를 기울여 주시기 바랍니다.
- 담당부서 : 학술정보원
- 담당자 : 학술정보원
- 연락처 : 043-649-7101
- 최종수정일 : 2024-10-26


