피싱 메일에 대한 공격이 이미 타겟화되고 맞춤형으로 발송되고 있어 많은 분들이 이메일애 대한 경각심이 높아진 것이 사실입니다. 하지만 랜섬웨어 유포하여 일반인을 대상으로한 금품 편위를 위한 해커들 역시 매우 집요합니다. 지난번 유사한 내용을 포스팅하였지만 이번에는 "계약서입니다"라는 제목으로 한국인 이름으로 발송된 (물론 메일주소는 듣보잡) 피싱 메일이 유포되고 있습니다. 피싱 기법은 매우 간단합니다. 엑셀파일을 자동으로 다운로드하도록 하는 html 파일을 첨부하여 사용자가 첨부파일을 열어보면 엑셀파일 실행하고 악성코드가 내려 받는 형식입니다. html 소스는 아래와 같습니다 var url= "***htt***p://goodfood.co.jp/C047743.엑셀"; 수상한 메일로 변경 -> 이후 말웨어로..
