You cannot see this page without javascript.

진주성 블로그 방문하기

급증하는 키싱 공격, 큐알코드 스캔 역시 주의

눈으로 구분할 수 없는 큐알코드...편리성에도 공격자들이 주목한 듯

 

요약 : 보안 외신 핵리드에 의하면 최근 큐알코드를 이용한 피싱 공격인 키싱(Qishing)이

 58.7%나 증가했다고 한다. 2023년 8월과 9월 사이에만 이 정도 증가량을 보인 것으로, 

보안 업체 체크포인트(Check Point)는 큐알코드와 관련된 방어 대책을 마련해 도입하는 

게 급선무라고 경고하기도 했다. 현재까지 키싱 공격은 주로 피해자들이 잘못된 큐알코드를 

스캔하도록 만들어 악성 사이트에 접속하도록 한뒤 

크리덴셜을 훔치는 방식으로 진행되고 있다고 한다.

 

 

배경 : 큐알코드는 가짜와 진짜를 사람의 눈으로 구분한다는 게 불가능하다. 악성 링크나 파일은 

어느 정도 확인이 가능하지만 큐알코드는 아니다. 

이 때문에 큐알코드를 공격에 활용하는 사례는 꾸준히 증가하는 추세였다. 

스캔이라는 간단한 행위만으로 사이트에 접속하거나 코드를 실행시킬 수 있기 때문에 큐알코드가 

각광 받는 것인데, 이 편리함이 공격마저 효율적으로 만들어주고 있다.

 

말말말 : “이제는 큐알코드 스캔도 조심해야 하는 때가 됐습니다. 아무 링크나 클릭하지 않는 

게 기본적인 보안 실천 사항인 것처럼 말이죠.” -체크포인트-

[국제부 문가용 기자(globoan@boannews.com)]

 

번호 제목 날짜 조회 수
125 윈도우용 wget file 2017.09.28 4017
124 tcpdump - dump traffic on a network [1] file 2017.10.13 4028
123 Tear Drop / Tiny Fragment / Fragment Overlap(고전적인방법) file 2017.10.17 9052
122 Smurf Attack / Land Attack / Ping of Death file 2017.10.17 1293
121 UDP 플러드 공격 - NTP, DNS, SSDP Amplification DDoS Attack file 2017.10.18 1137
120 DDoS 공격도구 file 2017.10.18 221
119 스니핑용 promisc 모드 file 2017.10.29 320
118 사이버 침해사고 대응 절차 file 2017.10.29 236
117 전자서명의 원리 file 2017.10.30 183
116 route access-list file 2017.10.30 590
115 블록체인 file 2017.10.31 161
114 DDos 공격대응 가이드 - kisa 자료 file 2017.10.31 290
113 시스템보안 file 2017.11.01 1314
112 어플리케이션 보안 file 2017.11.01 133
111 개발보안 file 2017.11.01 563
진주성 블로그 방문하기
CLOSE