공식적인 업무를 수행하든 온라인에 개인 정보를 가지고 있든, 사이버 공격으로부터 데이터를 보호해야 합니다. 이메일을 통해 바이러스와 Zip 폭탄을 전송하는 것은 사기꾼들이 가장 좋아하는 수법 중 하나입니다.
압축 폭탄은 죽음의 압축 또는 압축 해제 폭탄이라고도 불립니다. 이는 몇 킬로바이트에 불과한 압축 파일로, 정상적으로 작동하는 것처럼 보이지만 나중에 시스템을 공격하여 장치를 비활성화합니다. 보통 이메일 첨부 파일을 통해 유포됩니다.
따라서 스팸 이메일을 계속 확인하여 관련 Zip Bombs를 배제해야 합니다. 이 도움말을 통해 스팸 이메일에서 원치 않는 Zip 폭탄을 찾아내어 기기 충돌을 방지하고 이메일 보안.
주요 내용
- 압축 폭탄은 무해한 것처럼 보이지만 압축을 풀면 메모리와 저장 공간에 과부하가 걸려 기기가 다운될 수 있습니다.
- 행동 기반 탐지 기능은 압축을 푸는 과정에서 비정상적인 활동을 모니터링하여 Zip 폭탄을 식별하는 데 도움이 됩니다.
- 머신 러닝과 AI는 스팸 이메일의 유해한 첨부파일을 식별하는 탐지 기능을 향상시킬 수 있습니다.
- 신뢰할 수 있는 이메일 서비스에서 제공하는 이메일 필터는 잠재적인 위협이 사용자에게 도달하기 전에 자동으로 탐지하고 플래그를 지정할 수 있습니다.
- 샌드박스 환경을 사용하여 의심스러운 파일을 열면 멀웨어가 기본 장치에 영향을 미치는 것을 방지할 수 있습니다.
우편물 폭탄이란 무엇인가요?
Zip 폭탄은 악성 압축 파일을 열면 기기의 정상적인 작동을 방해하는 악성 압축 파일입니다. 흔히 "죽음의 압축(ZOD)", "압축 해제 폭탄"이라고도 합니다. 이러한 파일은 온라인 어디에서나 찾을 수 있으며 해커가 이메일을 통해 배포하는 경우가 많습니다.
압축 폭탄은 처음에는 무해한 .zip 파일로 보이지만, 압축을 풀면 하드 드라이브에 과도한 부하를 가해 기기가 감당할 수 없을 만큼 많은 양의 데이터를 저장하여 기기가 다운될 수 있습니다. 압축 폭탄은 종종 몇 바이트의 데이터만 있는 것처럼 보이기 때문에 압축 해제 폭탄이라고도 합니다. 그러나 여기에는 하드 드라이브를 손상시킬 수 있는 훨씬 더 큰 데이터 세트가 포함되어 있습니다.
파워디막으로 지퍼 폭탄으로부터 보호하세요!
지퍼 폭탄 어태치먼트는 어떻게 작동하나요?
Zip 폭탄은 소량의 데이터를 작은 아카이브 파일로 압축하여 압축 알고리즘을 파괴합니다. 이 데이터는 압축이 풀리면 수천 바이트까지 확장됩니다. 이렇게 기하급수적으로 늘어난 데이터는 기가바이트 또는 킬로바이트까지 증가하여 하드 드라이브에 과부하를 일으킬 수 있습니다.
재귀적 지퍼 폭탄
재귀적 압축 폭탄은 여러 계층의 압축 파일이 서로 연결되어 있는 악성 파일의 한 유형입니다. 파일 체인을 활성화하는 방식으로 작동합니다. 이렇게 하면 중첩된 레이어가 생성되며, 이를 지퀸이라고도 합니다. 사람이 지퍼 폭탄의 재귀 압축을 풀려고 할 때마다 컴퓨터는 많은 파일 레이어에 압도당합니다. 이로 인해 앱이나 컴퓨터가 충돌하는 경우도 있습니다.
비재귀적 지퍼 폭탄
비재귀 압축 폭탄은 재귀 압축 폭탄과 달리 파일을 겹쳐서 더 많은 데이터를 단일 레이어로 압축할 수 있습니다. 즉, 압축 폭탄은 각 레이어마다 압축을 푸는 대신 한 번에 압축을 풀고 한 번에 최대로 확장합니다! 따라서 훨씬 더 파괴적이고 강력한 압축 폭탄 공격이 가능합니다.
스팸 이메일에서 우편물 폭탄 식별하기
시스템 보호를 위해 스팸 이메일에서 zip 폭탄 첨부파일을 탐지해야 합니다. 다음은 스팸 폴더에서 악성 파일을 식별하는 두 가지 방법입니다.
행동 기반 탐지
압축을 푸는 동안 파일의 동작을 주의 깊게 살펴봐야 합니다. 압축 폭탄이 있는 파일은 종종 비정상적인 동작을 일으킵니다. 이러한 파일은 작게 보일 때에도 컴퓨터의 메모리 공간을 많이 사용하거나 압축을 푸는 데 많은 컴퓨터 리소스를 사용할 수 있습니다.
지퍼 폭탄으로 인한 피해를 방지하기 위해 일부 업데이트된 소프트웨어와 시스템은 이러한 비정상적인 패턴을 감지합니다. 따라서 피해가 발생하기 전에 시스템에서 조치를 취할 수 있습니다.
머신 러닝 및 AI 기술 구현
머신 러닝과 인공 지능도 시스템에서 원치 않는 파일을 탐지하는 데 도움이 될 수 있습니다. AI 모델은 대규모 데이터 세트를 학습하여 스팸 이메일의 압축 폭탄으로 인한 위협을 찾아낼 수 있습니다. 머신 러닝을 사용하면 지퍼 폭탄 첨부 파일을 쉽게 탐지하고 분류하여 위협으로부터 보호할 수 있습니다.
지퍼 폭탄 부착물 인식
다음은 다음에서 Zip Bomb 첨부 파일을 탐지하는 몇 가지 방법입니다. 스팸 이메일.
압축 폭탄에 일반적으로 사용되는 파일 형식
압축 해제 폭탄과 관련된 특정 파일 크기는 없지만, 압축 해제 폭탄으로 전송되는 대부분의 문서와 파일은 몇 기가바이트를 사용합니다. 이러한 파일은 발견 시 너무 작게 보일 수 있습니다. 따라서 압축을 풀기 전에 올바른 파일 크기가 표시되지 않는 파일이 있는지 확인하는 것이 중요합니다.
- 압축 폭탄 첨부 파일로 전송되는 동영상은 일반적으로 4K 해상도이며, 몇 분 분량이라도 높은 다운로드 데이터를 활용할 수 있습니다.
- 사진은 일반적으로 고해상도 사진 한 장의 형태입니다. 최소 2메가바이트부터 최대 40메가바이트까지 다양합니다.
- Zip 폭탄 PDF 첨부 파일은 대부분 10KB입니다. 그러나 페이지와 형식에 따라 크기가 크게 달라집니다.
바이러스 백신 및 멀웨어 방지 소프트웨어
다양한 바이러스 백신 소프트웨어는 비정상적인 이메일 첨부 파일을 감지하고 시스템 충돌을 방지하는 데 효과적입니다. 파일은 압축을 풀기 전에 Norton 360, Quickheal 보안 소프트웨어의 카스퍼스키로 스캔할 수 있습니다. 이 소프트웨어는 파일 구조, 압축 도구 및 악성 아카이브를 분석하는 강력한 도구로 작동합니다. 신뢰할 수 있고 확실한 멀웨어 방지 소프트웨어는 이메일에 첨부된 멀웨어를 계속 감시합니다.
압축 비율
비재귀적 Zip 폭탄을 인식하려면 압축률을 파악하는 것이 큰 도움이 됩니다. 이러한 유형의 Zip 폭탄은 높은 데이터 압축률을 사용합니다. 보통 1032대 1입니다. 이 외에도 많은 Zip 폭탄은 모든 파일에 단일 커널을 사용하여 수백만 대 1의 비율을 달성합니다. 커널은 하나의 파일에 압축된 내용을 의미합니다.
Zip 폭탄 공격에 대한 모범 사례
올바른 단계를 통해 이메일 보안을 최신 상태로 유지하는 것이 중요합니다. 받은 편지함에서 멀웨어 및 Zip 폭탄 첨부 파일을 방지하는 방법은 다음과 같습니다.
이메일 필터 사용
대부분의 정통 이메일 제공업체는 강력한 보안 기능을 제공합니다. 여기에는 수신 이메일을 분석하고 다음과 같은 잠재적 위협을 탐지하는 다양한 필터가 포함됩니다. 스푸핑. 이러한 필터는 일반적으로 스팸 폴더에 있는 원치 않는 파일을 메일함에서 감지할 수 있습니다. 심지어 사기 첨부파일의 압축률을 평가하여 고위험 첨부파일로 표시할 수도 있습니다.
안전한 애플리케이션을 사용하여 파일 열기
보호된 샌드박스 환경을 사용하여 파일의 압축을 해제합니다. 이 방법은 몇 가지 기술적 단계를 거쳐야 합니다. 장치에서 파일을 실행하기 전에 파일을 테스트할 수 있는 곳입니다. 이렇게 하면 파일을 실제 디바이스에서 격리할 수 있습니다. 이렇게 하면 기본 디바이스에서 파일을 열기 전에 멀웨어를 탐지하는 데 도움이 됩니다.
이메일 인증 프로토콜 사용
SPF, DKIM 및 DMARC 은 스푸핑 및 사칭으로부터 내 도메인에서 보낸 이메일을 보호하는 데 효과적입니다. 스푸핑된 도메인에서 보낸 피싱 이메일에는 Zip Bomb 첨부파일도 포함될 수 있습니다. 이로 인해 비즈니스에 막대한 지장을 초래하고 평판이 나빠질 수 있습니다.
DMARC를 사용하면 SPF 또는 DKIM 검사에 실패한 이메일을 처리하기 위한 정책 기반 결정을 내릴 수 있습니다. 엄격한 정책과 일치 검사를 시행하여 악성 이메일 첨부파일을 차단할 수 있습니다. PowerDMARC를 사용하면 사용자 친화적인 인터페이스에서 이메일 인증 데이터를 모니터링하고 엄격한 DMARC 정책으로 도메인을 안전하게 보호할 수 있습니다.
결론
악성 위협으로부터 자산을 보호하려면 스팸 이메일에 첨부된 압축 파일 폭탄을 찾아내는 것이 중요합니다. 비정상적으로 큰 파일 크기, 의심스러운 발신자, 예상치 못한 첨부 파일 등의 징후를 경계하고 인식하면 이러한 유해한 파일로 인한 잠재적인 피해를 피할 수 있습니다.
항상 업데이트된 보안 소프트웨어를 사용하고 일반적인 피싱 수법에 대한 교육을 받는 것을 잊지 마세요. 이렇게 하면 개인 데이터를 보호할 수 있을 뿐만 아니라 더 안전한 온라인 커뮤니티를 만드는 데 기여할 수 있습니다. 항상 주의를 기울이고 정보를 숙지하여 디지털 세상을 안전하게 지키세요.
- DKIM 설정: 이메일 보안을 위한 DKIM 구성 단계별 가이드 (2025) - 2025년 3월 31일
- 파워디마크, G2 스프링 리포트 2025에서 DMARC의 그리드 리더로 인정받다 - 2025년 3월 26일
- 가짜 주문 확인 사기 이메일을 식별하고 자신을 보호하는 방법 - 2025년 3월 25일