뉴스
 








 
 
 




전송 2020-04-28 09:49
[뉴스/보도자료]

이스트시큐리티, 라자루스 소행 APT 공격 증가 주의

보안 전문 기업 이스트시큐리티(대표 정상원)는 27일 특정 정부 후원을 받는 것으로 추정되는 APT(지능형 지속 위협) 공격 그룹인 일명 라자루스(Lazarus)의 국내외 APT 공격이 활발히 진행되고 있다며 주의를 당부했다.

 

이스트시큐리티 ESRC(시큐리티대응센터)에 따르면 최근 발견된 APT 공격 중 라자루스가 위협 배후로 추정되는 공격은 블록체인 소프트웨어 개발 계약서, 한미관계와 외교안보, 항공우주기업 채용 관련 문서, 00광역시 코로나 바이러스 대응, 성착취물 유포사건 출석통지서 사칭 등이 있다.

이들 조직은 2020년에도 지속적인 APT 공격을 시도하고 있으며, 최근에는 블록체인 소프트웨어 개발 계약서로 위장한 스피어 피싱 공격이 발견되었다.

이 공격에 사용된 악성 이메일에는 실제 전자지불 관련 서비스를 제공하고 있는 기업명이 언급되어 있으며, 해당 기업의 블록체인 소프트웨어 개발 계약서로 사칭한 서류를 검토해 달라는 내용으로 악성 첨부파일을 열어보도록 유도한다.

특히 주로 비트코인 등을 거래했거나 관련 분야 종사자를 주요 공격 표적으로 삼고 있어, 금전적인 피해로 이어질 위험도 우려된다.

 

또한 지난 4월 1일 발견된 00광역시 감염병관리지원단 사칭 코로나19 바이러스 확진자 발생 관련 협조 요청 위장 공격 역시, 국내 비트코인 거래 관계자가 공격 대상에 일부 포함된 것으로 드러났다. 이처럼 해당 조직은 최근까지 한국 내 암호 화폐 거래 관계자에 대한 공격을 지속하고 있다.

이밖에도 지난 20일에는 한미관계와 외교안보 제목을 가진 악성 MS워드(MS-Word) DOC 문서가, 24일에는 미국 항공우주기업 채용 관련 문서로 둔갑한 악성 DOC 문서도 발견되었다.

이들 조직이 사용한 악성 DOC 문서는 elite4print[.]com 명령제어(C2) 서버를 동일하게 사용하고 있고, 이들 조직의 소행으로 알려진 작년 10월 인도 국영 항공우주 방위 회사의 채용 관련 문건 위장 공격과도 유사점이 있다.

라자루스는 해외 기관과 기업을 공격할 때, 채용 의뢰나 직무기술서로 위장한 이메일로 공격을 수행하는 일관성을 보이고 있다.

실제로 이 조직의 공격 중 2019년 1월 발견된 악성 파일의 이름은 Job Description.doc 로, ESRC에서는 극한 직업이라는 의미의 오퍼레이션 익스트림 잡(Operation Extreme Job)으로 분석 보고서를 발표한 바도 있다.

 

현재 알약에서는 새롭게 발견된 악성코드를 탐지명 Trojan.Downloader.DOC.Gen, Exploit.HWP.Agent 등으로 탐지 차단하고 있다.

  태그(Tag)  : 이스트소프트, 악성코드, 사이버 보안, 백신 S/W
관련 기사 보기
[뉴스] 한국레노버, 센티넬원코리아와 레노버 보안 솔루션 데이 웨비나 개최
[뉴스] 넥스지, 세계 보안 엑스포서 신규제품 X700 시리즈 선보여
[뉴스] 12년간 몰랐던 델 PC 드라이버 취약점 공개, 수백만 대 영향
[뉴스] 기존 보안책 무소용, AMD와 인텔 CPU에 신형 스펙터 취약점 발견
[뉴스] 사이벨리움, PTC와 파트너십 체결 PLM 및 보안 통합 솔루션 발표
[뉴스] 인텔과 MS, 가상화폐채굴 공격 대응에 협력 발표
태그(Tags) : 이스트소프트, 악성코드, 사이버 보안, 백신 S/W     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
인텔 코어 i5-11400H, 라이젠 9 5900HS보다 게임 성능 높다?
윈도우 업데이트 또 말썽, 일부 AMD 시스템 부팅 불가 발생
앱코, 대표 무접점 키보드 KN시리즈 전품목 최대 40% 할인 진행
앱코, 무선 헤드셋 MR500/MR510 2종 특가 할인 판매
인텔 로켓레이크의 새로운 내장그래픽 UHD 750, AMD 르누아르 보다 성능 좋을까?
드론 입문은 DJI 매빅 미니2로?,써보자마자 후회한 이유는?
발열과 성능을 모두 잡은 PCIe 4.0 SSD, 삼성 980 PRO NVMe M.2 SSD 1TB
그래픽 카드 대란 상황에 아웃라이더스를 위한 선택, 지포스 RTX 3060와 GTX 1660 성능은?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 05월
주간 히트 랭킹

[결과발표] 2021년 1분기 포인트 소진 로또 28
즐겁고 행복한 설 명절 보내십시요
[결과발표] '빙하처럼 시원한 디자인의 PC 4
[결과발표] '2020 베스트 어워드 3차 이벤 2
[결과발표] '보드나라 선정, 2020 베스트 19

실시간 댓글
소셜 네트워크