뉴스
 








 
 
 




전송 2020-10-30 17:05
[뉴스/보도자료]

이스트시큐리티, 북한 내부정보로 현혹하는 탈륨의 APT 공격 상승

통합보안 기업 이스트시큐리티(대표 정상원)는 마치 북한의 최근 내부 소식인 듯 현혹하는 악성 HWP 문서 파일 공격이 발견돼 각별한 주의가 필요하다고 30일 밝혔다.

 

이번에 등장한 위협은 공격자가 실제 탈북민이나 대북 소식통으로 신분을 위장해 최신 북한 뉴스를 제공하겠다는 식으로, 대북 분야 활동가나 전문연구원 등에 접근하여 해킹을 시도하고 있다.

일반적인 스피어 피싱 공격은 처음부터 이메일에 악성 파일을 첨부해 수신자로 하여금 즉시 실행을 유도하지만, 의심이 많거나 보안 경각심이 높은 대상자의 경우 신뢰를 먼저 구축한 뒤 공격을 진행하는 나름 치밀한 시나리오를 활용하고 있다.

이번 공격은 초반 일정 기간은 정상적인 이메일을 수차례 보내 대상자를 먼저 안심시키는 사전 준비과정을 거치고, 자신을 믿는다고 판단된 순간 악성 파일을 전달하는 일종의 투-트랙 공격 전략을 구사 중인 것으로 보인다.

아울러 HWP, DOC 등 문서형 악성 파일을 전송할 때는 보안 프로그램의 탐지와 의심을 최소화하기 위해 문서작성 프로그램의 자체 암호 설정 기능을 악성코드에 적용해 보낸 후, 이메일을 회신한 사람에게만 해제 암호를 제한적으로 전달하는 1:1 맞춤형 감염 수법을 사용한다.

한편, 공격에 활용된 여러 코드를 살펴본 결과, 공격자는 실제 북한 언어 표현에 능통한 것으로 보이며 악성 파일 내부에선 제작자가 의도하지 않게 남긴 흔적이 발견됐다.

 

이는 제작자의 특정 폴더 경로로, 해당 경로는 실제 악성코드를 제작한 공격자가 문서 파일의 객체 연결 삽입(OLE)과 바로 가기(LNK) 기능을 악용해 감염을 유도하면서 코드 내부에서 발견됐다.

이스트시큐리티 ESRC(시큐리티대응센터)는 HWP 문서 파일 공격이 사람의 심리와 호기심을 자극하는 방식으로 꾸준히 발전하고 있다며, 이번 공격의 배후로는 특정 정부가 연계된 것으로 알려진 해킹 조직 탈륨(Thallium) 소행으로 보인다고 설명했다.

ESRC 분석에 의하면 탈륨은 김수키(Kimsuky)라는 이름으로도 알려져 있으며, 최근 한국과 미국 등에서 연이어 사이버 위협 주의보를 발령하는 등 지능형지속위협(APT) 그룹 중 가장 활발한 첩보 활동을 전개하고 있다고 진단했다.

 

한편, 이스트시큐리티는 새롭게 발견된 악성 파일을 보안제품 알약(ALYac)에 Exploit.HWP.Agent 탐지명으로 긴급 추가하였고, 대응 조치를 관련 부처와 긴밀하게 진행하고 있다.

  태그(Tag)  : 이스트소프트, 사이버 보안
관련 기사 보기
[뉴스] 구글 앱 생태계 보호 위한 플레이 프로텍트, 별도 앱 제공 계획
[뉴스] 안랩, 발주 메일 위장해 포털 계정탈취 시도하는 피싱공격 주의 당부
[뉴스] 애플, 보안 업데이트 포함된 iOS/iPadOS 15.0.2 업데이트 출시
[뉴스] 이글루시큐리티, 소프트웨어 테스팅 전문 기업 코드마인드 인수
[뉴스] 암호화된 비밀번호 포함, 128GB 달하는 트위치 내부 데이터 유출
[뉴스] AMD 전체 라이젠 포함 광범위한 CPU 보안 취약점 경고
태그(Tags) : 이스트소프트, 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
인텔 엘더 레이크 출시 11월 4일 확인
인텔, 하이브리드 아키텍처 미지원 미들웨어 게임 호환성 이슈 경고
인텔 엘더 레이크 이미 판매 중? 코어 i9-12900K 실물 사진 유출
윈도우 11서 AMD 라이젠 성능 저하 대응 패치와 드라이버 배포
고성능 게이밍 PC를 위한 한계 돌파,씨게이트 파이어쿠다 530 히트싱크 2TB
기가바이트 지포스 RTX 3080 Gaming OC와 함께, 디아블로 2 레저렉션 8인 4K 플레이
이엠텍이 만드는 데스크탑 PC, 레드빗 PC EORR5D8-F537M
보다 현실적인 메인스트림 VGA, 기가바이트 라데온 RX 6600 이글 제이씨현
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 10월
주간 히트 랭킹

[결과발표] 2021년 3분기 포인트 소진 로또 30
[결과발표] [20주년 기념] 마이크로닉스 인 14
[결과발표] [20주년 기념] 유디아 인터뷰 14
[결과발표] 2021년 2분기 포인트 소진 로또 18
[결과발표] [20주년 기념] 벤큐 코리아 인 13

실시간 댓글
소셜 네트워크