뉴스
 








 
 
 




전송 2021-08-13 17:43
[뉴스/보도자료]

이스트시큐리티, 통일부 직원 사칭한 사이버안전 조치 안내 APT 공격 발견

통합 보안 기업 이스트시큐리티(대표 정상원)는 통일부 직원의 업무 메일을 사칭한 지능형 지속위협(APT)이 발견되었다고 13일 밝혔다.

 

이번 악성 이메일 공격은 통일부 정착지원과의 모 사무관이 발송한 것처럼 위장하고 있다.

악성 이메일에는 최근 유명 인사를 노린 사이버 공격이 전방위로 진행되고 있어 안전에 유의를 부탁한다는 내용과 함께, 210811_업무연락(사이버안전).doc 이름의 악성 문서 파일을 함께 첨부했다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 이번 공격이 국내 대북 분야 종사자를 대상으로 수행된 것으로 확인했다.

특히, ESRC는 이번 공격이 최근 국내 사이버 보안 위협 증가에 따른 민관 사이버 위기 경보가 정상에서 관심 단계로 격상됨에 따라, 사이버 보안에 대한 공직자와 대북 관계자의 관심이 높아져 첨부 파일을 열어볼 가능성이 크다는 점을 교묘히 노린 것으로 분석했다.

아울러 이번 공격을 심층 분석한 결과 지난 5월 북한 연계 해킹 조직 탈륨이 수행한 작전명 사이버 스톰 공격과 동일한 계열의 코드 등 유사점을 발견했으며, 이번 공격 역시 탈륨이 배후인 것으로 확인되었다.

탈륨 조직은 오랜 기간 DOC 형식의 악성 문서를 활용해 국내 전·현직 고위 정부 인사 등을 상대로 해킹 공격을 시도해 왔으며, 최근에는 국내 유명 방송 및 언론사의 주요 간부나 국장급을 상대로 PDF 취약점 (CVE-2020-9715) 공격도 수행한 바 있다.

또한, ESRC는 첨부된 악성 DOC 문서 파일 내부에 악성 매크로 코드가 숨겨져 있으며, 추가 악성 명령을 수행하기 위해 국내 특정 고시학원 사이트 서버를 탈취해 명령 제어 서버(C2)로 활용한 것으로 분석했다.

실제로 이메일 수신자가 첨부된 악성 DOC 문서를 열어보면, 호환성 문제로 콘텐츠를 불러올 수 없으며, 정상적인 문서 확인을 위해서 콘텐츠 사용 버튼을 클릭하라는 내용의 위조된 안내 화면이 나타난다

MS 오피스에서 문서를 열어볼 때 자주 나타나는 콘텐츠 사용 버튼은 문서에 삽입된 매크로 코드가 사용자 허가 없이 동작하지 않도록 차단하는 일종의 보안 기능이다.

만약, 이메일 수신자가 첨부 악성 문서를 열고 의심 없이 콘텐츠 사용 버튼을 클릭하면 해커가 사전 설정한 악성 매크로가 동작해 해킹 명령이 은밀하게 작동되기 때문에, 신뢰할 수 없는 문서의 경우 이 버튼을 클릭하지 않는 보안 습관을 가지는 것이 매우 중요하다.

이 밖에도 공격의 배후인 탈륨 조직이 최근 PDF 파일 취약점을 악용하는 신종 수법도 사용하고 있기 때문에, 더이상 PDF 형식의 공문서 파일이 보안에 안전하다는 인식을 버리고 관련 프로그램을 최신 버전으로 업데이트하는 습관도 가져야 한다.

 

이스트시큐리티는 새롭게 발견된 악성 문서 파일을 백신 프로그램 알약(ALYac)에서 탐지할 수 있도록 긴급 업데이트를 완료하였으며, 피해 확산 방지를 위한 대응 조치를 관련 부처와 긴밀하게 협력하고 있다.

  태그(Tag)  : 이스트소프트, 사이버 보안, 스팸메일, 악성코드
관련 기사 보기
[뉴스] AMD 전체 라이젠 포함 광범위한 CPU 보안 취약점 경고
[뉴스] 마이크로소프트, 자사 계정에 패스워드 없는 로그인 기능 도입
[뉴스] 컴볼트, 전략적 보호 체계 지원하는 랜섬웨어 보호 및 대응 서비스 출시
[뉴스] 페가수스 감염 취약점 대응, 애플 긴급 보안 업데이트 배포
[뉴스] 안랩, 악성 매크로 포함 문서파일로 유포되는 악성코드 주의 당부
[뉴스] 윈도우7부터 10까지, MS오피스 파일관련 제로데이 취약점 경고
태그(Tags) : 이스트소프트, 사이버 보안, 스팸메일, 악성코드     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
AMD와 엔비디아, 디아블로2 레저렉션 대응 신규 드라이버 배포
키오시아 PCIe 5.0 SSD 프로토타입, PCIe 4.0보다 두 배 이상 빨라
엔비디아 RTX 30 Super 시리즈 중 RTX 3060 Super 큰 폭으로 상향?
MS, 요구사양 미달 PC에 윈도우 11 설치시 미지원 사실 경고
불편함은 추억이 되지 않는다, 디아블로2 레저렉션 베타
비슷한 가격대 메인스트림 게이밍 조립 PC, 어떤 조합이 더 좋을까?
외장그래픽 대란 시대, 내장그래픽 PC의 활용은?
아이패드 미니와 애플워치 시리즈 7, 그리고 아이폰 13 시리즈 특징은?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 09월
주간 히트 랭킹

[결과발표] [20주년 기념] 마이크로닉스 인 12
[결과발표] [20주년 기념] 유디아 인터뷰 14
[결과발표] 2021년 2분기 포인트 소진 로또 18
[결과발표] [20주년 기념] 벤큐 코리아 인 12
[결과발표] [20주년 기념] '[社說] 창간 20 19

실시간 댓글
소셜 네트워크