뉴스
 








 
 
 




전송 2022-01-13 09:46
[뉴스/보도자료]

이스트시큐리티, 금융사 정보 등으로 현혹하는 북 배후 해킹 증가 주의

보안 전문 기업 이스트시큐리티(대표 정상원)는 2022년 새해 들어 북한 배후 소행으로 분류된 사이버 위협 활동이 증가 추세에 있다며, 각별한 주의와 대비가 요구된다고 13일 밝혔다.

 

지난 1월 11일에 발견된 공격 유형은 국내 신용카드사의 정상적인 요금 명세서처럼 위장한 스타일로 실제와 매우 흡사해 누구나 감쪽같이 속을 가능성이 높으며, 시중 은행을 사칭한 경우도 존재한다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면, 위협 행위자는 특정 대북 분야 종사자를 겨냥해 해당 공격을 진행했으며, 사전에 수집한 여러 주변 정보를 활용해 생활 밀착형 표적 공격을 수행한 것으로 드러났다.

공격에 사용된 이메일을 살펴보면 마치 html 기반의 명세서 파일이 있는 것처럼 보이지만, 실제 첨부된 파일은 존재하지 않고, 해당 영역 클릭 시 악성 피싱 사이트로 연결돼 계정 정보 입력 시 외부로 유출되는 과정을 거친다.

해당 공격의 경우 특수하게 조작한 코드를 이메일에 넣어두었기 때문에 첨부파일 영역에 마우스 커서가 접근해도 피싱 사이트가 바로 노출되지 않고, 정상적인 첨부파일 다운로드 주소가 나타나도록 치밀하게 제작됐다.

피싱 공격 발신지는 162.216.224.39 IP 주소가 활용됐는데, Hide All IP VPN 서비스로 조사됐고, 명령 제어(C2) 서버는 bigfilemail[.]net 주소가 사용됐다. 이와 연관된 사이버 위협 활동은 2021년 전후로 거슬러 올라갈 정도로 오랜 기간 유사 활동이 전개 중이다.

특히, ESRC는 C2 서버를 분석하는 과정 중 미안하지만 귀하가 요청한 파일은 용량제한에 의해 오유가 발생하였습니다라는 문구를 포착했는데, 이 문장에 포함된 오유라는 단어는 오류의 북한식 표기법으로 밝혀졌다. 이처럼 침해사고 위협 배후 조사과정에서 발견된 지표들은 행위자의 평소 습관이나 언어문화 요소로 중요한 정황 단서 중 하나이다.

 



아울러 연말연시 기간 중 최신 HWP 악성 문서 파일도 꾸준히 발견되고 있는데, 대체로 오브젝트 연결 삽입(OLE) 기능을 악용한 경우이다. 위협 행위자는 OLE 패키지 내부에 은닉한 16진수 코드와 파워셸(PowerShell) 명령어의 조합을 통해 work3.b4a[.]app 서버와 통신하도록 만들었고, 주로 북한 내부 정보처럼 위장한 미끼 내용으로 수신자를 현혹했다.

악성 HWP 문서 파일이 열리면 상위 버전에서 작성한 문서입니다.라는 정상 안내 메시지와 동일하게 모방해 만든 가짜 문구를 띄우고, [확인] 버튼을 클릭 시 악성 배치 파일이 추가 작동하도록 만들었다.

 

한편, 이스트시큐리티는 이와 관련된 악성 파일을 알약(ALYac) 백신 프로그램에 업데이트를 완료하였고, 사이버 위협 정보를 한국인터넷진흥원(KISA) 등 관계 당국과 긴밀히 공유해 기존에 알려진 위협이 확산되지 않도록 협력을 유지하고 있다.

  태그(Tag)  : 이스트소프트, 사이버 보안
관련 기사 보기
[뉴스] QNAP NAS 취약점 노린 데드볼트 랜섬웨어 등장
[뉴스] 관리자 권한 획득 가능, 12년 이상된 리눅스 취약점 PwnKit 발견
[뉴스] 아카마이, 전 세계 불법 복제 9개월만에 37억 건 넘어
[뉴스] 이스트시큐리티, 국제 행사 동시통역사를 겨냥한 북 연계 해킹 시도 등장
[뉴스] 보이스아이, 자동차세 정기고지서 음성변환 바코드 경기도에 공급
[뉴스] 퓨어스토리지, 랜섬웨어 대응 위한 기업들의 데이터 보호 전략 지원
태그(Tags) : 이스트소프트, 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
디아블로 II: 레저렉션 2.4 패치, PC 공개 테스트 서버 1월 26일 적용
컬러풀, 지포스 RTX 3050 신제품 출시
제닉스, 스마트스토어에서 무선게이밍마우스 30% 특가할인 실시
구글의 공식 앱 플레이어, '구글 플레이 게임즈' 베타 신청 시작
E-코어로 대변신한 Non-K CPU,인텔 코어 i7-12700F
라이젠 7 5800X3D로 i9-12900K 게임 역전?, AMD CES 키노트 정리
메인스트림 게이머에 희망될까?, 기가바이트 라데온 RX 6500 XT 게이밍 OC
메인스트림 PC 시장에 활력을, 인텔 코어 i5-12400
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2022년 01월
주간 히트 랭킹

[최종 결과발표] 2021년 4분기 포인트 소진 31
[결과발표] [20주년 기념] 씨게이트 퀴즈 10
[결과발표] 2021년 3분기 포인트 소진 로또 31
[결과발표] [20주년 기념] 마이크로닉스 인 14
[결과발표] [20주년 기념] 유디아 인터뷰 14

실시간 댓글
소셜 네트워크