뉴스
 








 
 
 




전송 2022-08-17 10:44
[뉴스/보도자료]

이스트시큐리티, 현직 경찰 공무원 신분증 도용한 북한발 해킹 발견

보안 기업 이스트시큐리티(대표 정진일)는 북한발 해킹 사건을 수사하는 현직 경찰 신분처럼 위장된 해킹 공격이 최근 등장했다며 각별한 주의를 당부했다.

 

이번 사례는 마치 ㅇㅇ경찰청에서 근무하는 첨단안보수사계 수사관처럼 사칭했는데, 얼굴과 실명 등이 담긴 공무원증 PDF 문서로 위장해 해킹을 시도한 것으로 드러났다.

경찰의 신분증을 도용한 해킹 사건은 지난 2017년 국내 모 비트코인 거래소 관계자를 타깃으로 회원 가입 조회 협조 요청을 위장한 공격이 수행된 경우가 있다. 당시 공격에는 비트코인 거래내역.xls 파일명의 악성 코드와 신분증 PDF 사본이 함께 사용됐고, 수사당국의 대대적인 조사 결과 북한 소행으로 결론 난 바 있다.

앞서 설명한 비트코인 거래소 대상 경찰 사칭 공격은 정상 신분증 문서를 이메일에 악성 문서와 별도 첨부해 보낸 수법을 썼지만, 이번 공격은 악성 실행파일(EXE) 내부에 정상 신분증 PDF 문서를 교묘히 은닉 후, 악성 코드 작동 시점에 정상 파일로 교체한 점이 다르다.

이처럼 국내 사이버 위협의 양상이 날이 갈수록 과감해지고, 노골적인 방식으로 진화를 거듭하는 모습이 주목된다. 그러나, 실행파일 유형의 전통적인 공격 기법은 세심한 주의와 평소 보안 동향에 많은 관심을 기울이면 충분히 사전 예방도 가능하다.

특히, 이번과 같은 공격은 해킹 공격 피해 대상에 빈번히 노출되던 사람들이 유념해 둘 필요가 있다.

 

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 이번 공격을 분석한 결과, 해킹 공격 거점에 국내 서버가 악용된 사실을 밝혀냈고, 관계 당국과 긴밀히 공조해 침해 사고 서버를 신속히 조치, 추가 피해 발생을 차단함과 동시에 공격 명령 과정에 사용된 여러 기록을 확보해 면밀히 분석 중이다.

ESRC는 공격에 사용된 웹 서버 명령어가 지난 2월과 5월에 각각 보고된 [유엔인권사무소 조선민주주의인민공화국 내 인권 상황에 관한 특별보고서] [대북전단과 관련한 민주평통 제20기 북한이탈주민 자문위원 대상 의견수렴] 사칭으로 수행된 공격 때와 명령어 패턴이 일치한 것으로 파악했다.

더불어 유엔인권사무소를 사칭했던 DOCX 악성 문서의 매크로 실행 유도 디자인과 과거 북한 배후의 해킹 공격으로 분류된 통일부 정착 지원과 사칭 공격 때의 화면이 서로 동일한 것으로 조사됐다.

 

과거 비슷한 공격에서 포착된 악성 워드 파일 공격의 경우 문서가 처음 실행될 때 [문서가 보호되었습니다]라는 가짜 마이크로소프트 타이틀을 보여주고, 세부 설명에 [콘텐츠 사용] 버튼 클릭 유도용 디자인이 동일한 이미지로 재활용되고 있지만, 간혹 영문 표기나 일부 단어가 변경된 경우도 발견되고 있어 주의 깊게 분석할 필요가 있다.

ESRC는 이번 공격에 사용된 명령제어(C2) 인프라 및 파워셸(Powershell) 코드 유사도, 주요 침해 지표(IoC) 등을 면밀히 비교한 결과, 이른바 스모크 스크린 지능형지속위협(APT) 캠페인으로 명명된 북한 정찰총국 연계 해킹 조직의 소행으로 최종 분류했다고 설명했다.

 

이스트시큐리티는 유사 피해 확산 방지를 위한 대응 조치를 한국인터넷진흥원(KISA) 등 관련 부처와 긴밀하게 협력하고 있다.


  태그(Tag)  : 이스트소프트, 사이버 보안, 스팸메일
관련 기사 보기
[테크닉] 골치 아픈 비밀번호 관리에서 해방되고 싶다면,암호 자동 완성/저장 기능
[뉴스] 시스코, 하이브리드 근무환경 사이버보안 위협 보고서 발표
[뉴스] 안랩, 보안 특화 클라우드 관리 서비스 안랩 클라우드 공식 홈페이지 오픈
[뉴스] 시스코, 메가존클라우드와 디지털 트랜스포메이션 지원
[뉴스] 일부 MSI 메인보드, 윈도우11 필수 옵션 보안 부팅 무용화 세팅이 기본
[뉴스] 인섹시큐리티, 에이아이스페라와 사이버 위협 공동 대응 MOU 체결
태그(Tags) : 이스트소프트, 사이버 보안, 스팸메일     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
콕스, 현장감 넘치는 가상 7.1 채널 게이밍 헤드셋 ‘CH300’ 출시
앱코, 블루투스 이어폰 ‘ATF1000’ 노브랜드 할인 행사
이엠텍, SAPPHIRE 라데온 RX 7900 XTX PULSE OC D6 24GB 출시 및 출시 기념 이벤트 진행
콩가텍, 13세대 인텔 코어 프로세서 COM-HPC 컴퓨터 온 모듈 확대
Zen4 효율 극대화로 만지는 재미 챙겼다, AMD 라이젠 9 7900
출시 직전 100달러 가격인하 단행, 엔비디아 지포스 RTX 4070 Ti 속내는?
파나소닉 카메라도 위상차 AF 탑재, LUMIX S5II 및 S5IIX 발표
6년만 대규모 업그레이드로 NAS 시장 공략 강화, ipTIME NAS200
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2023년 02월
주간 히트 랭킹

[결과발표] 2022년 4분기 포인트 소진 로또 26
[결과발표] 2022년 3분기 포인트 소진 로또 24
[결과발표] 2022년 2분기 포인트 소진 로또 25
[결과발표] 2022년 1분기 포인트 소진 로또 33
보드나라 컨텐츠 제작자/기자 채용 공고

실시간 댓글
소셜 네트워크