뉴스
 








 
 
 




전송 2023-02-10 10:57
[뉴스/보도자료]

이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지

보안 전문기업 이스트시큐리티(대표 정진일)는 통일부의 실제 토론회 개최 안내용 보안 메일처럼 위장한 북한의 사이버 공격이 포착됐다며 10일 각별한 주의를 당부했다.

 

이번에 발견된 공격은 지난 7일 통일부 공식 홈페이지 보도자료를 통해 알려진 북한주민의 생명권 보호 및 인권증진을 위한 국제사회의 역할 모색 주제의 토론회 내용을 사칭한 것으로 밝혀졌다.

해당 토론회는 2월 10일 금요일 오전 9시 30분부터 12시까지, 여의도 국회 의원회관 제1소회의실에서 개최될 예정이다. 영국 의회 내 북한 관련 의원 모임의 공동의장이자 인권 운동가인 데이비드 알톤 상원의원의 방한을 계기로 마련됐으며, 통일부가 국민의힘 태영호 국회의원과 공동으로 주최한다.

금번 토론회는 태영호 의원의 개회사와 권영세 통일부장관의 환영사, 콜린 크룩스 주한영국대사의 축사와 데이비드 알톤 영국 상원의원의 기조연설로 시작해, 북한 인권 문제에 대한 국제사회 관심과 공동대응을 촉구하는 한편, 국내외 전문가들의 의견을 수렴해 북한 주민의 인권 개선을 위한 국내외 협력을 강화해 나갈 계획이다.

통일부는 평소 보안상의 이유로 주요 안내 메일을 발송할 때 암호화된 HTML 형태로 파일을 첨부하는 한편, 별도 비밀번호를 입력해야만 상세 내용을 볼 수 있도록 보안기능을 적용해 사용 중이다.

이번에 포착된 새로운 공격은 통일부에서 작성한 보안용 HTML 파일에 악성 명령을 은밀히 추가 삽입한 것으로 조사됐으며, 실제 비밀번호를 입력해야만 본문 내용이 보여지는 것으로 분석됐다. 하지만 비밀번호를 입력하기 이전 시점에 악성코드 명령이 먼저 작동하도록 제작했기 때문에 파일을 실행하는 즉시 위협에 노출되는 것으로 드러났다.

해당 공격을 긴급 분석한 이스트시큐리티 시큐리티대응센터(ESRC)는 국내 특정 해운 항공 회사의 웹 사이트가 해킹 공격 경유지로 악용된 사실을 처음 밝혀냈고, 해당 위협 활동의 전술과 프로세스, 속성 등을 종합한 결과 작년 2월 서울 유엔인권사무소를 사칭해 수행된 공격 수법과 정확히 일치한 것으로 확인했다.

당시 서울 유엔인권사무소를 사칭한 공격은 악성 DOCX 문서와 원격 템플릿 인젝션 기법이 쓰였지만, 이번 공격은 통일부의 보안 메일처럼 위장한 HTML 유형의 파일이 사용된 점이 다르다. 그러나 경유지로 연결하는 작업 스케줄러 기법과 악성 PHP 파일 호출의 명령이 동일한 것으로 파악됐다.

작년 공격은 작업 스케줄러명이 Report 였고, 이번 이름은 config 이다. 그리고 mshta 명령으로 PHP 페이지를 지정해 호출하는 파일이 style.php, val.php 이름으로 각각 다르지만, 내부 VB스트립트 인코딩 방식과 패턴은 동일한 것으로 조사됐다.

이번 공격은 실제 개최될 토론회의 일정에 맞춰 시의성을 노린 타이밍 공격을 수행한 것이 특징이며, 작년 8월 북한 해킹 사건을 조사하던 현직 경찰 공무원의 신분증을 도용했던 북한 발 위협 사례 와도 동일한 공격 수법으로 입증됐다.

 

한편 이스트시큐리티는 해당 악성 파일의 탐지 기능을 자사 알약(ALYac) 제품에 긴급 업데이트 했으며, 피해 확산 방지를 위해 국가사이버안보협력센터(NCCC)와 한국인터넷진흥원(KISA) 등 관련 부처와 긴밀하게 협력 중이다.


  태그(Tag)  : 이스트소프트, 스팸메일, 악성코드
관련 기사 보기
[뉴스] LG전자, 온라인 위장사이트 피해 예방 앞장선다
[뉴스] 이스트시큐리티, 국세청 사칭한 세무조사 출석요구 안내문 주의 당부
[뉴스] 이스트시큐리티, 외교안보 학술회의 토론 주제 사칭한 북 연계 해킹 공격 주의
[뉴스] 안랩, 외교/안보 문서로 위장한 악성 문서파일 주의 당부
[뉴스] 팔로알토 네트웍스, 2022 인시던트 대응 보고서
[뉴스] 마이크로소프트, 사이버 위협 인텔리전스 요약 보고서 사이버 시그널 발표
태그(Tags) : 이스트소프트, 스팸메일, 악성코드     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
엔비디아 지포스 RTX 4060 시리즈 FE 실물 사진 유출
삼성전자 980 Pro SSD, 중국서 가짜 제품 등장
ChatGPT 기반 새로운 Bing, 대기자 명단 없이 이용 가능?
메모리 가격 인하에 일부 인텔 700 시리즈 DDR4 지원 보드 단종 계획?
소니 APS-C 미러리스의 축복일까 계륵일까, 소니 FX30
Zen4에 기대했던 이상 실현, AMD 라이젠 9 7950X3D
뜨겁고도 시원한 하이엔드 VGA, 기가바이트 AORUS 지포스 RTX 4080 XTREME 워터포스 제이씨현
인텔의 램버스 DRAM 고집이 남긴 유산,그리고 표준 경쟁에서 선택의 중요성
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2023년 03월
주간 히트 랭킹

[결과발표] 2022년 4분기 포인트 소진 로또 26
[결과발표] 2022년 3분기 포인트 소진 로또 24
[결과발표] 2022년 2분기 포인트 소진 로또 25
[결과발표] 2022년 1분기 포인트 소진 로또 33
보드나라 컨텐츠 제작자/기자 채용 공고

실시간 댓글
소셜 네트워크