2025.10.17 (금)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

이스트시큐리티, 남-북-러 투자 문서 사칭 공격 발견…주의 요망

전형적인 스피어피싱 공격방법 사용...코니 APT 조직 소행 추정

(서울=미래일보) 김정현 기자= 이스트시큐리티는 ‘남-북-러’ 무역과 경제 관계에 관한 투자 문서를 사칭해 악성파일을 유포하는 공격 정황이 국내에서 발견돼 관련 업계 종사자의 각별한 주의가 필요하다고 27일 밝혔다.

이번 공격은 악성파일을 첨부한 이메일을 특정 대상에게 발송하는 전형적인 스피어피싱(Spear Phishing) 공격 방법을 사용한 것으로 보인다.

공격에 사용된 이메일에는 ‘Россия – КНДР – РК – торгово-экономические связи – инвестиции.doc’라는 러시아어로 작성된 악성 파일이 첨부된 것이 확인됐다. 이를 한국어로 번역하면 ‘러시아-북한-대한민국-무역 및 경제 관계-투자.doc’인 점으로 미루어보아 무역이나 투자 관련 종사자를 대상으로 한 공격 스피어 공격이 진행되었을 가능성이 크다.

또한 공격에 사용된 MS워드 문서 형식(*.doc)의 악성파일은 한국어 기반 환경에서 제작된 것으로 분석됐다.

문서 파일을 실행하면 글꼴 색상이 백색으로 지정되어 마치 빈 문서로 보이는 화면과 함께, ‘러시아어 텍스트로 설정된 언어 교정 도구 없음’이라는 알림과 콘텐츠 차단 보안 경고창이 나타난다.

이는 경고창의 ‘콘텐츠 사용’ 버튼을 클릭해야만 빈 문서로 보이는 파일의 내용을 정상적으로 확인할 수 있는 것처럼 유도해 사용자가 해당 버튼을 클릭하도록 유도하는 교묘한 수법을 사용한 것으로 볼 수 있다.

만약 사용자가 ‘콘텐츠 사용’을 허용하게 된다면, 공격자가 사전에 설정해둔 매크로 언어인 VBA(Visual Basic for application) 코드가 실행되며, 수차례에 걸쳐 또다른 악성파일을 자동으로 내려받고 해커의 명령을 수행하게 한다.

이스트시큐리티 시큐리티대응센터(이하 ESRC) 관계자는 “이번 공격에 사용된 악성 파일을 분석한 결과, 공격 벡터 등 여러 가지 요소에서 기존에 보고되었던 코니(Konni) 시리즈와의 유사점이 발견됐다"며 “실제로 지난 8월에는 이번 공격과 유사하게 러시아어로 작성된 ‘한반도의 상황과 미국과 북한의 대화전망.doc’ 악성파일을 활용한 코니(Konni) APT 조직의 공격이 포착된 바도 있어, 이번 공격은 코니 APT 조직의 새로운 위협 활동으로 볼 수 있다”며 공격 배후를 지목했다.

코니(Konni) 시리즈는 수년간 지속적으로 발견되는 위협 중 하나로, 이 시리즈를 유포하는 코니(Konni) APT 조직은 특정 정부가 배후에 있는 것으로 알려진 사이버 해킹 조직 ‘김수키(kimsuky)’ 그룹과 밀접한 연관이 있다고 추정되고 있다.

ESRC는 보안 백신 알약(ALYac)에서 공격에 사용된 악성파일을 탐지명 'Trojan.Downloader.DOC.Gen', 'Trojan.Agent.3584' 등으로 차단할 수 있도록 업데이트를 완료했다. 이번 공격으로 인한 피해를 예방하기 위해 한국인터넷진흥원(KISA)과 긴밀한 공조도 진행하고 있다.

redkims64@daum.net
배너


배너
배너

포토리뷰


배너

사회

더보기
개헌개혁행동마당 등 53개 시민단체, 국립대전현충원서 홍범도 장군·무후 광복군 추모 (대전=미래일보) 장건섭 기자 = 지난 10월 8일 정오부터 오후 2시까지, ‘개헌개혁행동마당’(상임의장 송운학)에 참여하는 ‘국민주권개헌행동’을 비롯한 53개 시민단체 대표단이 국립대전현충원을 찾아 홍범도 장군과 후손이 없는 광복군 17위 선열을 추모하는 합동차례를 올렸다. 대표단 약 20여 명은 이날 묘역 참배 후 '화이부동(和而不同)'과 좌우합작 정신을 계승해 국권국익 수호, 남북 평화공존, 국민개헌 보장 등의 실천 방안을 마련하자는 데 뜻을 모으고 서약문 채택을 추진하기로 합의했다. 홍범도 장군·무후 광복군 17위 선열에 추모차례 1부 행사는 독립유공자 제7묘역에서 김동섭 ‘독립운동기념사업회’ 이사장이 사회를 맡아 진행됐으며, 2부는 송운학 '국민주권개헌행동' 상임대표가 이어받아 참배와 헌시 낭독으로 이어졌다. 참석자들은,▲"항일무장투쟁 만세!", ▲"대한독립 만세!”, ▲"국권국익 수호 만세!"▲"남북평화공존 만세!", ▲"국민개헌보장 만세!" 등의 구호를 외치며 선열들의 뜻을 기리고, 참된 자주독립과 직접민주제 실현의 길을 되새기는 시간을 가졌다. "무후 독립유공자 7,285명… 후손 확인 못 해 예우도 미흡" 송운학 상임의장은 모두발언에서 "이곳

정치

더보기
남인순 의원, 환자 돕는다던 '환자대변인' 16%가 병원 측 변호사 (서울=미래일보) 장건섭 기자 = 남인순 더불어민주당 의원(서울 송파구병, 국회 보건복지위원회 소속)은 12일, 한국의료분쟁조정중재원(이하 중재원)으로부터 제출받은 '위촉된 환자대변인 인적사항' 자료를 분석한 결과, 전체 56명의 환자대변인 중 9명(약 16%)이 현재 병원 측 자문 또는 소송 대리 업무를 수행 중인 변호사로 확인됐다고 밝혔다. 이들 중 일부는 특정 병원의 소송을 직접 대리하고 있으며, 동시에 5곳 이상의 병원에 법률 자문을 제공하고 있는 변호사도 포함된 것으로 드러났다. '의료분쟁 조정 환자대변인 제도'는 의료사고로 인한 분쟁 시, 환자 측의 권리를 법적·의학적으로 보호하고, 조정 과정에서 환자의 실질적인 참여를 보장하기 위해 도입된 제도다. 보건복지부는 지난 5월 공모와 심사를 거쳐 의료사고 분야의 전문성과 경험을 갖춘 변호사 56명을 환자대변인으로 선정·위촉했다고 발표했다. 그러나 남 의원은 이번 인선 과정에서 "의료사고 분쟁 시 환자를 조력해야 할 변호사들이 병원 측의 이해관계를 대변해온 인사들로 위촉된 것은 제도의 본래 취지에 맞지 않는다"고 지적했다. 남인순 의원은 이어 "특히 현직에서 병원 소송을 대리하거나 자문 업무를 수행하면서

배너
배너