2026.02.14 (토)

  • 흐림동두천 1.7℃
  • 맑음강릉 10.3℃
  • 맑음서울 4.6℃
  • 맑음대전 4.8℃
  • 맑음대구 4.6℃
  • 맑음울산 6.5℃
  • 맑음광주 6.0℃
  • 맑음부산 8.4℃
  • 맑음고창 2.6℃
  • 맑음제주 8.6℃
  • 흐림강화 6.2℃
  • 맑음보은 0.2℃
  • 맑음금산 1.4℃
  • 맑음강진군 2.2℃
  • 맑음경주시 1.8℃
  • 맑음거제 6.0℃
기상청 제공

이스트시큐리티, 남-북-러 투자 문서 사칭 공격 발견…주의 요망

전형적인 스피어피싱 공격방법 사용...코니 APT 조직 소행 추정

(서울=미래일보) 김정현 기자= 이스트시큐리티는 ‘남-북-러’ 무역과 경제 관계에 관한 투자 문서를 사칭해 악성파일을 유포하는 공격 정황이 국내에서 발견돼 관련 업계 종사자의 각별한 주의가 필요하다고 27일 밝혔다.

이번 공격은 악성파일을 첨부한 이메일을 특정 대상에게 발송하는 전형적인 스피어피싱(Spear Phishing) 공격 방법을 사용한 것으로 보인다.

공격에 사용된 이메일에는 ‘Россия – КНДР – РК – торгово-экономические связи – инвестиции.doc’라는 러시아어로 작성된 악성 파일이 첨부된 것이 확인됐다. 이를 한국어로 번역하면 ‘러시아-북한-대한민국-무역 및 경제 관계-투자.doc’인 점으로 미루어보아 무역이나 투자 관련 종사자를 대상으로 한 공격 스피어 공격이 진행되었을 가능성이 크다.

또한 공격에 사용된 MS워드 문서 형식(*.doc)의 악성파일은 한국어 기반 환경에서 제작된 것으로 분석됐다.

문서 파일을 실행하면 글꼴 색상이 백색으로 지정되어 마치 빈 문서로 보이는 화면과 함께, ‘러시아어 텍스트로 설정된 언어 교정 도구 없음’이라는 알림과 콘텐츠 차단 보안 경고창이 나타난다.

이는 경고창의 ‘콘텐츠 사용’ 버튼을 클릭해야만 빈 문서로 보이는 파일의 내용을 정상적으로 확인할 수 있는 것처럼 유도해 사용자가 해당 버튼을 클릭하도록 유도하는 교묘한 수법을 사용한 것으로 볼 수 있다.

만약 사용자가 ‘콘텐츠 사용’을 허용하게 된다면, 공격자가 사전에 설정해둔 매크로 언어인 VBA(Visual Basic for application) 코드가 실행되며, 수차례에 걸쳐 또다른 악성파일을 자동으로 내려받고 해커의 명령을 수행하게 한다.

이스트시큐리티 시큐리티대응센터(이하 ESRC) 관계자는 “이번 공격에 사용된 악성 파일을 분석한 결과, 공격 벡터 등 여러 가지 요소에서 기존에 보고되었던 코니(Konni) 시리즈와의 유사점이 발견됐다"며 “실제로 지난 8월에는 이번 공격과 유사하게 러시아어로 작성된 ‘한반도의 상황과 미국과 북한의 대화전망.doc’ 악성파일을 활용한 코니(Konni) APT 조직의 공격이 포착된 바도 있어, 이번 공격은 코니 APT 조직의 새로운 위협 활동으로 볼 수 있다”며 공격 배후를 지목했다.

코니(Konni) 시리즈는 수년간 지속적으로 발견되는 위협 중 하나로, 이 시리즈를 유포하는 코니(Konni) APT 조직은 특정 정부가 배후에 있는 것으로 알려진 사이버 해킹 조직 ‘김수키(kimsuky)’ 그룹과 밀접한 연관이 있다고 추정되고 있다.

ESRC는 보안 백신 알약(ALYac)에서 공격에 사용된 악성파일을 탐지명 'Trojan.Downloader.DOC.Gen', 'Trojan.Agent.3584' 등으로 차단할 수 있도록 업데이트를 완료했다. 이번 공격으로 인한 피해를 예방하기 위해 한국인터넷진흥원(KISA)과 긴밀한 공조도 진행하고 있다.

redkims64@daum.net
배너


배너
배너

포토리뷰


배너

사회

더보기

정치

더보기
감사원 "정황은 있다"면서 면죄부… 기본소득당, 류희림 '민원사주' 재수사 촉구 (서울=미래일보) 장건섭 기자 = 류희림 전 방송통신심의위원장의 '민원사주' 의혹에 대해 감사원이 사실상 면죄부에 가까운 결론을 내리자, 기본소득당이 강하게 반발하며 철저한 재수사를 촉구하고 나섰다. 노서영 기본소득당 대변인은 5일 오후 국회 소통관에서 브리핑을 열고 "감사원이 '정황은 확인됐다'면서도 '단정하기 곤란하다'는 이유로 책임을 회피했다"며 "이는 민원사주 의혹 규명의 책임을 방기한 무책임한 감사"라고 비판했다. 노 대변인은 류희림 전 위원장이 재임 당시 정권 비판 언론에 과도한 제재를 반복하고, 법적 근거가 미비한 '가짜뉴스 심의전담센터'를 졸속 설치하는 등 언론 규제와 탄압에 앞장섰던 인물이라고 지적했다. 이번 민원사주 의혹 역시 "내란정권 하에서 언론을 통제하려는 의도가 드러난 중대 사안"이라는 주장이다. 감사원 감사 결과에 따르면, 류 전 위원장의 친족과 지인 11명이 이틀 동안 34건의 민원을 집중 제기했으며, 민원 문구의 분량과 표현 방식, 심지어 맞춤법 오류인 '사실인냥'이라는 표현까지 유사했던 것으로 확인됐다. 노 대변인은 "이는 기존 보도보다 축소된 규모일 뿐, 명백한 민원사주 정황"이라며 "그럼에도 감사원이 물적 증거 부족을 이유

배너
배너