2021.06.08 (화)

  • 구름많음동두천 17.7℃
  • 구름많음강릉 22.5℃
  • 구름많음서울 19.6℃
  • 구름많음대전 19.4℃
  • 구름조금대구 22.9℃
  • 구름조금울산 23.6℃
  • 구름조금광주 19.9℃
  • 구름많음부산 20.8℃
  • 구름조금고창 18.9℃
  • 구름조금제주 22.3℃
  • 구름많음강화 18.5℃
  • 구름조금보은 16.8℃
  • 구름많음금산 17.2℃
  • 구름조금강진군 20.3℃
  • 구름많음경주시 21.2℃
  • 구름많음거제 20.8℃
기상청 제공

이스트시큐리티, ‘라자루스 그룹’ 공격 재개 징후 포착... 텔레그램 기반 유포 수법 특징

URL복사
(서울=미래일보) 김정현 기자= 이스트시큐리티는 텔레그램 메신저 등을 통해 악성코드를 은밀히 유포하는 특징을 갖고 있는 해킹 조직 '라자루스(Lazarus)’가 다시금 APT공격에 나선 징후가 포착됐다고 23일 밝혔다.

라자루스 그룹은 2014년 소니픽처스 해킹 사건과 2016년 방글라데시 중앙은행 해킹 사건의 주범으로 지목되고 있다. 지난 2014년 미국 연방수사국(FBI)은 수사를 통해 특정 정부가 배후에 있다고 밝힌 바 있다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 지난 22일 자체 모니터링 시스템을 통해 라자루스 그룹이 제작한 것으로 추정되는 악성 파일이 발견됐다. 이 악성 파일은 윈도우(Windows)와 맥(MAC) 운영체제에서 동작하는 각각의 파일로 제작됐다. '연인심리테스트.xls'라는 엑셀(Excel) 문서 형식과 ‘Album.app’이라는 맥기반 응용 프로그램으로 동시 발견됐고 심리테스트를 가장한 엑셀 문서가 실행되면 한글로 된 질문 화면이 나타난다.

ESRC는 분석 결과 이번 악성코드는 지난 6월 ESRC가 외부에 분석 결과를 공개한 ‘라자루스 APT조직, 텔레그램 메신저로 진실겜.xls 악성파일 공격’과 다양한 측면에서 매우 높은 연관성을 가진 것으로 나타났다. 당시 유포된 ‘진실겜.xls’ 악성 문서 파일은 PC용 텔레그램 ‘Telegram Desktop’ 다운로드 폴더에서 발견됐다.

또한 같은 달 자사의 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’ 고객에게 제공한 ‘Operation : Shape Changer’ 인텔리전스 보고서에서 분석했던, 라자루스 그룹의 또 다른 공격과도 유사점이 존재하는 것으로 나타났다.

작전명 ‘Operation : Shape Changer’ 공격은 라자루스 그룹이 윈도우와 맥 기반 악성 파일을 동시에 유포한 사례로, 당시 유포했던 Windows 파워쉘 스크립트와 맥용 악성 파일은 플랫폼이 다르지만 페이로드(Payload) 기능이 대부분 동일한 것으로 분석된 바 있다.

ESRC는 새롭게 발견된 라자루스 그룹 추정 공격 역시, 각 OS에서 동작하는 악성 파일이 동시에 발견된 점으로 미루어보아 공격자가 멀티플랫폼 기반의 위협에 본격화한 것으로 판단하고 있다.

문종현 ESRC 센터장은 “이메일이나 메신저를 통해 무심코 전달받은 미끼 파일에 노출되면 그 즉시 PC가 악성코드에 감염되고, 봇(Bot)에 의해 각종 정보가 탈취되는 동시에 해커가 원격제어, 추가 악성파일 설치 등 예기치 못한 피해로 이어져 컴퓨터가 좀비PC화 된다”고 말했다.

그는 “특히 이번 공격은 지난 6월에 암호 화폐 사용자를 대상으로 했던 공격과 연관성이 매우 높고 윈도우와 맥OS 등 멀티 플랫폼에 대한 공격 가능성이 증대된 만큼, 기업과 기관은 물론 개인 사용자도 메신저 등에서 받은 파일을 열어볼 때 각별한 주의를 기울일 필요가 있다”고 당부했다.

현재 ESRC에서는 피해를 방지하기 위해 공격에 사용된 악성 파일을 면밀히 분석하고 있으며, 상세 분석 내용은 자사의 인텔리전스 기반 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’에 공개할 예정이다.

또한 이번 악성코드는 백신 프로그램 ‘알약(ALYac)’에서 탐지명 ‘Trojan.OSX.Nukesped’로 차단하고 있다.

redkims64@daum.net
배너
김미숙 교사, '에세이문예' 평론 부문 신인상 당선
(서울=미래일보) 장건섭 기자 = 부산에서 역사논술과 글쓰기를 가르치며 문학평론 공부를 꾸준히 해온 김미숙 초등학교 방과 후 교사가 '2021 계간 에세이문예' 여름호에 평론 부문 신인상에 당선됐다. 김 교사는 지난 2017년 에세이문예 부설 문예대학 문학평론반에서 문학비평론을 공부해온 역량 있는 신인으로 꼽힌다. 김 교사는 현재 부산교육대학교 교육대학원에서 사회교육학 석사 학위를 취득하고, 초등학교 방과 후 학교 교사로 근무하고 있다. 에세이문예본격문학신인상 권대근 교수(심사위원장)은 심사평에서 "김미숙은 텍스트 본질로 돌아가 작품 자체에 대한 충실한 해석과 이에 따르는 평가를 잘 하였기에 심사위원의 공감을 이끌어 내었다"며 "당선작은 수필 '순장소녀'에 대한 분석적 읽기와 따뜻한 비평적 통찰이 빛나고 있다"고 말했다. 권 교수는 이어 "김미숙의 비평적 화두의 중심에는 작가정신의 한 축인 네오필리아와 찬연한 아름다움이 자리 잡고 있다"며 "이는 좋은 평론의 준거가 되어 좋은 문학 또는 감동을 주는 문학을 찾아내는 훌륭한 변별력이 된다"고 평했다. 김 교사는 "문학평론가 공부를 시작한 지 불과 5년 만에 평론가로 등단을 하게 돼 기쁘다"며 "언제나 묵묵하게


배너

포토리뷰



정치

더보기
더불어민주당, 백신치료제특별위원회 2차 회의 가져 (서울=미래일보) 장건섭 기자 = 더불어민주당 백신치료제특별위원회는 31 오후 1시 30분 국회의원회관 정책위회의실에서 2차 회의를 가졌다. 2차 회의에서는 대통령 방미 성과 관련 정부 및 업계의 후속 조치 추진계획, 코로나19 백신 접종 완료자 인센티브 추진 현황 등을 논의했다. 당에서는 송영길 당대표, 윤호중 원내대표, 박완주 정책위의장이 참석했으며, 정부 측에서는 윤창렬 국무조정실 국무 2차장, 강도태 보건복지부 2차관, 나성웅 질병관리청 차장, 김진석 식약처 차장과 함께 기모란 청와대 방역기획관이 참석했다. 또한, 기업측에서는 안재용 SK바이오사이언스 대표이사, 존 림 삼성바이오로직스 대표이사, 엄기안 휴온스 대표이사가 함께 자리했다. 회의에서는 특위 위원들은 정부가 목표한 상반기 1,300만 명 백신접종의 차질 없는 추진은 물론, 오는 3분기 백신 수급 및 접종을 면밀히 준비·추진하여 국민이 또 다른 불안감을 갖지 않도록 하고 집단면역을 조기에 형성하기 위한 노력을 당부했다. 또한, 집합금지 대상 소상공인 종사자들에 대한 우선 접종, 의료기관에서 실습하는 보건의료인 양성 학교·기관의 학생들, 백신·치료제 생산업계 종사자 등 사회적, 정책적 판단하에

배너
배너