2025.06.28 (토)

  • 구름많음동두천 27.7℃
  • 흐림강릉 29.4℃
  • 구름조금서울 29.1℃
  • 구름조금대전 30.2℃
  • 맑음대구 32.3℃
  • 연무울산 29.4℃
  • 맑음광주 31.6℃
  • 구름조금부산 26.6℃
  • 구름조금고창 32.1℃
  • 맑음제주 29.6℃
  • 흐림강화 26.9℃
  • 구름많음보은 28.2℃
  • 구름조금금산 30.3℃
  • 구름많음강진군 30.8℃
  • 구름조금경주시 32.9℃
  • 구름조금거제 28.1℃
기상청 제공

靑 보안 메일 사칭 악성 파일 발견…이스트시큐리티 주의 당부

윈도 스크립트 파일 형태인 WSF 확장자로 제작돼

(서울=미래일보) 김정현 기자= 청와대 보안 메일을 사칭한 악성 파일이 발견돼 주의가 요망된다.

이스트시큐리는 19일 새벽 청와대 관련 파일로 위장한 악성 파일이 발견됐다고 밝혔다.

청와대 보안 메일 사칭 악성 파일은 윈도 스크립트 파일(Windows Script File) 형태인 WSF 확장자로 제작돼 있으며 파일명은 ‘bmail-security-check.wsf’ 이다. 이와 함께 윈도 화면보호기(Screen Saver) 파일처럼 위장한 변종 파일인 ‘bmail-security-check.scr’도 함께 발견됐다.

WSF 확장자는 자바스크립트(JScript), VB스크립트(VBScript) 등 다양한 언어를 지원하는 윈도 실행용 스크립트 파일로, 이번에 발견된 악성 WSF 파일은 19일 새벽 제작된 것으로 확인됐다.

이번 악성 파일은 파일명에서도 알 수 있듯이 ‘bmail’ 보안 체크 프로그램으로 위장하고 있다.

이는 청와대가 속칭 블루 하우스(BH, Blue House)로 불리는 것에 비춰 봤을 때, 마치 청와대 보안 이메일 검사처럼 사칭해 관련자를 현혹 후 APT 공격을 수행할 목적으로 제작된 것으로 추정된다.

특히 이 악성 파일은 실행하게 되면 ‘보안메일 현시에 안전합니다’라는 문구의 메시지 창이 보여지는 것으로 확인됐다. ‘현시’와 같은 표현은 오늘날 국내에서 흔히 쓰이는 표현이 아니기 때문에, 악성 파일이 내국인에 의해 제작된 것은 아닐 것으로 추정된다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “발견된 악성파일을 분석한 결과 공격자의 명령 제어(C2) 서버 일부 주소가 청와대 사이트로 연결되는 등 청와대를 사칭해 관련자를 공격할 의도가 다수 포착되어 각별한 주의가 필요하다”고 말했다.

또한 "이 악성 파일은 이스트시큐리티에서 지난해 12월 발견한 청와대 상춘재 행사 견적서 사칭 공격 등 특정 정부 후원을 받는 것으로 알려진 사이버 범죄 조직 ‘김수키(Kimsuky) 그룹’의 공격과 유사성이 매우 높은 것으로 분석됐다"고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 진단명 ‘Trojan.Agent.218372K’으로 탐지, 차단할 수 있도록 긴급 업데이트를 완료했다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

redkims64@daum.net
배너
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
희망브리지, 한국 재난 특성 반영한 '노인 재난안전교육 프로그램' 개발 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 고령사회에 발맞춰 한국 재난 특성을 반영한 '노인 재난안전교육 프로그램’을'시행할 예정이라고 27일 밝혔다. 이번 교육 프로그램은 기후위기로 재난 피해가 커지는 가운데, 우리나라는 65세 이상이 전체 인구의 20%가 넘는 초고령사회에 진입했다. 행정안전부에 따르면 최근 10년간 재난 사망자의 61%가 60세 이상 고령자였으며, 2025년 대형 산불 사망자 31명 중 83%가 고령층이었다. 질병관리청 통계에서도 2023년 온열질환자 중 고령자 비율은 40%를 넘었고, 폭염 사망자 역시 절반 이상이 노년층이었다. 협회는 이러한 문제의식 아래 노년층의 신체적, 인지적 특성을 반영한 체험 중심의 맞춤형 교육을 통해 노인 스스로가 재난 대응의 주체가 될 수 있도록 지원하고자 했다. 특히 고령인구가 집중된 재난다발지역을 중심으로 방문형 교육을 실시해 교육 접근성을 높이고, 재난안전 사각지대를 줄이는 데 주안점을 뒀다. 교육은 자율 대응이 가능한 노인과 전면적인 지원이 필요한 노인으로 대상자를 구분해 단계별로 운영되는 것이 특징이다. 요양시설, 복지센터 등 노년층 생활환경에 밀착한 장소에서 진행

정치

더보기
김동연 경기도지사, "경기도는 유리천장 깨기를 공직사회에서부터 실천" (수원=미래일보) 이연종 기자 = 김동연 경기도지사가 "경기도는 유리천장 깨기를 공직사회에서부터 실천해왔으며 여러 여성 정책을 전국 최초로 시행했다"며 계속해서 경기도 여성리더들과 함께 노력하겠다는 뜻을 밝혔다. 김동연 지사는 26일 경기아트센터 대극장에서 열린 '제40회 경기여성대회' 축사를 통해 "임기 시작하고 처음 온 (여성)대회에서 제가 약속드린 바가 있다"며 "여성의 사회활동과 경제활동 참여율을 높이고 우리 사회의 유리천장을 깨기 위해 최선을 다하겠다고 했다"고 말했다. 김 지사는 이어 "그 약속을 경기도 공직사회에서부터 실천했다"며 "3년 전과 비교해 경기도의 실국장급 여성 공직자가 두 배로 늘어났다"고 밝혔다. 김 지사는 그러면서 "과장급 여성 간부는 64% 늘어났다. 재작년 보건환경연구원장직을 처음으로 공개모집을 했는데 치열한 경쟁을 뚫고 여성 원장이 발탁됐다"며 "얼마 전에는 경기도 최초로 여성 비서실장이 발탁됐다. 여성을 특별히 우대해서라기보다는 그분들께서 우수한 능력을 가지고 계시기 때문"이라고 강조했다. 김 지사는 "경기도가 전국 최초로 했던 여러 가지 여성 정책들이 다행스럽게도 새 정부의 대통령 공약에 포함이 됐다"며 "'경기도가 바뀌

배너
배너