2025.04.26 (토)

  • 맑음동두천 20.5℃
기상청 제공

靑 보안 메일 사칭 악성 파일 발견…이스트시큐리티 주의 당부

윈도 스크립트 파일 형태인 WSF 확장자로 제작돼

(서울=미래일보) 김정현 기자= 청와대 보안 메일을 사칭한 악성 파일이 발견돼 주의가 요망된다.

이스트시큐리는 19일 새벽 청와대 관련 파일로 위장한 악성 파일이 발견됐다고 밝혔다.

청와대 보안 메일 사칭 악성 파일은 윈도 스크립트 파일(Windows Script File) 형태인 WSF 확장자로 제작돼 있으며 파일명은 ‘bmail-security-check.wsf’ 이다. 이와 함께 윈도 화면보호기(Screen Saver) 파일처럼 위장한 변종 파일인 ‘bmail-security-check.scr’도 함께 발견됐다.

WSF 확장자는 자바스크립트(JScript), VB스크립트(VBScript) 등 다양한 언어를 지원하는 윈도 실행용 스크립트 파일로, 이번에 발견된 악성 WSF 파일은 19일 새벽 제작된 것으로 확인됐다.

이번 악성 파일은 파일명에서도 알 수 있듯이 ‘bmail’ 보안 체크 프로그램으로 위장하고 있다.

이는 청와대가 속칭 블루 하우스(BH, Blue House)로 불리는 것에 비춰 봤을 때, 마치 청와대 보안 이메일 검사처럼 사칭해 관련자를 현혹 후 APT 공격을 수행할 목적으로 제작된 것으로 추정된다.

특히 이 악성 파일은 실행하게 되면 ‘보안메일 현시에 안전합니다’라는 문구의 메시지 창이 보여지는 것으로 확인됐다. ‘현시’와 같은 표현은 오늘날 국내에서 흔히 쓰이는 표현이 아니기 때문에, 악성 파일이 내국인에 의해 제작된 것은 아닐 것으로 추정된다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “발견된 악성파일을 분석한 결과 공격자의 명령 제어(C2) 서버 일부 주소가 청와대 사이트로 연결되는 등 청와대를 사칭해 관련자를 공격할 의도가 다수 포착되어 각별한 주의가 필요하다”고 말했다.

또한 "이 악성 파일은 이스트시큐리티에서 지난해 12월 발견한 청와대 상춘재 행사 견적서 사칭 공격 등 특정 정부 후원을 받는 것으로 알려진 사이버 범죄 조직 ‘김수키(Kimsuky) 그룹’의 공격과 유사성이 매우 높은 것으로 분석됐다"고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 진단명 ‘Trojan.Agent.218372K’으로 탐지, 차단할 수 있도록 긴급 업데이트를 완료했다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

redkims64@daum.net

네티즌 의견 0

스팸방지
0/300자
배너


배너
배너

포토리뷰

1 / 7

배너

사회

더보기
'국민주권개헌행동' 등 시민사회 일각, "내란청산·사회대개혁 위해 6.3대선에 개헌하라" (서울=미래일보) 장건섭 기자 = 최근 내란 사건 재판에서 서울중앙지법 형사 25부(재판장 지귀연 부장판사)가 내란 우두머리 혐의를 받고 있는 윤석열 전 대통령에게 베풀어준 각종 특혜 등이 불공정성 논란을 야기했다. 조희대 대법원장은 항소심에서 무죄를 선고받은 이재명 민주당 대통령 예비후보(항소심 선고 당시 민주당 대표) 관련 공직선거법 위반혐의 상고사건을 직권으로 전원합의부에 넘기고 신속심리를 결정하고 진행하는 등 전례 없이 개입했다. 사법부 재판이 파격적일 정도의 이례성 등 극명한 대조를 이루며 진행되자 그 배경과 향후 전망 등에 국민적 관심이 급증하고 있다. 그리하여 내란범죄자들에 대한 사법단죄와 정권교체 및 사회대개혁 등이 쉽지 않을 수 있다는 우려가 증폭되고 있다. 이처럼 복잡하고도 미묘한 정세에서 원래부터 대선 이후 개헌하자는 압도적 다수에 달하는 시민단체들은 물론 동시실시를 주장해 왔던 얼마 안 되는 개헌단체들마저 대부분 내년 2025년 지방자치선거에서 개헌하자는 방향으로 입장을 선회하기 시작했다. 다수 국민과 언론 역시 개헌은 이미 물 건너갔다는 인식 아래 대선과 동시에 개헌하자는 주장에 귀를 기울이지 않는 경향을 보여주고 있다. 이제 대선과

정치

더보기
서준오 서울시의원, 중계동 백사마을 재개발사업 통합심의 통과 환영 (서울=미래일보) 장건섭 기자 = 서울시 노원구 중계본동 주택재개발정비사업, 일명 '백사마을' 재개발사업이 24일 서울시 정비사업 통합심의위원회를 통과하며, 2029년 상반기 준공을 목표로 올해 11월 본격적인 착공에 들어갈 예정이다. 백사마을의 통합심의 통과에 앞장선 서준오 서울시의회 의원(더불어민주당‧노원4)은 "이번 통합심의 통과는 노원구 주민들의 오랜 숙원이 마침내 현실화되는 역사적 순간"이라며 "백사마을이 2009년 정비구역으로 지정된 이래, 16년이라는 긴 겨울잠에서 깨어나 진정한 봄을 맞이하게 되었다"는 소감을 전했다. 1960년 서울 도심개발로 인한 철거민 이주정착지로 형성된 백사마을은 2009년 정비구역으로 지정되었으나 사업시행자였던 한국토지주택공사(LH)가 사업성이 낮다는 이유로 사업을 포기하며 난항을 겪었다. 2017년 서울주택도시공사(SH)가 사업정상화에 참여하며 2021년 3월 사업시행계획인가, 2024년 3월 관리처분계획인가를 거쳐 2025년 4월 통합심의를 통과하였다. SH공사의 사업 참여 이후에도 수월하게 진행된 것은 아니었다. 당초 서울시는 주거지보전사업과 통합개발하는 안을 검토하고 있었으나, 착공시기가 4~5년 더 늦어질 우려

배너
배너