2025.07.14 (월)

  • 흐림동두천 23.0℃
  • 흐림강릉 20.8℃
  • 서울 27.9℃
  • 구름많음대전 28.0℃
  • 흐림대구 27.6℃
  • 구름많음울산 25.5℃
  • 구름조금광주 28.6℃
  • 구름조금부산 28.2℃
  • 구름조금고창 28.4℃
  • 구름많음제주 29.8℃
  • 흐림강화 26.6℃
  • 구름많음보은 23.2℃
  • 구름많음금산 27.2℃
  • 구름많음강진군 29.6℃
  • 구름많음경주시 26.8℃
  • 맑음거제 28.6℃
기상청 제공

이스트시큐리티, ‘라자루스 그룹’ 공격 재개 징후 포착... 텔레그램 기반 유포 수법 특징

(서울=미래일보) 김정현 기자= 이스트시큐리티는 텔레그램 메신저 등을 통해 악성코드를 은밀히 유포하는 특징을 갖고 있는 해킹 조직 '라자루스(Lazarus)’가 다시금 APT공격에 나선 징후가 포착됐다고 23일 밝혔다.

라자루스 그룹은 2014년 소니픽처스 해킹 사건과 2016년 방글라데시 중앙은행 해킹 사건의 주범으로 지목되고 있다. 지난 2014년 미국 연방수사국(FBI)은 수사를 통해 특정 정부가 배후에 있다고 밝힌 바 있다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 지난 22일 자체 모니터링 시스템을 통해 라자루스 그룹이 제작한 것으로 추정되는 악성 파일이 발견됐다. 이 악성 파일은 윈도우(Windows)와 맥(MAC) 운영체제에서 동작하는 각각의 파일로 제작됐다. '연인심리테스트.xls'라는 엑셀(Excel) 문서 형식과 ‘Album.app’이라는 맥기반 응용 프로그램으로 동시 발견됐고 심리테스트를 가장한 엑셀 문서가 실행되면 한글로 된 질문 화면이 나타난다.

ESRC는 분석 결과 이번 악성코드는 지난 6월 ESRC가 외부에 분석 결과를 공개한 ‘라자루스 APT조직, 텔레그램 메신저로 진실겜.xls 악성파일 공격’과 다양한 측면에서 매우 높은 연관성을 가진 것으로 나타났다. 당시 유포된 ‘진실겜.xls’ 악성 문서 파일은 PC용 텔레그램 ‘Telegram Desktop’ 다운로드 폴더에서 발견됐다.

또한 같은 달 자사의 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’ 고객에게 제공한 ‘Operation : Shape Changer’ 인텔리전스 보고서에서 분석했던, 라자루스 그룹의 또 다른 공격과도 유사점이 존재하는 것으로 나타났다.

작전명 ‘Operation : Shape Changer’ 공격은 라자루스 그룹이 윈도우와 맥 기반 악성 파일을 동시에 유포한 사례로, 당시 유포했던 Windows 파워쉘 스크립트와 맥용 악성 파일은 플랫폼이 다르지만 페이로드(Payload) 기능이 대부분 동일한 것으로 분석된 바 있다.

ESRC는 새롭게 발견된 라자루스 그룹 추정 공격 역시, 각 OS에서 동작하는 악성 파일이 동시에 발견된 점으로 미루어보아 공격자가 멀티플랫폼 기반의 위협에 본격화한 것으로 판단하고 있다.

문종현 ESRC 센터장은 “이메일이나 메신저를 통해 무심코 전달받은 미끼 파일에 노출되면 그 즉시 PC가 악성코드에 감염되고, 봇(Bot)에 의해 각종 정보가 탈취되는 동시에 해커가 원격제어, 추가 악성파일 설치 등 예기치 못한 피해로 이어져 컴퓨터가 좀비PC화 된다”고 말했다.

그는 “특히 이번 공격은 지난 6월에 암호 화폐 사용자를 대상으로 했던 공격과 연관성이 매우 높고 윈도우와 맥OS 등 멀티 플랫폼에 대한 공격 가능성이 증대된 만큼, 기업과 기관은 물론 개인 사용자도 메신저 등에서 받은 파일을 열어볼 때 각별한 주의를 기울일 필요가 있다”고 당부했다.

현재 ESRC에서는 피해를 방지하기 위해 공격에 사용된 악성 파일을 면밀히 분석하고 있으며, 상세 분석 내용은 자사의 인텔리전스 기반 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’에 공개할 예정이다.

또한 이번 악성코드는 백신 프로그램 ‘알약(ALYac)’에서 탐지명 ‘Trojan.OSX.Nukesped’로 차단하고 있다.

redkims64@daum.net
배너
[詩가 있는 아침] 권천학 시인의 '아버지의 흔적'
(서울=미래일보) 장건섭 기자 = 분주한 하루의 문턱에서, 시는 가장 조용하고도 깊은 목소리로 다가온다. '詩가 있는 아침'은 삶의 결에 스며드는 시 한 편을 통해, 잊고 있던 감정의 무늬를 되살리고, 마음속 어딘가 가만히 내려앉은 사연을 불러낸다. 이 코너는 오늘의 시와 함께, 그 시를 더욱 깊이 들여다보는 해설과 감상을 곁들인다. 더불어 시인의 삶과 작품 세계를 이해할 수 있는 작가의 프로필도 함께 실어, 한 편의 시가 품고 있는 넓은 맥락과 울림을 전달하고자 한다. 만약 이 지면을 통해 함께 나누고 싶은 시가 있다면, 누구든 추천해도 좋다. 추천된 작품은 검토 후 본 코너를 통해 소개할 수 있다. 시는 삶을 바라보는 또 다른 눈이며, 이 아침, 그 눈으로 하루를 다시 열어보려 한다. [편집자 주] 아버지의 흔적 - 권천학 시인 무적함대였던 등판과 막강했던 어깨가 아버지였다 힘없는 두 다리 사이, 습하고 냄새나는 아버지의 부자지를 주물럭거려가며 내가 태어난 DNA의 통로가 되어준 흔적과 씨앗주머니의 주름 사이사이를 닦는다 퀴퀴한 역사의 어두운 길을 더듬어 들어간다 초점 없는 시선으로 그윽하게 나를 들여다보시는 아버지, 부끄러움도 없다 어쩌면 아버지는 지금
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
[현장 르포] "기억은 사라지지 않는다"…세종 평화의 소녀상, 그 뜨거운 여름의 증언 (세종=미래일보) 박인숙 기자 = 2025년 7월, 세종시의 한복판에 자리한 평화의 소녀상이 다시 한번 역사의 중심에 섰다. 불볕더위 속에서도 시민과 학생들은 손수 풀을 뽑고, 보라색 모자를 씌우며 "기억은 가꾸는 것"이라는 마음으로 모였다. 제5회 세종 평화의 소녀상 여름나기 행사는 단지 기념이 아닌, 침묵 속에서 증언하고 있는 과거와 마주한 현재의 고백이었다. 그리고 그 발걸음은 천안 국립 망향의 동산까지 이어지며, 일본군 성노예 피해자들의 삶과 죽음, 그리고 잊히지 않는 책임을 새겼다. 일본군 장교였던 요시다 유우토의 사죄와, 그 아들의 반동까지… 기억은 여전히 싸우고 있다. [편집자 주] ◆ 세종 평화의 소녀상, 침묵 위에 놓인 연대의 보라색 모자…"뜨거운 여름, 차가운 진실 위에 피어난 연대의 꽃" 2025년 7월 5일 토요일 오후, 세종시 호수공원. 폭염주의보가 내려진 한여름의 오후, 평화의 소녀상 앞에는 일찍부터 시민들의 발걸음이 모여들었다. 따가운 햇살 아래, 시민들의 손으로 소녀상 어깨 위에 보라색 여름 모자가 조심스레 얹힌다. 이 조용한 퍼포먼스는 "기억은 사라지지 않는다"는 시민들의 믿음이자, 공동의 의식이었다. 올해로 5회를 맞은 '세종

정치

더보기
서울시 '브랜드 총괄관'에 강철원 전 정무부시장 내정설…민주당 서울시당 "서울의 자존심 훼손" 강력 반발 (서울=미래일보) 장건섭 기자 = 더불어민주당 서울특별시당(이하 민주당 서울시당)이 강철원 전 서울시 정무부시장의 '서울브랜드총괄관' 임명 가능성을 두고 강력 반발하고 나섰다. 7월 12일 발표한 서면브리핑에서 민주당 서울시당은 "서울의 브랜드를 뇌물 전과자이자 '명태균 게이트' 수사 피의자에게 맡기려는 시도는 서울시민의 자존심과 명예를 짓밟는 행위"라고 비판했다. 앞서 언론 보도에 따르면, 강 전 부시장은 이르면 다음 주 서울시 시장직속 브랜드 총괄 책임자로 임명될 것으로 전해졌다. 이에 대해 민주당 서울시당은 "강 전 부시장은 2012년 양재동 파이시티 인허가 청탁 대가로 금품을 수수해 실형을 선고받은 전력이 있는 인물"이라며, "최근에는 '명태균 게이트'로 알려진 여론조사비 대납 의혹과 관련해 검찰 수사를 받고 있는 피의자이기도 하다"고 지적했다. 최지효 민주당 서울시당 부대변인은 브리핑에서 "오세훈 서울시장은 이미 '명태균 게이트'와 관련해 서울시청이 압수수색을 당하는 등 시민과 공무원 모두에게 치욕을 안긴 바 있다"면서 "그럼에도 또다시 의혹으로 얼룩진 인사를 서울 브랜드의 책임자 자리에 앉히는 것은 또 다른 오만의 결정판"이라고 말했다. 최 부대변

배너
배너