전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

'북한 소행' 이메일 해킹 공격 극성...'HWP' 문서파일 열람주의

기사입력 : 2019년07월19일 15:16

최종수정 : 2019년07월19일 15:16

국내 암호화폐 거래소 회원 겨냥...해킹 시도 이메일 급속 전파 중
문서파일(HWP) 취약점 노려 스피어 피싱 공격
라자루스(Lazarus), 북한정부 할동지원...외화벌이 목적 추정

[서울=뉴스핌] 김지완 기자 = '북한'의 유명 해킹집단이 가상화폐거래소 회원들의 '암호화폐' 탈취를 노리고 있다. 이번 해킹은 악성코드를 심은 아래하한글(HWP) 첨부파일을 이메일로 유포해 개인정보에 침투하는 방식으로 이뤄지고 있다.

보안백신 '알약' 개발사인 이스트시큐리티 시큐리티대응센터(ESRC)는 19일 국내 특정 거래소 회원들을 대상으로 한 해킹 이메일 공격 시도가 지속적으로 포착되고 있다고 밝혔다. 비트코인 등 가상화폐를 거래하는 이용자들의 각별한 주의와 보안 강화를 당부했다.

실제 표적 공격에 사용된 악성 문서 파일 실행 화면 [이미지=이스트시큐리티 제공]

이번 해킹 공격은 지난 6월부터 국내에서 지속적으로 발생하고 있다. 주로 △투자계약서_20190619 △(필수)외주직원 신상명세서 △에어컨 유지보수 특수조건 △시스템 포팅 계약서(수정) △현장프로젝트1 결과발표(4조) 등 한국어로 작성된 다양한 이름의 악성 파일을 첨부하고 있다.

이번 해킹 공격은 모두 'HWP' 확장자를 가진 파일이 사용됐다. 이메일에 악성 문서 파일을 첨부하는 방식으로 해킹 공격을 수행하는 '스피어 피싱(Spear Phishing)' 기법이 이용됐다. 전날에는 경찰대학 입시전문 사이트의 예상 문제 자료로 위장된 공격도 확인됐다.

이 공격에 사용된 악성 문서 파일은 내부에 취약점 코드가 은밀하게 숨겨져 있다. 취약점이 보완되지 않은 구버전 문서 작성 프로그램을 사용할 경우 예기치 못한 보안 위협에 노출될 수 있다.

이 악성 코드에 감염될 경우 공격자가 지정한 특정 명령 제어(C2) 서버와의 은밀한 통신을 통해, 공격자가 사용자 PC를 원격 제어할 수 있게 됨은 물론 추가 해킹 시도도 가능해진다.

◆ 이번공격은 '라자루스'...북한 유명 해킹그룹

ESRC는 이번 공격 배후에 일명 '라자루스(Lazarus)' 해킹조직이 있는 것으로 추정된다. 이 해킹조직은 북한정부의 지원을 받는 것으로 알려져 있으며, 외화벌이가 주된 목적이다.  

이 공격 조직은 △7.7 DDoS 공격(2009년) △미국 소니픽쳐스 공격(2014년) △방글라데시 중앙은행 해킹(2016년) △워너크라이 랜섬웨어 유포(2017년) 등 전 세계 이목을 집중시킨 보안 사고에 연루된 것으로 알려졌다. 지난 2017년 경찰청 사이버안전국이 수사 결과를 발표한 '국내 비트코인 거래소 대상 해킹 공격'에도 관여했다. 

문종현 ESRC센터장(이사)는 "이런 해킹 공격 유형은 기밀정보를 탈취하기 위한 고도화된 맞춤형 표적 공격 수법으로, 암호화폐 거래자를 겨냥해 매우 은밀하게 악성 행위를 진행하는 특징이 있다"라며 "사용 중인 한컴 오피스 제품군을 최신 버전으로 업데이트하면, 이와 유사한 취약점을 사전에 충분히 예방할 수 있다"고 강조했다.

이스트시큐리티는 한국인터넷진흥원(KISA)과 신속한 협력을 통해 해당 악성코드의 명령제어 서버 차단과 긴급 모니터링 등 피해 규모 감소를 위한 조치를 진행중이라고 밝혔다.

한편 보안 백신 프로그램 알약(ALYac)에서 공격에 사용된 악성코드를 탐지 및 차단할 수 있도록 긴급 업데이트를 완료했다.

 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
'히든스테이지' 본선 첫 무대 공개... 찬주 '개꿈'과 '춤' 선봬 [서울 = 뉴스핌] 오광수 문화전문기자 = 싱어송라이터 경연대회 '히든스테이지'의 본선 첫무대가 드디어 공개된다. 총 40명(팀)의 실력자들이 12일(오후 4시 10분)부터 뉴스핌TV 유튜브 채널 KYD를 통해 매주 금요일마다 2팀씩 출연한다. '히든 스테이지'는 종합뉴스통신사 뉴스핌이 주최하는 싱어송라이터 경연대회로 지난해 '음악의 탄생'에 이은 시즌2 대회다. 올해는 모든 대회 과정이 유튜브 채널을 통해 방송된다.  [서울 = 뉴스핌] 오광수 문화전문기자 = '히든스테이지' 본선에 출전한 찬주가 본사 스튜디오에서 자작곡을 부르고 있다. 2024.04.10 oks34@newspim.com 본선에 오른 40명(팀) 중 12일 첫 출연자로 나서는 주인공은 찬주(본명 안찬주)다. 찬주는 자작곡인 '개꿈'과 '춤'을 부른다. '개꿈'은 꿈을 꾸면서 느꼈던 감정을 노래로 옮긴 곡으로 몽환적인 아름다움을 가진 곡이다. '춤'은 영원히 끝나지 않을 것처럼 느껴졌던 겨울이 지나고, 어느새 초록이 넘실거리는 계절을 맞는 기쁨을 춤으로 표현한 곡이다. 찬주는 "싱어송라이터 경연대회 참여를 계기로 많은 아티스트와 소통하고, 그 과정에서 음악적 아이디어와 영감을 얻는 기회를 만들고 싶다"고 밝혔다. 찬주는 싱어송라이터를 꿈꾸는 이유에 대해 "나의 자아를 사람들에게 표현하고, 사람들과 소통하는 계기를 만들기 위해서"라고 말했다. 그는 "언어를 뛰어넘어 감정을 전달할 수 있다는 것이 음악이 가진 장점"이라고 밝혔다. 평소 이소라와 산울림의 음악을 좋아하고 즐겨 부른다고. [서울 = 뉴스핌] 오광수 문화전문기자 = '히든스테이지' 본선에 출전한 찬주가 자작곡을 부르고 있다. 2024.04.10 oks34@newspim.com 찬주의 노래를 듣고 응원하기를 원하는 사람은 12일 오후 4시 10분부터 유튜브에서 'KYD'(코리아유스드림)나 '히든스테이지를 검색하여 들어오면 된다. 누구든 유튜브에 들어와서 참가자들의 실력을 확인할 수 있고, 미래의 K-POP을 이끌고 나갈 젊은 싱어송라이터들의 노래를 감상할 수 있다. 응원 메세지를 남기면 스타벅스 기프티콘 증정 이벤트에 응모가 가능하며 추첨을 거쳐 50명에게 선물한다. 자세한 응모 방법은 영상 더보기란에서 확인할 수 있다. 지난달 10일 마감된 '히든스테이지' 시즌2에는 미래의 싱어송라이터를 꿈꾸는 총 337팀(명)이 참여하는 등 뜨거운 관심을 보였다. 이번 경연대회는 문화체육관광부(장관 유인촌), 한국콘텐츠진흥원(원장 조현래), (사)한국음악저작권협회(회장 추가열) 등 문화예술 진흥을 위해 힘쓰는 기관과 단체가 후원한다. 8월말까지 진행되는 본선무대가 마무리 되면 톱10을 선발한 뒤 9~10월 사이에 순위결정전이 펼쳐질 예정이다. 히든 스테이지 대상(최종 우승자)에게는 500만원, 최우수상 2팀 각 300만원, 우수상 2팀 각 100만원 등 총 1500만원의 상금이 걸려 있다. 이밖에도 수상자들에게는 많은 부상과 특전이 주어진다. oks34@newspim.com 2024-04-11 08:00
사진
"이스라엘, 전면전은 피하면서 고통스러운 보복에 무게" [뉴욕=뉴스핌] 김민정 특파원 = 지난 주말 이란으로부터 역사상 유례없는 영토 직접 공격을 받은 이스라엘이 전면전을 피하면서도 고통스러운 보복에 무게를 두고 있다고 15일(현지시간) 이스라엘 채널12가 보도했다. 채널12에 따르면 이스라엘 전시 내각은 이날 2번째 회의를 열고 지역 내 전면전을 유발하지 않는 고통스러운 보복 대응을 할 수 있는 몇 가지 방안을 논의했다. 방송은 전시 내각이 지난 14일 드론 및 미사일 공격에 대한 대응을 목표로 하고 있다고 전했다. 미국 매체 악시오스에 따르면 요아브 갈란트 이스라엘 국방장관은 전날 로이드 오스틴 미 국방장관에게 이스라엘이 이란의 공격에 대응하는 것 말고는 선택지가 없다고 밝힌 것으로 알려졌다. 지난 14일(현지시간) 이란이 이스라일을 향해 드론 및 미사일을 발사한 후 요르단 암만 상공에 드론이 보이고 있다. [사진=로이터 뉴스핌] 2024.04.16 mj72284@newspim.com 이란은 지난 1일 시리아 주재 이란 영사관에 대한 이스라엘의 공격에 따른 보복 조치로 14일 새벽 이스라엘에 300여 대의 무인기와 미사일을 발사했다. 이 중 99%는 이스라엘과 미국, 영국, 프랑스 등에 의해 요격됐다. 전시 내각은 미국과 연합해 이 같은 보복 작전을 벌이기를 원하는 것으로 알려졌다. 다만 조 바이든 미국 정부는 이스라엘이 이란에 대한 보복에 나설 경우 이에 참여하지 않겠다는 뜻을 분명히 했다.  이란은 지난 주말 공격이 이스라엘의 이란 영사관 공격에 대한 보복 대응이었다는 점을 강조하면서 추가로 긴장감을 고조시키지 않겠다는 입장을 밝히고 있다. 호세인 아미르 압돌라히안 이란 외무장관은 영국 측에 이 같은 뜻을 전하면서도 이스라엘이 보복에 나선다면 즉각적으로 이전보다 강한 대응에 나설 것이라고 경고했다. 월스트리트저널(WSJ)은 이스라엘이 사이버공격이나 이란의 국영 석유 인프라 시설 등을 겨냥한 공격을 선택할 수 있다고 전했다. 이스라엘은 과거에도 이란의 핵 프로그램 관련 인사나 인프라를 겨냥한 바 있다. 분석가들은 이스라엘이 이란을 직접 겨냥하지 않고 이란의 지원을 받는 무장단체(proxy)를 공격할 수 있다고도 본다. 다만 이들은 이스라엘이 이란의 핵시설이 깊은 지하에 자리 잡고 있어 이를 직접 공격하기는 어려울 것으로 전망했다.  mj72284@newspim.com 2024-04-16 01:48
안다쇼핑
Top으로 이동