전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

'북한 소행' 이메일 해킹 공격 극성...'HWP' 문서파일 열람주의

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

국내 암호화폐 거래소 회원 겨냥...해킹 시도 이메일 급속 전파 중
문서파일(HWP) 취약점 노려 스피어 피싱 공격
라자루스(Lazarus), 북한정부 할동지원...외화벌이 목적 추정

[서울=뉴스핌] 김지완 기자 = '북한'의 유명 해킹집단이 가상화폐거래소 회원들의 '암호화폐' 탈취를 노리고 있다. 이번 해킹은 악성코드를 심은 아래하한글(HWP) 첨부파일을 이메일로 유포해 개인정보에 침투하는 방식으로 이뤄지고 있다.

보안백신 '알약' 개발사인 이스트시큐리티 시큐리티대응센터(ESRC)는 19일 국내 특정 거래소 회원들을 대상으로 한 해킹 이메일 공격 시도가 지속적으로 포착되고 있다고 밝혔다. 비트코인 등 가상화폐를 거래하는 이용자들의 각별한 주의와 보안 강화를 당부했다.

실제 표적 공격에 사용된 악성 문서 파일 실행 화면 [이미지=이스트시큐리티 제공]

이번 해킹 공격은 지난 6월부터 국내에서 지속적으로 발생하고 있다. 주로 △투자계약서_20190619 △(필수)외주직원 신상명세서 △에어컨 유지보수 특수조건 △시스템 포팅 계약서(수정) △현장프로젝트1 결과발표(4조) 등 한국어로 작성된 다양한 이름의 악성 파일을 첨부하고 있다.

이번 해킹 공격은 모두 'HWP' 확장자를 가진 파일이 사용됐다. 이메일에 악성 문서 파일을 첨부하는 방식으로 해킹 공격을 수행하는 '스피어 피싱(Spear Phishing)' 기법이 이용됐다. 전날에는 경찰대학 입시전문 사이트의 예상 문제 자료로 위장된 공격도 확인됐다.

이 공격에 사용된 악성 문서 파일은 내부에 취약점 코드가 은밀하게 숨겨져 있다. 취약점이 보완되지 않은 구버전 문서 작성 프로그램을 사용할 경우 예기치 못한 보안 위협에 노출될 수 있다.

이 악성 코드에 감염될 경우 공격자가 지정한 특정 명령 제어(C2) 서버와의 은밀한 통신을 통해, 공격자가 사용자 PC를 원격 제어할 수 있게 됨은 물론 추가 해킹 시도도 가능해진다.

◆ 이번공격은 '라자루스'...북한 유명 해킹그룹

ESRC는 이번 공격 배후에 일명 '라자루스(Lazarus)' 해킹조직이 있는 것으로 추정된다. 이 해킹조직은 북한정부의 지원을 받는 것으로 알려져 있으며, 외화벌이가 주된 목적이다.  

이 공격 조직은 △7.7 DDoS 공격(2009년) △미국 소니픽쳐스 공격(2014년) △방글라데시 중앙은행 해킹(2016년) △워너크라이 랜섬웨어 유포(2017년) 등 전 세계 이목을 집중시킨 보안 사고에 연루된 것으로 알려졌다. 지난 2017년 경찰청 사이버안전국이 수사 결과를 발표한 '국내 비트코인 거래소 대상 해킹 공격'에도 관여했다. 

문종현 ESRC센터장(이사)는 "이런 해킹 공격 유형은 기밀정보를 탈취하기 위한 고도화된 맞춤형 표적 공격 수법으로, 암호화폐 거래자를 겨냥해 매우 은밀하게 악성 행위를 진행하는 특징이 있다"라며 "사용 중인 한컴 오피스 제품군을 최신 버전으로 업데이트하면, 이와 유사한 취약점을 사전에 충분히 예방할 수 있다"고 강조했다.

이스트시큐리티는 한국인터넷진흥원(KISA)과 신속한 협력을 통해 해당 악성코드의 명령제어 서버 차단과 긴급 모니터링 등 피해 규모 감소를 위한 조치를 진행중이라고 밝혔다.

한편 보안 백신 프로그램 알약(ALYac)에서 공격에 사용된 악성코드를 탐지 및 차단할 수 있도록 긴급 업데이트를 완료했다.

 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
모텔 연쇄살인 피의자 신상 공개 [서울=뉴스핌] 조준경 기자 = 검찰이 강북 모텔 연쇄살인 20대 여성 피의자의 신상을 공개했다. 서울북부지검은 9일 신상정보공개심의위원회를 열고 강북 모텔 연쇄살인 사건 피의자 김소영(20) 씨 이름과 나이, 머그샷을 공개했다. 신상은 이날부터 오는 4월 8일까지 30일간 공개된다. [사진=서울북부지방검찰청] 강북 모텔 연쇄살인 피의자 20세 김소영 중대범죄신상공개법에 따라 검찰은 강력범죄 등 특정중대범죄 혐의가 있는 피의자를 신상정보공개심의위원회에 회부해 신상 공개 여부를 결정할 수 있다. 김씨는 지난해 12월 중순부터 지난달 9일까지 20대 남성 3명에게 벤조디아제핀계 약물이 든 음료를 건네 의식을 잃게 하거나 사망에 이르게 한 혐의(살인·마약류관리법 위반 등)를 받는다. 피해자들 중 2명은 숨졌고 1명은 치료를 받고 회복한 것으로 알려졌다. 김씨는 경찰 조사에서 병원에서 처방받은 약물을 숙취해소제에 타서 들고 다녔다고 진술했다. 또 남성들에게는 모텔 등에서 의견이 충돌해 이를 건넸다고 주장했다.  그러나 경찰은 김씨가 첫 범행 이후 약물 양을 늘렸다고 진술한 점, 휴대전화 포렌식 자료 등을 볼 때 사망 가능성을 충분히 인지했던 것으로 판단하고 상해치사가 아닌 살인죄를 적용해 지난달 19일 검찰에 송치했다. 경찰은 김 씨가 피해 남성으로부터 고급 식사 등을 제공받는 등 본인 경제력으로는 불가능한 경험을 할 기회로 삼은 것으로 보고 있다. 김씨가 사이코패스에 해당한다는 결과도 나왔다. 서울 강북경찰서는 김 씨에 대한 사이코패스 진단 평가(PCL-R) 결과 사이코패스에 해당한다는 판명 결과를 검찰에 송부했다.  사이코패스 진단검사는 냉담함, 충동성, 공감 부족, 무책임 등 사이코패스 성격적 특성을 지수화해서 도출한다. 총 20문항으로 이뤄졌으며 40점 만점이다. 통상 25점 넘으면 사이코패스로 분류되는데 김씨는 기준치 이상 점수를 받았다고 알려졌다. 한편 피해자로 추정되는 남성 2명이 추가로 드러나면서 경찰은 김 씨 여죄를 수사 중이다. calebcao@newspim.com 2026-03-09 14:40
사진
부정청약 등 혐의 이혜훈 집 압색 [서울=뉴스핌] 한태희 기자 = 이재명 정부 첫 기획예산처 장관 후보자로 지명됐다가 낙마한 이혜훈 전 국회의원의 아파트 부정청약 의혹 등에 대해 경찰이 압수수색에 나섰다. 9일 경찰에 따르면 서울경찰청 금융범죄수사대는 이달 초 이혜훈 전 의원 자택 등 5곳을 압수수색했다. [서울=뉴스핌] 윤창빈 기자 = 이혜훈 기획예산처 장관 후보자가 23일 오전 서울 여의도 국회 재정경제기획위원회에서 열린 인사청문회에 참석해 있다. 2026.01.23 pangbin@newspim.com 이혜훈 전 의원은 장남 혼인 신고를 미뤄 부양가족수를 늘리는 소위 '위장 미혼' 방식으로 2024년 7월 반포 래미안 원펜타스 아파트 청약에 당첨됐다는 혐의를 받는다. 이와 관련 이혜훈 전 의원은 인사청문회 과정에서 "당시 장남 부부 사이에 문제가 있었고 많은 노력을 했지만 관계가 좋지 않았다"며 자녀 동거가 불가피했다는 취지로 설명했다. 이재명 대통령은 관련 의혹이 커지자 지난 1월 25일 장관 후보자 지명을 철회했다. 그밖에 이혜훈 전 의원은 보좌진 폭언 등 갑질 의혹, 자녀 입시 '부모 찬스' 의혹 등을 받는다. 서울 방배경찰서가 고발 사건 8건을 집중 수사하다가 서울경찰청 금융범죄수사대로 넘겼다. 경찰은 압수물 분석과 관련자 조사 후 이혜훈 전 의원을 소환할 예정이다. ace@newspim.com 2026-03-09 13:22
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동