전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[해킹 경보] 대북 분야 종사자 겨냥 이메일 피싱 공격...대기업 클라우드 사칭

기사입력 : 2020년08월25일 10:59

최종수정 : 2020년08월25일 10:59

특정 정부 연계 APT 해킹 그룹 '탈륨(Thallium)' 공격 이어져
국내 유명 클라우드 서비스 안내 메일로 위장...악성 URL 클릭 테스트

[서울=뉴스핌] 김지완 기자 = 통합보안 기업 이스트시큐리티는 특정 대북 분야 종사자를 상대로 한 정교한 이메일 피싱 공격이 발견되었다고 25일 밝혔다. 

이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 이번 공격은 국내 대기업에서 제공하는 클라우드 갤러리 서비스에서 공식적으로 발송한 것으로 보이게끔 정교하게 꾸며진 악성 이메일을, 특정 대북 분야 종사자에게 발송하는 공격 수법을 사용했다.

[서울=뉴스핌] 김지완 기자 = 8월 24일 대북 분야 종사자에게 수행된 피싱 공격 이메일 화면. [제공=이스트시큐리티] 2020.08.25 swiss2pac@newspim.com

이메일 본문에는 특정 클라우드 서비스의 갤러리 사용이 확인되었다는 안내와 함께, 메일 수신자의 궁금증을 유발할 수 있도록 강조된 글씨체로 '자주 묻는 질문'을 보여준다. 만약 이 문구를 클릭하게 된다면, 공격자가 사전에 설정해둔 악성 URL로 연결된다.

이 같은 피싱 공격은 전형적인 사회공학적 기법의 하나로 사람의 호기심과 심리를 적절히 활용해 파고드는 고전적인 사이버 위협 방식이지만, 그만큼 해킹 효과가 높아 지금도 여전히 널리 유행하고 있다.

ESRC는 이번 피싱 공격에 사용된 명령제어서버(C2)를 조사한 결과, 일자리 소개, 근로자 파견 등을 하는 국내 특정 아웃소싱 회사의 서버가 악용된 것으로 확인했다.

공격자는 해당 서버를 통해 수신자가 악성 주소로 접근하는지 확인하고, 만약 피싱 링크를 클릭할 경우 클릭한 사용자 환경 정보를 수집한다. 이후 사용자에게 보여지는 화면은 실제 클라우드 서비스의 정상적인 고객지원 센터 페이지로 리디렉션(redirection) 시켜, 악성 위협에 노출된 것을 인지하지 못하도록 만들었다.

[서울=뉴스핌] 김지완 기자 = C2서버로 접근 시, 정상 클라우드 서비스로 연결시키는 소스 화면. [제공=이스트시큐리티] 2020.08.25 swiss2pac@newspim.com

ESRC는 이번 피싱의 위협 배후를 조사하는 과정에서 '112.175.85.xxx', '121.78.88.xxx' 아이피(IP) 주소 대역이 사용된 것을 확인했고, 이 주소 대역은 '탈륨(Thallium)' APT 그룹의 활동 반경과 일치한다. 또한 이번 공격의 연장선에 있는 추가 공격도 발견되었으며, 이 역시 동일한 아이피 주소가 사용된 것으로 나타났다.

'탈륨' 그룹은 국내 방위 업체를 포함, 대북 연구 분야 종사자와 탈북민, 북한 관련 취재 기자들을 집중 공격하고 있는 조직이다.

문종현 이스트시큐리티 ESRC센터장 이사는 "특정 정부가 연계된 것으로 알려진 탈륨 조직이, 국내 대북 분야 활동가들을 상대로 거의 매일 사이버 첩보전을 수행하고 있다 해도 전혀 과언이 아닐 정도로 위협이 고조되고 있다"고 설명했다.

이어 문 이사는 "실제 발생하는 사이버 공격 중 언론 등을 통해 외부로 알려지는 사례는 극소수에 불과하고, 대다수는 외부에 알려지지 않거나 대수롭지 않게 여기는 경우가 비일비재하다"며 "탈륨 조직의 APT 공격 수법이 갈수록 다양화 고도화되는 추세이기 때문에, 보다 각별한 주의가 요구된다"고 당부했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 탈륨 조직의 악성 파일과 피싱 사이트를 탐지 차단할 수 있도록, 지속적인 업데이트를 진행하고 있다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
BTS 뷔, MLB 시구에 현지 중계진 극찬 [서울=뉴스핌] 이지은 기자 = 방탄소년단(BTS) 뷔가 미국 메이저리그(MLB) 시구를 성공적으로 마쳤다. 뷔는 26일(한국 시간) 미국 로스앤젤레스 다저스타디움에서 열린 LA 다저스와 신시내티 레즈의 경기 시작에 앞서 시구자로 마운드에 올랐다. [서울=뉴스핌] 이지은 기자 = 방탄소년단 뷔. [사진=빅히트뮤직] 2025.08.26 alice09@newspim.com 방탄소년단의 히트곡 'MIC Drop'이 장내에 울려 퍼진 가운데, 뷔는 밝은 미소와 함께 멋진 시구를 선보였다. 이어 뷔는 마운드에 다시 깜짝 등장해 LA 다저스의 시그니처 캐치프레이즈인 "잇츠 타임 포 다저 베이스볼(It's time for Dodger baseball!)"을 힘차게 외쳐 현장 분위기를 달궜다. 이 멘트는 메이저리그의 전설적인 중계진 빈 스컬리가 LA 다저스의 경기 시작을 알릴 때 사용하던 문구다. 뷔는 센스 있게 이를 직접 외쳐 다저스타디움 전체를 열광의 도가니로 만들었다. 중계석에서는 "뷔는 글로벌 센세이션이다. 시구 소식을 발표하자마자 티켓 판매가 폭발적으로 늘었고 덕분에 정말 많은 관중이 경기장에 모일 것이다"라고 말했다. 실제로 뷔가 시구자로 나온다는 소식이 전해지자 예매 사이트 서버가 일시적으로 마비됐다. 온라인 티켓 판매 플랫폼 스텁허브에 따르면 이날 경기의 티켓 판매량은 평균 대비 5배 이상 급증했다. 중계진은 또한 뷔를 '의심할 여지 없는 초특급 스타'라고 칭하면서 그의 글로벌 브랜드 파워를 강조했다. 제구에 대해서는 "멋진 변화구를 던졌다. 당장 계약하자고 할 정도다"라고 극찬했다. 뷔는 소속사 빅히트 뮤직을 통해 "데뷔 초 멤버들과 함께 LA 다저스 경기를 본 적이 있다. 오랜만에 다시 이곳에 오니 그때의 기억이 나고 재밌었다. 데뷔 초의 추억이 서린 곳에서 시구를 해 즐거웠다"며 소감을 밝혔다. 이어 "다음에 또 좋은 기회가 온다면 더 제대로 배워서 다시 시구를 해보고 싶다. 아미(팬덤명) 분들과 야구 팬분들의 뜨거운 응원에 진심으로 감사드린다"라고 덧붙였다. 뷔가 속한 방탄소년단은 오는 2026년 봄 컴백을 목표로 음악 작업 중이다. 신보 발매와 함께 대규모 월드투어를 개최할 예정이다. alice09@newspim.com 2025-08-26 15:52
사진
장동혁, 김문수 누르고 국힘 새 당 대표 [서울=뉴스핌] 박서영 기자 = 국민의힘 새 당 대표에 재선 장동혁 의원이 26일 당선됐다. 장동혁 신임 당 대표는 이날 오전 서울 여의도 국회도서관에서 열린 제6차 전당대회 결선에서 김문수 후보를 꺾고 당권을 거머쥐었다 [서울=뉴스핌] 윤창빈 기자 = 국민의힘 장동혁, 김문수 당 대표 후보가 26일 오전 서울 여의도 국회 도서관에서 열린 제6차 전당대회 결선에서 기념촬영을 하고 있다. 2025.08.26 pangbin@newspim.com 이번 결선투표는 지난 24일부터 25일까지 이틀 동안 추가 투표를 거친 후, 당원 선거인단 투표(80%)와 일반 국민 여론조사(20%)를 합산한 결과다.  장 대표는 22만301표 김 후보는 21만7935표를 각각 득표했다. 국민의힘은 지난 22일 제6차 전당대회를 열고 투표 결과를 발표했으나 과반 이상의 득표자가 나오지 않아 김 후보와 장 후보의 결선 행이 확정됐다. 안철수 후보와 조경태 후보는 낙선했다. 당시 득표율 및 순위는 따로 공개되지 않았다. 앞서 최고위원에는 신동욱·김민수·양향자·김재원 후보가 당선됐다. 청년최고위원은 우재준 후보가 선출됐다. 국민의힘 지도부를 구성하는 최고위원 및 청년최고위원은 반탄(탄핵반대) 3명(신동욱·김민수·김재원)과 찬탄(탄핵찬성) 2명(양향자·우재준) 구도다. 장 대표와 최고위원, 청년최고위원의 임기는 이날부터 시작된다. seo00@newspim.com 2025-08-26 10:47
안다쇼핑
Top으로 이동