English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

이스트시큐리티, 대북 분야 국책연구기관 사칭 스피어피싱 공격 발견

2019/10/17 11:03:28

통합보안기업 이스트시큐리티(대표 정상원)는 대북 분야 국책연구기관을 사칭해 특정 기관 관계자 정보를 수집하는 스피어피싱(Spear Phishing) 공격이 발견돼, 관련 업계 종사자의 각별한 주의가 필요하다고 17일 밝혔다.



이번 공격에 사용된 이메일은 대북 분야 국책연구기관인 통일연구원(KINU, Korea Institute for National Unification)을 사칭하고 있으며, 해당 연구기관에서 전문가 자문을 요청하는 내용을 담고 있다.

실제로 메일에는 'KINU 전문가 자문 요청사항(한미동맹과 한중관계).hwp'라는 악성 한글 문서 파일이 첨부되어 있다.

만약 수신자가 실제 자문 요청 문서로 착각해 이 문서를 실행하면 악성코드에 즉시 감염되고, 사용자 PC의 시스템 정보, 최근 열람 문서 목록, 실행 프로그램 리스트 등 다양한 정보를 수집하는 동작을 수행하는 동시에 공격자의 추가 명령을 대기하는 이른바 좀비 PC가 된다.

좀비 PC 상태가 되면 공격자가 원격 제어 등을 통해 언제든 추가 악성 행위를 시도할 수 있어, 2차 피해로 이어질 가능성이 높다.

현재 ESRC에서는 피해를 방지하기 위해 공격에 사용된 악성 파일을 면밀히 분석하고 있으며, 추가 분석이 완료되면 분석 내용을 자사의 인공지능 기반 악성코드 위협 대응 솔루션 쓰렛인사이드(Threat Inside)와 알약 공식 블로그를 통해 공개할 예정이다.

Tweet

#이스트시큐리티, #악성코드, #북한


케이벤치 많이 본 기사
  [뉴스] 삼성, 인도서 갤럭시 A·M·F 시리즈 3차 가격 인상 가능성.. 메모리 가
  [기획] 펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
  [뉴스] 팀 쿡 CEO, 다음 주 애플 신제품 발표 공식 확인
  [뉴스] '갤럭시S26' 10비트 디스플레이 탑재 논란.. 삼성전자 '사양 정정'
  [뉴스] 한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
  [뉴스] 3월 3일 전 세계 동시 출시 앞둔 월드 오브 워크래프트 차기 확장팩 ‘한밤’ 얼리 액세스 오늘 시작!
  [기획] 사무 환경에 맞춘 기계식의 해답, 앱코 ACH105 오피스워커 유무선 기계식 라벤더
  [기획] 차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
  [뉴스] OpenAI, 전문 업무용 프론티어 AI 모델 GPT-5.4 공개
  [뉴스] 차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
  [뉴스] 애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
  [기획] 큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  이스트시큐리티, 2024년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 71,416건
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
  이스트시큐리티, 7월 정보보호의 달 맞이 2024 보안 만렙 테스트 진행
  로그프레소, 보안 프로그램 위장 악성코드 발견했다고 밝혀
  조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V39 루비 출시
  이스트시큐리티, 설 연휴 부모님께 꼭 알려드려야 할 피싱 공격 유형 5가지
  안랩, 문서파일 위장 실행형 악성코드 주의 당부
  안랩, 후쿠시마 오염수 방류 이슈를 악용한 악성코드 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
'갤럭시S26' 10비트 디스플레이 탑재 논란.. 삼성전자 '사양 정정'
팀 쿡 CEO, 다음 주 애플 신제품 발표 공식 확인
3월 3일 전 세계 동시 출시 앞둔 월드 오브 워크래프트 차기 확장팩 ‘한밤’ 얼리 액세스 오늘 시작!
‘명조:워더링 웨이브’, 삼성 ‘Galaxy S26 울트라 명조:워더링 웨이브 치사 액세서리 에디션' 출시 예고
갤럭시S26 이어 갤럭시 A37·A57 출격 준비
삼성, 갤럭시 버즈4 시리즈 최신 ‘블루투스 6.1’ 지원 확인
표지판에 비추면 한국어로 짠!…갤럭시S26, 카메라 앱에 '실시간 번역 기능' 추가
애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
사무 환경에 맞춘 기계식의 해답, 앱코 ACH105 오피스워커 유무선 기계식 라벤더
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드