English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

코니 APT공격 등장, 2020년 동경 패럴림픽 문서 등으로 둔갑

2020/01/17 09:19:44

보안 전문 기업 이스트시큐리티(대표 정상원)는 대표적인 APT(지능형 지속위협) 공격 조직 중 하나인 코니(Konni)의 스피어 피싱(Spear Phishing) 공격 시도가 2020년 들어 새롭게 포착되어, 각별한 주의가 필요하다고 17일 밝혔다.

 

새롭게 발견된 APT 공격은 이메일에 악성 DOC 문서 파일을 첨부하는 방식을 사용한 것으로 추정되며, 스피어 피싱에 활용된 악성 문서 2종은 1월 14일과 15일에 작성된 최신 위협 사례로 분석되었다.

공격에 활용된 악성 DOC 문서 파일 2종은 파일을 저장한 사람의 이름이 Georgy Toloraya로 동일하며, 내부 코드 페이지가 한국어 기반으로 제작된 것이 특징이다.

 

또한 문서 파일은 러시아어로 작성되어 있으며, 북한의 2020년 정책과 일본의 2020년 패럴림픽 관련 내용을 담고 있다.

특히 일본 2020년 패럼림픽 관련 문서의 파일명은 실존하는 자선 단체인 Kinzler Foundation을 사칭한 Kinzler Foundation for 2020 Tokyo Paralympic games.doc로, 메일 수신자가 신뢰하고 문서를 열어보도록 유도하고 있다.

공격에 활용된 악성 매크로 코드는 과거 Konni 조직이 활용했던 매크로와 거의 유사하게 만들어졌으며, 악성 문서 파일 구조 역시 매우 흡사한 것으로 드러났다. 아울러 공격자는 보안 탐지와 분석 등을 회피하기 위해 커스텀 Base64 코드 방식을 적용했는데, 이 역시 작년 9월 코니 그룹의 러시아-북한-한국 무역, 경제 관계 투자 문서로 수행된 수법과 정확히 일치한다.

만약, 이메일을 수신한 사용자가 첨부된 러시아어 내용의 문서나 일본 패럴림픽 관련 내용에 속아 '컨텐츠 사용' 버튼을 클릭하게 되면, 내부에 포함된 악의적 VBA 코드가 활성화되면서 정상적인 문서 내용을 보여줌과 동시에 악성코드가 은밀히 실행된다.

악성코드에 감염되면 공격자가 임의로 지정한 FTP 서버로 사용자 PC 시스템의 주요 정보를 업로드하고, 공격자의 추가 명령에 따라 원격제어가 가능한 RAT 감염 등 2차 피해로 이어질 수 있다.

 

현재 ESRC에서는 보고된 변종 악성 DOC 문서 파일에 의한 악성 코드 감염 피해 방지를 위해, 자사의 백신 알약(ALYac) 긴급 업데이트를 진행했다. 현재 알약에서는 관련 문서 파일을 탐지명 Trojan.Downloader.W97M.Gen으로 차단 치료 가능하다.

ESRC는 이번 공격에 대한 추가 분석이 완료되면, 관련 내용을 자사의 위협 대응 솔루션 쓰렛 인사이드와 알약 공식 블로그를 통해 별도 제공할 예정이다.

Tweet

#코니, #APT공격, #이스트시큐리티, #백신


케이벤치 많이 본 기사
  [뉴스] 소니, 차기 플래그쉽 무선 이어폰 'WF-1000XM6' 2월 12일 발표 확정
  [뉴스] '갤럭시S26 울트라' 국내 모델, '스냅드래곤 8 엘리트 5세대' 오버클럭 버전 탑재 확인
  [기획] 두개의 심장, 진정한 AI 공유기.. ASUS ROG Rapture GT-BE19000Ai
  [뉴스] 갤럭시S26·S26+ '화이트' 색상 이렇게 생겼다
  [기획] 소비자 SSD 사업 ‘확대’ 선택한 키오시아, PCIe 5.0으로 한국 공략
  [기획] 추억의 ‘북마스터’가 NPU 위에서 부활했다, 갤럭시 북6 런칭 팝업스토어 및 교보문고 AI 책봇 공개 행사를 가다
  [뉴스]'갤럭시S26+' 글로벌 모델도 엑시노스 2600 탑재 확인
  [기획] 공기 흐름부터 공간 설계까지 최적화, 마이크로닉스 WIZMAX 스텔라
  [뉴스] 갤럭시S26 울트라 호환 25W Qi2 무선 충전기 'EP-P2900' 이미지 유출
  [뉴스]'갤럭시S26' 시리즈 국내 출고가 유출.. 울트라 1TB 모델 최대 42만
  [뉴스] 마블 라이벌즈 시즌6.5 13일 개막. 엘사 블러드스톤 전장에 합류
  [뉴스] 2026 VCT 퍼시픽 킥오프 3주 차 예고.. 생존 이어간 T1과 DRX, 젠지는 조기 탈락
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  이스트 시큐리티, AI 기반 가족 보안 서비스 ‘알약 패밀리케어’ 출시
  MS 새로운 바이러스 백신 SAC 공개, 검증된 앱만 실행
  이스트시큐리티, 2024년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 71,416건
  이스트시큐리티, 7월 정보보호의 달 맞이 2024 보안 만렙 테스트 진행
  이스트시큐리티, 설 연휴 부모님께 꼭 알려드려야 할 피싱 공격 유형 5가지
  이스트시큐리티-한글과컴퓨터, 전략적 업무 협약 체결
  이스트시큐리티, 대국민 PC/모바일 보안 점검 설문조사 결과 발표
  이스트시큐리티, 2023년 2분기 랜섬웨어 행위기반 차단 통계 공개
  이스트시큐리티, 정보보호의 달 맞이 PC/모바일 보안 점검 이벤트 실시
  이스트시큐리티, 구인구직 사이트와 입사지원서 위장 악성파일 유포 중
  이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지
  델 테크놀로지스, 국제백신연구소(IVI)에 클라이언트 솔루션 및 서비스 공급
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
2026 VCT 퍼시픽 킥오프 3주 차 예고.. 생존 이어간 T1과 DRX, 젠지는 조기 탈락
'갤럭시S26 울트라' 국내 모델, '스냅드래곤 8 엘리트 5세대' 오버클럭 버전 탑재 확인
2026 VCT 퍼시픽 킥오프 4주 차 예고.. ’파란’ 일으킨 농심 레드포스, 킥오프 제패 ‘정조준’
마블 라이벌즈 시즌6.5 13일 개막. 엘사 블러드스톤 전장에 합류
갤럭시S26 울트라 호환 25W Qi2 무선 충전기 'EP-P2900' 이미지 유출
갤럭시S26·S26+ '화이트' 색상 이렇게 생겼다
갤럭시S26 언팩 D-15, 2월 25일 공개 사실상 확정
갤럭시S26 탑재 '엑시노스 2600' AI 성능 '최고 수준'
소니, 차기 플래그쉽 무선 이어폰 'WF-1000XM6' 2월 12일 발표 확정
차기 '갤럭시S26 울트라' 전후면 디자인 보여주는 공식 렌더링 유출
뉴스
기사
인텔, 18A 공정 기반 ‘코어 울트라 시리즈 3’ 국내 출시… 차세대 AI PC 시장 공략
두개의 심장, 진정한 AI 공유기.. ASUS ROG Rapture GT-BE19000Ai
추억의 ‘북마스터’가 NPU 위에서 부활했다, 갤럭시 북6 런칭 팝업스토어 및 교보문고 AI 책봇 공개 행사를 가다
가성비와 실사용의 균형적인 게이밍 노트북, MSI 사이보그 15 B2RWEKG-C5
공기 흐름부터 공간 설계까지 최적화, 마이크로닉스 WIZMAX 스텔라
720Hz까지 확장된 주사율, 탠덤 OLED의 정점, ASUS ROG Swift OLED PG27AQWP-W
창립 30주년 기념 컨퍼런스 ‘JOBKOREA THE REBOOT’ 개최, 새 사명 웍스피어(Worxphere) 및 ‘AI 커리어 에이전트’ 전략 발표
지드래곤의 영감이 현실이 되다, 크로마틱 컬렉션 공개한 케이스티파이 도산 플래그십, 15주년 기념 현장을 가다
소비자 SSD 사업 ‘확대’ 선택한 키오시아, PCIe 5.0으로 한국 공략
3.95인치 LCD에 가성비까지 모두 챙긴, ABKO 포세이돈 P360L