English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

이스트시큐리티, 해킹 조직 탈륨의 연구 논문 사칭 APT 공격 발견

2020/09/03 10:40:53

 
 Tweet

통합보안 기업 이스트시큐리티(대표 정상원)는 특정 정부가 연계된 것으로 알려진 탈륨(Thallium) 해킹 조직의 새로운 APT 공격 징후가 포착되었다고 3일 밝혔다.

 

탈륨은 2019년 12월 미국 마이크로소프트(이하 MS)사가 버지니아주 연방법원에 정식으로 고소장을 제출하면서 국제사회에 알려진 해킹 조직이다.

실제로 MS는 지난 8월 26일 탈륨 피고인이 출석하지 않은 공석 상태로 진행하는 궐석 재판을 요청하였고, 이들이 사용한 이메일 주소에 수차례 소환장을 보냈다고 밝힌 바 있다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 탈륨 조직이 사용한 이메일 계정에 일부 국내 서비스 주소가 포함되어 있고, 비트코인 키워드를 아이디로 사용하거나 과거 한국에서 보고된 악성 파일과 밀접하게 연관된 것으로 분석했다.

 

또한 최근 ESRC는 탈륨 조직이 제작한 것으로 분석된 여러 종의 최신 악성 파일을 발견했다.

발견된 악성 파일은 개성공단 근무 경험자가 인식한 북한 근로자의 특성과 그에 따른 관계형성 전략 연구 내용을 담은 문서, 아시아/태평양 지역의 학술 연구논문 투고 규정 문서 등을 사칭해 유포되고 있다.

지금까지 탈륨 조직은 hwp, docx 문서 파일에 악성코드를 교묘히 삽입해 이메일 첨부 파일로 전송하는 일명 스피어 피싱 공격 수법을 사용해, 국내 위협 활동을 전개해 왔다.

반면 새롭게 발견된 악성 파일은 EXE 실행 파일을 그대로 사용하며, 아이콘이나 파일 확장자만 문서처럼 눈속임해 파일을 실행하도록 유도하는 수법을 활용했다.

ESRC는 이번 공격에 활용된 미끼 문서들과 연관된 분야의 연구원이나 종사자들이 주요 APT(지능형 지속 위협) 표적에 노출되었을 가능성을 높게 예상하고 있다.

아울러 분석 결과 이번 악성 파일은 동작하지 않는 복수의 악성 코드가 삽입되어 있는 특징도 발견되었다. ESRC는 동작하지 않는 악성 코드가 보안 제품의 사전 탐지 테스트를 위한 목적으로 치밀하게 의도돼 삽입된 것인지 또는 제작자의 예기치 못한 실수인지 여부를 분석 중에 있다.

다만, 동일한 시점에 발견된 악성 파일 중 일부는 감염된 PC의 정보를 은밀히 유출하는 사이버 스파이 행위를 정상적으로 수행하는 것으로 분석돼 주의가 필요하다.

또한 실제 명령이 정상 동작하는 논문 투고 규정 사칭 악성 문서에서는 중국식 표현으로 추정되는 zhaozhongcheng 계정이 발견되었으며, 이 사용자 정보는 기존 탈륨 조직의 해킹 공격과 연관성이 있는 것으로 나타났다.

이 밖에도 pingguo2.atwebpages.com, portable.epizy.com, ramble.myartsonline.com 등 명령 제어(C2) 서버와 악성 파일 간의 통신 체계가 탈륨 조직의 방식과 정확히 일치하고, 일부 서버는 기존 페이크 스트라이커 APT 캠페인 때와 동일한 흐름을 사용한 것도 확인되었다.

 

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 관련된 악성 파일을 탐지, 차단할 수 있도록 긴급 업데이트를 완료했으며, 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

Tweet
More Sharing Servicesmore

#이스트시큐리티, #탈륨, #해킹, #악성코드, #스팸메일


케이벤치 많이 본 기사
  [뉴스] [영상] 갤럭시 A54 5G 두뇌 '엑시노스 1380' 공식 영상 공개
  [뉴스]삼성전자, '갤럭시 A34·A54' 인도서 판매 시작.. 50만원·62만원부
  [뉴스] 삼성 갤럭시S23도 aptX HD 지원하나? 퀄컴 aptX HD 인코더 무료로 전환
  [뉴스] '갤럭시S20·노트20' 시리즈 안드로이드 14 기반 원UI 6.0 업데이트 대상서 제외되나
  [뉴스] 윈도우 11 SSD 읽기 속도 왜 느려졌지? KB5023706 업데이트가 원인
  [뉴스]삼성전자, 갤럭시 A54 파생 모델 ‘갤럭시 M54’ 공개.. 6000mAh
  [기획] 더 상승한 가성비? 13세대 랩터레이크 인텔 코어 i5-13400(F)의 특징 살펴보기
  [기획] 기본에 충실한 설계와 가격, COLORFUL 지포스 RTX 4090 NB EX-V
  [기획] 스마트워치 이젠 일상이 되다, 어메이즈핏 GTR4
  [기획] PCIe 4.0 시대에 적합한 보급형 M.2 NVMe SSD, Crucial P3 Plus 아스크텍
  [뉴스] AMD도 DDR5 192GB 지원한다, ASUS는 이미 X670E으로 부팅 성공
  [기획] AMD 이젠 게임이다! 3D V-캐시로 무장한 라이젠 9 7950X3D
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  LG전자, 온라인 위장사이트 피해 예방 앞장선다
  이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지
  이스트시큐리티, 국세청 사칭한 세무조사 출석요구 안내문 주의 당부
  이스트시큐리티, 외교안보 학술회의 토론 주제 사칭한 북 연계 해킹 공격 주의
  안랩, 외교/안보 문서로 위장한 악성 문서파일 주의 당부
  이스트시큐리티, 국립외교원 구글 설문지로 둔갑한 북 연계 해킹 공격 확인
  '윈도우 먹통' 대란 일으킨 이스트시큐리티, 알약 출시 프로세스 전면 재검토
  마이크로소프트, 사이버 위협 인텔리전스 요약 보고서 사이버 시그널 발표
  이글루코퍼레이션, 추석 보안 수칙 발표
  안랩, 윈도우 불법 사용자 노린 원격제어/채굴 악성코드 유포 주의 당부
  이스트시큐리티, 국내 포털社 클라우드 서비스 사칭 공격… 北 소행 해킹 잇따라
  안랩, 피싱 메일 및 악성코드 유포 사례 발견... 사용자에게 주의 당부
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
'갤럭시S20·노트20' 시리즈 안드로이드 14 기반 원UI 6.0 업데이트 대상서 제외되나
'갤럭시Z 플립5' 이렇게 나올까? 듀얼 커버 디스플레이 탑재
윈도우 11 SSD 읽기 속도 왜 느려졌지? KB5023706 업데이트가 원인
[영상] 갤럭시 A54 5G 두뇌 '엑시노스 1380' 공식 영상 공개
'갤럭시 A54 5G' SK텔레콤 모델 국내 전파인증 통과
삼성 갤럭시S23도 aptX HD 지원하나? 퀄컴 aptX HD 인코더 무료로 전환
신일전자, 75인치 스마트 TV 200대 한정 수량 특별 할인 행사 진행
AMD도 DDR5 192GB 지원한다, ASUS는 이미 X670E으로 부팅 성공
하반기 기대작 '갤럭시Z 플립5' 3.4인치 커버 디스플레이 장착
삼성전자, Helio G99 탑재 '갤럭시 A24' 전체 사양 유출
뉴스
기사
스마트워치 이젠 일상이 되다, 어메이즈핏 GTR4
최신 인텔 13세대 CPU 병행 수입 박스가 없는 이유? 앞으로도 '정품'이 답인 이유
AMD 이젠 게임이다! 3D V-캐시로 무장한 라이젠 9 7950X3D
PCIe 4.0 시대에 적합한 보급형 M.2 NVMe SSD, Crucial P3 Plus 아스크텍
레퍼런스 헤드폰 사운드의 새로운 기준이 될까? 젠하이저 HD 660S2 써보니..
2023 New 화이트 컬러! 삼성 43인치 스마트 모니터 M7 S43BM701
더 상승한 가성비? 13세대 랩터레이크 인텔 코어 i5-13400(F)의 특징 살펴보기
엔터프라이즈 성능 NAS SSD와 산업 현장용 NAS가 만났다, QNAP TS-i410X & IronWolf Pro 125
기본에 충실한 설계와 가격, COLORFUL 지포스 RTX 4090 NB EX-V
화이트 에디션만의 특별함, ASUS ROG STRIX 지포스 RTX 4080 WHITE