English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

이스트시큐리티, 외교안보 전문가 노린 북 연계 APT공격 주의

2021/08/04 10:52:09

통합 보안 기업 이스트시큐리티(대표 정상원)는 3일, 국내에서 악성 PDF 문서 파일을 활용하는 새로운 형태의 지능형지속위협(이하 APT) 공격이 계속해서 발견되고 있다며, 각별한 주의를 당부했다.

 

이스트시큐리티 시큐리티대응센터(이하 ESRC)의 분석에 따르면, 새롭게 발견된 PDF 파일 취약점 공격은 지난 5월부터 현재까지 국내 외교, 안보, 국방, 통일 분야 전·현직 종사자 등을 대상으로 하는 해킹 공격에 사용된 것으로 확인되었다.

ESRC는 이번 PDF 취약점 공격에 사용된 기술과 전략을 심층 분석한 결과를 바탕으로, 북한 연계 해킹 조직으로 알려진 탈륨을 위협 배후로 지목했다.

이 조직은 최근까지 MS 워드 문서 파일(DOC, DOCX)의 매크로 기능을 악용하는 감염 기법을 주로 활용해왔으나, 최근에는 PDF 취약점을 활용하는 기법 변화를 시도한 것으로 추정된다.

탈륨 조직은 최근까지 국내 전·현직 장차관급 고위 정부 인사 등을 상대로 계속해서 해킹 공격을 시도해왔고, 실제로 지난 2021년 한미 정상 회담 기간에도 외교·안보·통일 및 대북 분야 전문가를 상대로 DOC 문서를 악용하는 방식의 해킹 공격을 시도한 것으로 확인되었다.

다만, PDF 취약점을 활용한 사례가 발견된 것은 이번이 처음이며, 이는 탈륨 조직의 대표적인 APT 공격 캠페인 중 하나인 페이크 스트라이커(Fake Striker)의 연장선인 것으로 분석되었다.

한편 ESRC는 이번 공격에 활용된 악성 PDF 파일의 분석 결과도 함께 공개했다.

 

이메일에 첨부된 악성 PDF 파일은 국내 특정 사단법인이 주관하는 평화 경제 최고경영자 과정 안내 자료를 사칭하고 있으며, 실제로 파일을 열어보면 관련 안내 자료가 보여진다.

만약 메일 수신자가 문서를 열어보면, PDF 파일 내부에 은닉된 스크립트 코드가 작동된다. 이 코드는 Base64 형식으로 인코딩된 Shellcode 명령을 실행하고, 분리된 코드 단위로 은밀하게 숨겨져 있는 악성 페이로드 파일을 호출한다.

이후 tksRpdl.atwebpages[.]com 명령제어(C2) 서버와 통신을 시도해 공격자가 지정한 명령을 순서대로 수행하며, 조건에 따라 추가 악성 파일을 설치해 민감한 개인 정보를 탈취하거나 원격제어 등을 시도할 수도 있다.

공격에 활용된 C2 서버 영문 도메인 주소를 한글 키보드로 치환하면 산께이(tksRpdl)라는 일본식 단어로 변환되며, 사시미(tktlal)라는 표현의 도메인도 사용된 것으로 확인되었다. 또한, 탈륨 조직의 유사 공격에서 여러 차례 발견된 WebKitFormBoundarywhpFxMBe19cSjFn 통신 문자열이 이번 공격에서도 동일하게 발견되었다.

이 밖에도 공격자는 악성 행위 탐지와 분석 환경을 회피하기 위해, 감염된 PC가 사용하고 있는 국내 보안 프로그램을 조회하고 레지스트리 키를 통해 가상(VMware) 환경 여부도 확인하는 치밀함을 보였다.

 

이스트시큐리티는 새롭게 발견된 악성 파일을 백신 프로그램 알약(ALYac)에서 탐지할 수 있도록 긴급 업데이트를 완료하였으며, 피해 확산 방지를 위한 대응 조치를 관련 부처와 긴밀하게 진행하고 있다.

한편, 국가정보원은 최근 국내 사이버 위협 상황을 반영해, 공공분야 사이버 위기 경보를 3일 9시 정각을 기준으로 정상에서 관심 단계로 상향하였다.

Tweet

#이스트시큐리티, #스팸메일, #APT, #북한


케이벤치 많이 본 기사
  [기획] 레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
  [뉴스] 팀 쿡 CEO, 다음 주 애플 신제품 발표 공식 확인
  [뉴스] 차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
  [기획] 펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
  [뉴스] 삼성, 갤럭시 버즈4 시리즈 최신 ‘블루투스 6.1’ 지원 확인
  [뉴스] OpenAI, 전문 업무용 프론티어 AI 모델 GPT-5.4 공개
  [기획] 성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
  [기획] 사무 환경에 맞춘 기계식의 해답, 앱코 ACH105 오피스워커 유무선 기계식 라벤더
  [뉴스] 갤럭시S26 이어 갤럭시 A37·A57 출격 준비
  [뉴스] '갤럭시S26' 10비트 디스플레이 탑재 논란.. 삼성전자 '사양 정정'
  [뉴스] 애플, 2026년 신제품 발표 시작.. 첫 타자는 ‘아이폰 17e’
  [기획] NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  이스트시큐리티, 2024년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 71,416건
  이스트시큐리티, 7월 정보보호의 달 맞이 2024 보안 만렙 테스트 진행
  이스트시큐리티, 설 연휴 부모님께 꼭 알려드려야 할 피싱 공격 유형 5가지
  안랩, 넷플릭스 구독 갱신 및 계정확인 위장한 피싱 공격 주의 당부
  이스트시큐리티-한글과컴퓨터, 전략적 업무 협약 체결
  이스트시큐리티, 대국민 PC/모바일 보안 점검 설문조사 결과 발표
  이스트시큐리티, 2023년 2분기 랜섬웨어 행위기반 차단 통계 공개
  이스트시큐리티, 정보보호의 달 맞이 PC/모바일 보안 점검 이벤트 실시
  이스트시큐리티, 구인구직 사이트와 입사지원서 위장 악성파일 유포 중
  이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지
  이스트시큐리티, 국세청 사칭한 세무조사 출석요구 안내문 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
'갤럭시S26' 10비트 디스플레이 탑재 논란.. 삼성전자 '사양 정정'
팀 쿡 CEO, 다음 주 애플 신제품 발표 공식 확인
‘명조:워더링 웨이브’, 삼성 ‘Galaxy S26 울트라 명조:워더링 웨이브 치사 액세서리 에디션' 출시 예고
갤럭시S26 이어 갤럭시 A37·A57 출격 준비
삼성, 갤럭시 버즈4 시리즈 최신 ‘블루투스 6.1’ 지원 확인
표지판에 비추면 한국어로 짠!…갤럭시S26, 카메라 앱에 '실시간 번역 기능' 추가
애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
애플, 2026년 신제품 발표 시작.. 첫 타자는 ‘아이폰 17e’
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
사무 환경에 맞춘 기계식의 해답, 앱코 ACH105 오피스워커 유무선 기계식 라벤더
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드