English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

이스트시큐리티, 외교안보 학술회의 토론 주제 사칭한 북 연계 해킹 공격 주의

2022/12/02 12:12:36

 
 Tweet

보안 전문 기업 이스트시큐리티(대표 정진일)는 남북 외교안보 학술회의 토론 주제와 발제문 요청처럼 위장한 북한 연계 해킹 공격이 등장했다며, 각별한 주의가 요구된다고 2일 밝혔다.

 

이번 공격은 국내 외교/안보/통일 분야 종사자를 겨냥한 것으로 보이며, 다가오는 학술회의나 연말 행사 참석 대상자로 하여금 일정 문의나 자료 요청처럼 현혹해 이메일로 접근한 것으로 드러났다. 이후 회신 등 관심을 보인 인물에게 선별 접근하는 이른바 투-트랙 스피어 피싱(Spear Phishing) 공격을 수행한 것으로 밝혀졌다.

초기에 공격자는 일반 문의처럼 평소 흔하게 접할 수 있는 내용을 담아 메일을 보내는데, 이때 별도의 첨부파일이나 URL링크를 의도적으로 넣지 않았다.

보통 해킹 모의훈련 참여 경험이 있거나 침해사고 예방 교육을 받은 사람은 이메일 내 첨부파일이나 URL 존재 여부를 통해 악성 가능여부를 의심하는 경우가 있으나, 이처럼 별첨 내용이 없을 경우 별다른 의심없이 쉽게 믿고 열어보는 경우가 생길 수 있다.

공격자들은 이러한 보안 심리와 문제 의식을 교묘히 파고드는 전략을 구사한다. 처음 메일에 반응한 사람에게 정상 파일을 한번 더 보내 신뢰를 높이는 경우도 있지만, 주로 회신한 사람에게 악성 파일이나 URL을 보내 바로 해킹을 시도한다.



이스트시큐리티의 보안위협 분석 전문 조직인 시큐리티 대응센터(이하 ESRC)는 특정 연례학술회의 발제문 요청처럼 사칭해 악성 파일을 전달한 정황을 포착했고, 얼핏 보기에 정상 PDF 문서처럼 보이도록 2중 확장자로 만든 바로가기(LNK) 유형의 악성 파일을 발견했다.

예를 들어 중요 자료.PDF.LNK 파일이 있다면, 바로가기(LNK) 확장자 부분은 윈도우 운영체제에서 보여지지 않기 때문에, 실제로는 중요 자료.PDF 파일처럼 보여지게 되는 원리를 악용한 것이다.

해당 바로가기(LNK) 파일의 속성을 살펴보면, 마치 PDF문서처럼 보이지만, 실제로는 실행 대상 명령어에 mshta.exe 프로그램을 통해 특정 웹 서버로 은밀히 통신을 시도하는 명령이 포함돼 있다.

한편, 새로 식별된 거점 서버는 이미 국내 침해사고 사례에서 대표성을 가지며, 지속 포착 중인 웹 프리 호스팅 도메인으로 생성됐고, 유사한 북한 연계 해킹 공격에서 꾸준히 발견되는 곳 중 하나라는 점이 주목된다.

공격자가 구축한 본진 서버와 통신이 이뤄지면, 추가 스크립트 및 파워셸 명령에 따라 사용자 컴퓨터 환경과 내부 프로그램 정보 등을 조회 수집해 탈취를 시도한다. 이때 새로운 서버가 식별됐는데, cimoon 키워드의 경우 국내 침해사고에서 종종 보고되며, 특정 인물의 아이디로 알려져 있다.

ESRC 분석결과 피해자가 해킹에 노출됐을 때, 공격자는 의심을 최소화하기 위해 명령 서버에 치밀한 준비를 해둔 것으로 드러났다. 피해자의 로컬 환경에 존재하는 악성 LNK 파일이 작동 후 개인 정보가 유출될 경우 해당 LNK 파일을 삭제하고, 정상 PDF 문서로 교체하는 명령까지 준비한 것으로 밝혀졌다.

특히, 서버에 여러 파일들이 존재했던 것으로 분석됐다. 다양한 형태의 공격을 준비한 정황이 확인됐고, 대용량 첨부파일 링크를 통해 정상 PDF 문서로 교체를 시도했지만, 시점에 따라 파일이 정상적으로 받아지지 않을 수도 있다.

이처럼 외형상PDF 문서 파일을 메일로 수신할 경우, 2중 확장명 여부 등을 꼼꼼히 살펴보는 적극적 노력이 필요하다.

공격자가 LNK 악성파일을 이메일에 첨부할 때 확장명이 보이지 않도록 하기 위해 보통 ZIP이나 RAR 등으로 압축하므로, 압축을 무심코 풀어서 실행하면 안된다. 즉 압축 파일 내부 목록을 먼저 살펴보고 접근하면 유사한 위협 예방에 도움이 된다.

 

이스트시큐리티는 새롭게 발견된 악성 파일의 탐지 기능을 자사 알약(ALYac) 제품에 긴급 업데이트 하였으며, 현재 한국인터넷진흥원(KISA) 등 관련 부처와 유사 피해 확산 방지를 위해 면밀히 협력하고 있다.


Tweet
More Sharing Servicesmore

#이스트시큐리티, #사이버 보안, #스팸메일, #악성코드


케이벤치 많이 본 기사
  [뉴스] 준프리미엄급 '갤럭시S23 FE' 엑시노스 2200 단일 버전으로 출시
  [뉴스] 차기 '갤럭시 탭 S9' 베이지 색상 추가하나
  [뉴스][WWDC 2023] 애플, 개발자 대상 'MR 헤드셋' 체험 공간 마련
  [기획] [컴퓨텍스 2023] 모니터와 빔 프로젝터만 한다고 생각하면 오산,벤큐
  [기획] 삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
  [뉴스][WWDC 2023] 애플 신형 '맥 스튜디오' 발표 가능성 ↑ 일부 모델
  [뉴스] '갤럭시Z 플립5·폴드5' 서울서 베일 벗나…이영희 사장 '한국은 중요한 시장'
  [뉴스][WWDC 2023] 애플 MR 헤드셋 '리얼리티 프로' 주요 사양·가격 유
  [기획] PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
  [기획] 반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
  [뉴스] 애플, 개발자용 iOS 16.6 베타 2 공개
  [뉴스] 굿어스, 엔비디아 파트너십으로 AI 관련 비즈니스 적극 추진
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  마이크로소프트, 비즈니스 이메일 침해 관련 사이버 범죄 보고서 발표
  IBM, 시큐리티 큐레이더 스위트(IBM Security QRadar Suite) 신제품 출시
  VMware, 측면 보안에 초점 맞춘 보안 솔루션 기능 업데이트 공개
  에지오, 고급 봇 관리(Advanced Bot Management) 솔루션 발표
  에지오, 에지오 애플리케이션 v7(Edgio Applications) 발표
  줌, 옥타(Okta) 엔드 투 엔드 암호화 인증(E2EE) 도입
  아크로니스, CPU 레벨의 보안 기술 인텔 위협탐지기술(TDT) 탑재
  시놀로지, 한국 영상 보안 감시 시장 성장 전망 SECON 2023 참여
  NXP, 새로운 시큐어 커넥티드 MCU로 보다 빠른 보안 NFC 인증 지원
  SSD 시큐어 디스클로저, 제 5회 타이푼콘(TyphoonCon) 2023 개최
  이글루코퍼레이션, 챗GPT 연계한 AI 보안 서비스 오픈
  LG전자, 온라인 위장사이트 피해 예방 앞장선다
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성전자, XR 기기용 엑시노스 칩 개발 박차
굿어스, 엔비디아 파트너십으로 AI 관련 비즈니스 적극 추진
기가바이트 메인보드에서 백도어 발견, 250개 모델 이상
애플, 오리지널 12인치 맥북 6월 말 모든 서비스 종료
'갤럭시S24 울트라' 카메라 업그레이드.. 5배 광학 줌 카메라 탑재 가능성
애플, 개발자용 iOS 16.6 베타 2 공개
애플, 일반 테스터용 'iOS·아이패드OS 16.6' 퍼블릭 베타 2 공개
'갤럭시Z 플립5·폴드5' 서울서 베일 벗나…이영희 사장 '한국은 중요한 시장'
준프리미엄급 '갤럭시S23 FE' 엑시노스 2200 단일 버전으로 출시
차기 '갤럭시 탭 S9' 베이지 색상 추가하나
뉴스
기사
PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
'성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
[컴퓨텍스 2023] 모니터와 빔 프로젝터만 한다고 생각하면 오산,벤큐
[컴퓨텍스 2023] 엔비디아, 생성형 AI 통해 가상 캐릭터에 생동감 부여, 옴니버스, 최첨단 공장 디지털화 지원, 5G,6G용 그레이스 호퍼 슈퍼칩 활용으로 소프트뱅크 데이터센터 지원