English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

이스트시큐리티, 국세청 사칭한 세무조사 출석요구 안내문 주의 당부

2023/01/17 10:29:31

 
 Tweet

통합 보안 기업 이스트시큐리티(대표 정진일)는 17일, 비트코인 등 가상 자산 분야 투자자들 상대로 사이버 공격이 포착되고 있다며 각별한 주의를 당부했다.

 

특히, 이번 공격은 지난 12일 국세청 공식 홈페이지 공지 사항을 통해 알려진 국세청 사칭 세무조사 출석요구 안내통지문 해킹메일 주의 안내 내용을 통해 수행된 해킹 공격의 일환인 것으로 밝혀졌다.

해당 공격은 지난 12일 경, 마치 국세청에서 발송된 안내문으로 위장하였으며, 이메일은 [국세청] 세무조사 출석요구 안내통지문 제목을 담고 있다. 발신자는 국세청 주소로 진짜처럼 보이게 정교하게 조작 후 공격을 수행한 것으로 드러났다.

보통 해킹 메일을 구분하는 방법 중 하나가 발신지의 공식 주소 여부를 확인하는 것인데, 공격자가 이메일 발송 서버를 구축하거나 별도의 설정을 통해 실제 주소처럼 보이게 조작이 가능하다. 더불어 실제 주소를 도용하는 경우도 있으므로 발신지 주소만으로 100% 신뢰해서는 안된다.

이번 공격은 실제 국세청 홈택스의 세무조사 신고 통지문처럼 본문을 담고 있으며, 세무조사 신고서류안내.pdf 문서 파일이 첨부된 것처럼 보여진다.

하지만, 세무조사 신고서류안내.pdf 파일은 실제 메일에 첨부된 상태가 아니고, 한국의 특정 경제문화교류협회 사이트와 통신한 후, 네이버 계정 피싱용 navearcorps[.]help, mybox-naves[.]com 서버로 연결해 계정 탈취를 시도했다.

한편, 이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면, 해킹 경유지로 사용된 공격자 서버에는 특정인의 주민등록증, 운전면허증, 사업자등록증 등도 함께 발견됐는데, 이는 가상 자산 투자자 일부가 피싱 공격을 입은 후 이메일에 저장된 개인정보가 추가 유출됐을 가능성에 무게를 두고 후속 분석 작업을 진행 중이다.

만약 피싱 공격에 속아 수신자가 암호를 입력해 유출되면, 실제 국세청 출석 시 필요한 세무조사 신고 안내 PDF 문서를 보여주는 등 나름 치밀하게 공격을 진행하기 때문에 피해자는 해킹 공격에 노출된 사실을 인지하는데 다소 시간이 걸릴 수 있다.

공격에 악용된 navearcorps[.]help 서버는 27.102.101.26 아이피 주소로 연결되어 있는데, 작년 4월 경 goooglesecurity[.]com 주소를 포함해 naaverascorp[.]com, naversinfo[.]help, nidnavesecorp[.]help, ninavaracorp[.]site, mybox-navers[.]com, infonavera[.]com, nidnaavers[.]com 주소 사용 이력이 존재한다. 당시 일부 도메인이 북한 연계 해킹 그룹인 탈륨 또는 김수키에서 사용한 것으로 보고된 바 있다.

이처럼 북한 소행으로 지목된 사이버 위협이 공신력 있는 국세청을 사칭해 연초부터 해킹 공격을 시도하고 있다는 점이 주목할 만하며, 일각에선 통일분야 문서를 사칭한 공격도 보고되고 있다.

이스트시큐리티는 확인된 피해 대상자가 주로 비트코인 등 가상 자산 분야 투자자라는 흥미로운 공통점이 발견되고 있어, 외화벌이 목적으로 진행된 북한 배후 사이버 공격으로 추정하고 있다.

 

이스트시큐리티는 연관 악성 파일의 탐지 기능을 자사 알약(ALYac) 제품에 긴급 업데이트 하였으며, 피해 확산 방지를 위해 국가사이버안보협력센터(NCCC)와 한국인터넷진흥원(KISA) 등 관련 부처와 긴밀하게 협력하고 있다.

Tweet
More Sharing Servicesmore

#이스트시큐리티, #사이버 보안, #국세청, #스팸메일


케이벤치 많이 본 기사
  [뉴스] 구글, 두 번째 폴더블 스마트폰 개발 중단 공식 확인
  [뉴스] 엔비디아 지싱크 ULMB2 발표, 2배 더 밝고 선명도는 1440Hz 수준
  [기획] 삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
  [뉴스] '픽셀 폴드' 초기반응 괜찮네.. 미국 구글 온라인 스토어서 품절
  [뉴스] 아마존, 11인치 태블릿 '파이어 맥스 11' 공개.. 50% 빠른 CPU 장착
  [기획] 사용자 친화적인 국내 최초의 프리미엄 구글 TV, 이스트라 쿠카 UC55QLED 55인치 스마트 TV
  [뉴스] 애플, 미국에서 M2 기반 '맥 미니(2023)' 리퍼비시 판매 시작
  [뉴스] SK텔레콤 단독 출시 '갤럭시 퀀텀4' 가격 '64만 7000원'
  [뉴스] Dimensity 8200 울트라 최초 탑재 '샤오미 Civi3' 공식 발표.. 가격 46만원부터
  [기획] 반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
  [뉴스] 안드로이드 14 기반 원UI 6.0 UI 일부 변경.. 아이콘·토글 더 커진다
  [기획] KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  마이크로소프트, 비즈니스 이메일 침해 관련 사이버 범죄 보고서 발표
  IBM, 시큐리티 큐레이더 스위트(IBM Security QRadar Suite) 신제품 출시
  VMware, 측면 보안에 초점 맞춘 보안 솔루션 기능 업데이트 공개
  에지오, 고급 봇 관리(Advanced Bot Management) 솔루션 발표
  에지오, 에지오 애플리케이션 v7(Edgio Applications) 발표
  줌, 옥타(Okta) 엔드 투 엔드 암호화 인증(E2EE) 도입
  아크로니스, CPU 레벨의 보안 기술 인텔 위협탐지기술(TDT) 탑재
  시놀로지, 한국 영상 보안 감시 시장 성장 전망 SECON 2023 참여
  NXP, 새로운 시큐어 커넥티드 MCU로 보다 빠른 보안 NFC 인증 지원
  SSD 시큐어 디스클로저, 제 5회 타이푼콘(TyphoonCon) 2023 개최
  이글루코퍼레이션, 챗GPT 연계한 AI 보안 서비스 오픈
  LG전자, 온라인 위장사이트 피해 예방 앞장선다
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성전자, XR 기기용 엑시노스 칩 개발 박차
SK텔레콤 단독 출시 '갤럭시 퀀텀4' 가격 '64만 7000원'
아마존, 11인치 태블릿 '파이어 맥스 11' 공개.. 50% 빠른 CPU 장착
안드로이드 14 기반 원UI 6.0 UI 일부 변경.. 아이콘·토글 더 커진다
'픽셀 폴드' 초기반응 괜찮네.. 미국 구글 온라인 스토어서 품절
'갤럭시 F54 5G' 공식 발표 앞서 프레스 렌더링 유출.. A54 디자인 동일
애플, 미국에서 M2 기반 '맥 미니(2023)' 리퍼비시 판매 시작
Dimensity 8200 울트라 최초 탑재 '샤오미 Civi3' 공식 발표.. 가격 46만원부터
샤오미 최신 저가폰 '홍미 12' 6월 2일 유럽 출시.. 가격 27만원
'갤럭시S23 FE' 유럽 모델 펌웨어 테스트 돌입
뉴스
기사
PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
사용자 친화적인 국내 최초의 프리미엄 구글 TV, 이스트라 쿠카 UC55QLED 55인치 스마트 TV
공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
'성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
RTX 4070 역대급 혹평, 몰래 미소 짓는 엔비디아의 배경과 그 속사정