English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지

2023/02/10 10:54:56

보안 전문기업 이스트시큐리티(대표 정진일)는 통일부의 실제 토론회 개최 안내용 보안 메일처럼 위장한 북한의 사이버 공격이 포착됐다며 10일 각별한 주의를 당부했다.

 

이번에 발견된 공격은 지난 7일 통일부 공식 홈페이지 보도자료를 통해 알려진 북한주민의 생명권 보호 및 인권증진을 위한 국제사회의 역할 모색 주제의 토론회 내용을 사칭한 것으로 밝혀졌다.

해당 토론회는 2월 10일 금요일 오전 9시 30분부터 12시까지, 여의도 국회 의원회관 제1소회의실에서 개최될 예정이다. 영국 의회 내 북한 관련 의원 모임의 공동의장이자 인권 운동가인 데이비드 알톤 상원의원의 방한을 계기로 마련됐으며, 통일부가 국민의힘 태영호 국회의원과 공동으로 주최한다.

금번 토론회는 태영호 의원의 개회사와 권영세 통일부장관의 환영사, 콜린 크룩스 주한영국대사의 축사와 데이비드 알톤 영국 상원의원의 기조연설로 시작해, 북한 인권 문제에 대한 국제사회 관심과 공동대응을 촉구하는 한편, 국내외 전문가들의 의견을 수렴해 북한 주민의 인권 개선을 위한 국내외 협력을 강화해 나갈 계획이다.

통일부는 평소 보안상의 이유로 주요 안내 메일을 발송할 때 암호화된 HTML 형태로 파일을 첨부하는 한편, 별도 비밀번호를 입력해야만 상세 내용을 볼 수 있도록 보안기능을 적용해 사용 중이다.

이번에 포착된 새로운 공격은 통일부에서 작성한 보안용 HTML 파일에 악성 명령을 은밀히 추가 삽입한 것으로 조사됐으며, 실제 비밀번호를 입력해야만 본문 내용이 보여지는 것으로 분석됐다. 하지만 비밀번호를 입력하기 이전 시점에 악성코드 명령이 먼저 작동하도록 제작했기 때문에 파일을 실행하는 즉시 위협에 노출되는 것으로 드러났다.

해당 공격을 긴급 분석한 이스트시큐리티 시큐리티대응센터(ESRC)는 국내 특정 해운 항공 회사의 웹 사이트가 해킹 공격 경유지로 악용된 사실을 처음 밝혀냈고, 해당 위협 활동의 전술과 프로세스, 속성 등을 종합한 결과 작년 2월 서울 유엔인권사무소를 사칭해 수행된 공격 수법과 정확히 일치한 것으로 확인했다.

당시 서울 유엔인권사무소를 사칭한 공격은 악성 DOCX 문서와 원격 템플릿 인젝션 기법이 쓰였지만, 이번 공격은 통일부의 보안 메일처럼 위장한 HTML 유형의 파일이 사용된 점이 다르다. 그러나 경유지로 연결하는 작업 스케줄러 기법과 악성 PHP 파일 호출의 명령이 동일한 것으로 파악됐다.

작년 공격은 작업 스케줄러명이 Report 였고, 이번 이름은 config 이다. 그리고 mshta 명령으로 PHP 페이지를 지정해 호출하는 파일이 style.php, val.php 이름으로 각각 다르지만, 내부 VB스트립트 인코딩 방식과 패턴은 동일한 것으로 조사됐다.

이번 공격은 실제 개최될 토론회의 일정에 맞춰 시의성을 노린 타이밍 공격을 수행한 것이 특징이며, 작년 8월 북한 해킹 사건을 조사하던 현직 경찰 공무원의 신분증을 도용했던 북한 발 위협 사례 와도 동일한 공격 수법으로 입증됐다.

 

한편 이스트시큐리티는 해당 악성 파일의 탐지 기능을 자사 알약(ALYac) 제품에 긴급 업데이트 했으며, 피해 확산 방지를 위해 국가사이버안보협력센터(NCCC)와 한국인터넷진흥원(KISA) 등 관련 부처와 긴밀하게 협력 중이다.


Tweet

#이스트시큐리티, #북한, #악성코드, #스팸메일


케이벤치 많이 본 기사
  [뉴스] 애플, '아이패드OS·macOS' 26.3.1 업데이트 3월 11일 출시
  [기획] 화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
  [뉴스] '갤럭시S26' 시리즈 사전 예약 판매량 150만대 돌파하나?
  [뉴스] 삼성, 2028년 출시 '갤럭시S28 울트라' 10비트 디스플레이 탑재?
  [뉴스] 마이크로소프트, 올해 말까지 차세대 '윈도우 12' 출시하나
  [뉴스] 레드미 K100 프로 맥스, 2나노 스냅드래곤 8 엘리트 6세대 탑재
  [기획] 풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드
  [기획] 차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
  [뉴스] 갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나'
  [기획] 큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
  [뉴스] 엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
  [뉴스] 삼성, 듀얼 커버 스크린 탑재된 새로운 ‘갤럭시Z 플립’ 개발하나?
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  노드VPN, 글로벌 배송 사칭 사기 급증, 한국도 예외 아니다
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  이스트시큐리티, 2024년 2분기 알약 랜섬웨어 행위기반 차단 건수 총 71,416건
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
  이스트시큐리티, 7월 정보보호의 달 맞이 2024 보안 만렙 테스트 진행
  로그프레소, 보안 프로그램 위장 악성코드 발견했다고 밝혀
  조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V39 루비 출시
  이스트시큐리티, 설 연휴 부모님께 꼭 알려드려야 할 피싱 공격 유형 5가지
  안랩, 문서파일 위장 실행형 악성코드 주의 당부
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
한글로 일본어를 입력한다, ‘한본(本)키보드’ 아이폰용 앱 공식 출시
레드미 K100 프로 맥스, 2나노 스냅드래곤 8 엘리트 6세대 탑재
애플, 'iOS 26.3.1' 업데이트 출시.. 버그 수정·신형 스튜디오 디스플레이 지원 추가
갤럭시S26 시리즈, 대중교통·간편결제 편해진다.. '듀얼 NFC 안테나' 탑재
갤럭시S26 이어 갤럭시 A37·A57 출격 준비
삼성, 듀얼 커버 스크린 탑재된 새로운 ‘갤럭시Z 플립’ 개발하나?
엑시노스 기반 '갤럭시S26' 모델만 리눅스 터미널 지원
마이크로소프트, 올해 말까지 차세대 '윈도우 12' 출시하나
애플, '아이패드OS·macOS' 26.3.1 업데이트 3월 11일 출시
차세대 갤럭시 워치 울트라2, 3나노 스냅드래곤 웨어 엘리트 칩 탑재 가능성
뉴스
기사
화제의 기대작 레지던트 이블 레퀴엠, 패스트레이싱과 DLSS가 만나면?
레이어제로, 차세대 블록체인 ‘제로’ 공개... “금융 인프라의 온체인 전환 목표”
NEO로 완성된 X870 메인보드, ASUS TUF GAMING X870-PRO WIFI7 W NEO
펜타 텐덤으로 진화한 32인치 4K 240Hz 게이밍 모니터, ASUS ROG Swift OLED PG32UCDM3
차세대 Gen5 SSD부터 프리미엄 모바일 스토리지까지, 'AGI Technology' 서린씨앤아이와 프리미엄 시장 정조준
성능과 부담 사이 균형점, ADATA DDR5-6000 CL30 ARMAX RGB 서린씨앤아이
큰 화면과 성능 실속형 17인치 게이밍 노트북, MSI 사이보그 17 B2RWFKG-C7
디자인과 확장성, 쿨링까지 모두 잡은 미니타워 케이스, 겜디아스 ATHENA M4M
풀 알루미늄 하우징의 탄탄한 타건감, 앱코 AR87G 기계식 키보드
AWS 코리아, 생성형 AI 넘어 ‘에이전틱 AI’ 전략 공개, AI에이전트 중심 기술 흐름 제시