토요일, 10월 25, 2025
Advertisement
  • 홈
  • AL/로컬/지역
  • 타운뉴스
  • 한국
  • 정치/경제
  • 미국/국제
  • 문화/예술
  • 연예/스포츠
  • 사회
  • 생활/건강
  • 인물/피플
  • 종교
  • 비디오
  • 산업/IT/과학
  • 사설/칼럼
No Result
View All Result
  • 홈
  • AL/로컬/지역
  • 타운뉴스
  • 한국
  • 정치/경제
  • 미국/국제
  • 문화/예술
  • 연예/스포츠
  • 사회
  • 생활/건강
  • 인물/피플
  • 종교
  • 비디오
  • 산업/IT/과학
  • 사설/칼럼
No Result
View All Result
No Result
View All Result
  • 홈
  • AL/로컬/지역
  • 타운뉴스
  • 한국
  • 정치/경제
  • 미국/국제
  • 문화/예술
  • 연예/스포츠
  • 사회
  • 생활/건강
  • 인물/피플
  • 종교
  • 비디오
  • 산업/IT/과학
  • 사설/칼럼
Home 산업/IT/과학

“기사인 줄 알았는데”…故 노태우 조문 뉴스 위장한 해킹 공격 주의보

이스트시큐리티, 故 노태우 조문 뉴스로 위장한 이메일 피싱 공격 포착 "메일 본문 '뉴스 바로 가기' 접근 시 해킹 서버와 은밀하게 통신돼"

앨라배마 타임즈 | Alabama Korea Times by 앨라배마 타임즈 | Alabama Korea Times
10월 28, 2021
in 산업/IT/과학
0
“기사인 줄 알았는데”…故 노태우 조문 뉴스 위장한 해킹 공격 주의보

네이버 뉴스로 위장한 해킹 공격 이메일 화면 (이스트시큐리티 제공) © 뉴스1

Share on FacebookShare on Twitter
네이버 뉴스로 위장한 해킹 공격 이메일 화면 (이스트시큐리티 제공) © 뉴스1

통합 보안 기업 이스트시큐리티는 28일 대표적인 북한 연계 해킹 그룹으로 알려진 ‘탈륨’이 고(故) 노태우 전 대통령 조문 뉴스로 위장한 새로운 APT 캠페인 해킹 공격이 포착됐다며 이용자의 주의를 당부했다.

이번 공격은 이메일에 악성 파일을 첨부해 보내는 전형적인 스피어 피싱 공격 기법과 달리 마치 최근 발생한 뉴스를 가장해 본문의 링크주소(URL) 클릭을 유도하는 사회공학적 피싱 수법이 사용됐다.

메일에는 노태우 전 대통령의 법적 사위인 최태원 SK 회장이 고인의 빈소가 마련된 서울대학교병원 장례식장에 위치한 빈소를 찾아 조문하고, 미국 출장길에 오른다는 뉴스처럼 위장해 수신자의 경계심을 낮추고 접근하는 치밀함을 보였다.

이스트시큐리티 시큐리티 대응센터(ESRC) 확인 결과, 해당 공격에 사용된 문구와 조작된 가짜 사이트 화면은 실제 모 언론사의 실제 뉴스 내용을 그대로 무단 인용한 것으로 확인됐다.

공격자는 북한 분야에서 활동하는 대북 전문가들을 주요 표적 삼아 이번 공격을 수행했다. 공격에 사용된 이메일은 보낸 사람과 주소는 ‘네이버 뉴스'<news@navercorp.corn>로 조작됐고, 실제 발신지는 불가리아 이메일 서비스인 ‘mail.bg’인 것으로 밝혀졌다.

해당 서비스는 북한과 연계된 사이버 위협 조직이 그동안 여러 차례 사용한 바 있다. 그리고 이메일을 자세히 살펴보면 com 도메인이 아니라 ‘corn’ 알파벳으로 교묘히 발신지를 위장한 사실도 알 수 있다.

해킹 이메일 본문에는 ‘뉴스 바로 가기’ 링크가 2개 포함됐고, 모두 ‘nid.livelogin365.in[.]net’이라는 해외 서버로 접속을 유도한다. 이때 해당 주소로 접근된 이용자의 IP주소 및 웹 브라우저 등 일부 정보가 노출될 가능성이 있고, 공격자의 의도에 따라 추가 악성 파일이 설치되는 위험성이 존재한다.

ESRC 분석에 따르면, 이번 공격의 배후는 미국 마이크로소프트(MS)사에서 명명한 북한 연계 해킹 그룹 일명 ‘탈륨’ 조직의 소행으로 지목됐다. ESRC 측은 “이번 공격의 발신지와 명령제어(C2) 서버 주소, 위협 행위자가 사용한 과거 악성파일 코드 유사도 등을 종합적으로 분석한 결과, 해당 조직의 고유한 활동 공통점을 확인했고 이들의 위협 수위가 갈수록 거세지고 있다”고 설명했다.

문종현 이스트시큐리티 ESRC센터장(이사)은 “사회적으로 관심이 집중된 실제 뉴스를 활용해 수신자에게 호기심을 유발하고, 악성 링크에 접근하도록 유인하는 지능적인 해킹 수법으로 북한 분야 종사자들을 지속적으로 노리고 있다”며 “특히, 외교·안보·국방·통일 및 대북 분야 전문가들은 평소 보지 못했던 발신자나 뜬금없이 도착한 이메일은 항상 주의하는 것이 안전하다”고 당부했다.

이스트시큐리티는 새롭게 발견된 악성 피싱 주소의 긴급 업데이트를 완료하였으며, 피해 확산 방지를 위한 대응 조치를 관련 부처와 긴밀하게 협력하고 있다.

앨라배마 타임즈 | Alabama Korea Times

앨라배마 타임즈 | Alabama Korea Times

Related Posts

앨라배마 메르세데스-벤츠 노조 투표 오늘부터 시작
AL/로컬/지역

벤츠 앨라배마 공장, 새 물류업체 찾는다

10월 17, 2025
도요타 앨라배마 공장,생산라인 확장
AL/로컬/지역

도요타 앨라배마 공장,생산라인 확장

10월 16, 2025
현대모비스, 멕시코에 2860만달러 추가 투자
AL/로컬/지역

현대모비스, 멕시코에 2860만달러 추가 투자

10월 16, 2025
Next Post
국정원 “김정은 건강 이상 없어…北 ‘김정은주의’ 정립 시도”(종합)

국정원 "김정은 건강 이상 없어…北 '김정은주의' 정립 시도"(종합)

“北영변서 2~7월 핵연료 재처리 시설 가동”…플루토늄 생산 추정

"北영변서 2~7월 핵연료 재처리 시설 가동"…플루토늄 생산 추정

이재명, 18일만에 ‘원팀’ 완성…경선 5인방 전원 합류

이재명, 18일만에 '원팀' 완성…경선 5인방 전원 합류

  • 회사소개 인사말
  • 오시는길
  • 회원서비스이용약관

© 2025 Alabama Korean TImes - empowered by ApplaSo.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • 홈
  • AL/로컬/지역
  • 타운뉴스
  • 한국
  • 정치/경제
  • 미국/국제
  • 문화/예술
  • 연예/스포츠
  • 사회
  • 생활/건강
  • 인물/피플
  • 종교
  • 비디오
  • 산업/IT/과학
  • 사설/칼럼

© 2025 Alabama Korean TImes - empowered by ApplaSo.