로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'모텔캘리' 우미화, 이세영 구원자로 강렬한 첫 등장
N
[연예뉴스]
송혜교, 깜짝 놀랄 '파격 숏컷' 변신...은혜로운 비주얼 ('요정재형')
N
[연예뉴스]
'52세' 유재석, 손절 당했다…언제적 감성인데, 하하만 '웃픔' ('놀뭐')
N
[연예뉴스]
[HI★첫방] "나랑 잘래?"… '모텔 캘리포니아', 이세영·나인우 단짠 로맨스
N
[연예뉴스]
‘물려줄 결심’ 출연자, 학폭 의혹 휩싸여
N
커뮤니티
더보기
[자유게시판]
주말에도 빠질수없죠!!
N
[자유게시판]
으아 피곤해
N
[자유게시판]
좀 쉬고올게요
N
[자유게시판]
토요일인데...
N
[자유게시판]
간만에 떠줬네요
N
제휴문의 @spostar
목록
글쓰기
[IT뉴스]北 김수키, 이렇게도 공격한다?… “인터뷰 의뢰 사칭·공직자 신분 위장 조심해야”
온카뱅크관리자
조회:
42
2024-06-07 14:51:05
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">친분 쌓으며 정상적인 접근이 특징<br>msc문서 활용… 내려받으면 pdf문서처럼 아이콘 조작<br>60여개 백신 프로그램 모두 회피</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XrBeg4aVzc"> <figure class="figure_frm origin_fig" dmcf-pid="Zl4gERDxpA" dmcf-ptype="figure"> <p class="link_figure"><img alt="지니언스 시큐리티 센터" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202406/07/chosunbiz/20240607145108804nqzm.jpg" data-org-width="1042" dmcf-mid="HmqRofg2Fk" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202406/07/chosunbiz/20240607145108804nqzm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 지니언스 시큐리티 센터 </figcaption> </figure> <p dmcf-pid="5bwGFh3Izj" dmcf-ptype="general">북한 정찰총국 산하 해킹조직인 ‘김수키’(Kimsuky)’가 언론사나 북한 인권분야 공직자 신분을 사칭해 해킹 공격에 나서고 있다. 기존 해킹 공격과 다른 점은 신뢰를 쌓기 위해 지속적으로 연락하며 접근한다는 점이다. 일반인들이 잘 사용하지 않는 마이크로소프트 관리 콘솔(MSC) 문서 등으로 위장해 백신을 피하기도 하는 등 수법이 점점 교묘해지고 있다.</p> <p dmcf-pid="1hfokMEQUN" dmcf-ptype="general">7일 지니언스 시큐리티대응센터(GSC)에 따르면 최근 김수키는 국내 북한인권 분야 소속 공직자처럼 위장한 페이스북 계정을 만든 후, 주요 대북분야 및 안보관련 종사자를 대상으로 온라인 친구신청과 전용 메신저로 접근을 시도했다. 특히 이번 사례는 한국 내 특정 공직자 프로필을 만든 것이 특징이다. 실존 인물의 명의를 도용해 소셜미디어(SNS) 기반 공격에 악용한 것이다.</p> <p dmcf-pid="t4Ct7WzT7a" dmcf-ptype="general">지니언스는 “이메일 기반의 스피어 피싱 공격 전략과 유사하지만 페이스북 메신저를 통해 상호 소통하고 신뢰도를 높이며 진행했다는 점은 김수키의 공격이 점점 과감해진다는 것을 뜻한다”고 분석했다.</p> <p dmcf-pid="F4Ct7WzTFg" dmcf-ptype="general">공격에 활용된 페이스북 화면에는 공공기관에서 찍은 것으로 보이는 배경사진이 등록돼 있다. 공직자로 위장한 위협 행위자는 자신이 작성한 비공개 문서를 페이스북 친구에게 공유해 주는 척하며 환심을 사려고 했다. 메신저로 전달받은 내용을 보고 원드라이브(OneDrive) 링크에 접속하면, 파일 다운로드 화면이 나타난다. 파일명에는 전 미 국방부의 핵 및 미사일 방어 정책담당 차관보를 역임한 ‘DR. ROBERT SOOFER’ 이름이 기재돼 있었다.</p> <p dmcf-pid="3rBeg4aVuo" dmcf-ptype="general">파일 확장자는 ‘msc’로 ‘마이크로소프트 관리 콘솔(Microsoft Management Console)’ 문서였다. 파일을 내려받으면 악성코드가 심어지는데, 해당 악성 파일은 다국적 60개 안티 멀웨어 스캐너로도 위협요소를 탐지하지 못했다. 지니언스는 “김수키 공격에서 보기 드문 형태”라며 “기존에 널리 알려지지 않은 패턴이어서 실전 공격에 높은 효과를 발휘했다”고 설명했다.</p> <p dmcf-pid="0Ap6dbJq7L" dmcf-ptype="general">김수키는 외신 통신사 소속의 연구원 신분으로 위장해 다수의 북한 인권 활동가들을 대상으로 접근하기도 했다. ‘한반도 평화 주제 관련 서면 인터뷰 요청’ 등의 방식으로 스피어 피싱 공격을 벌였다. 이 공격도 단순히 악성 URL이나 첨부파일을 초반부터 보낸 것이 아니라 정상적으로 질문·협조 요청을 하거나 신뢰를 쌓기 위해 지속적으로 친밀한 대화를 이어나간 것이 특징이다. 이 공격에서도 ‘msc’문서를 활용했다.</p> <p dmcf-pid="pkuQi9nbpn" dmcf-ptype="general">김수키는 인터뷰 요청을 하면서 대상자와 여러 차례 정상적인 이메일을 주고 받았다. 그 과정에 ‘인터뷰메모(2405).hwp’라는 이름의 악성 파일을 참고자료로 전달했는데, 배포용 문서라 본문 내에 기사 초안을 링크로 넣었다며, ‘개체 연결 삽입(OLE)’ 실행을 유도했다. 또 이메일 본문에 원드라이브(OneDrive) 클라우드 링크를 포함해 전달했다. 대상자에 따라 다른 링크가 사용됐는데, 발견된 종류로는 ▲양자암호기사(초안).msc ▲Pocantico Agenda_Jun 4-6.msc ▲Interview by Reuters(SeanKing).msc 등이다.</p> <p dmcf-pid="UqEW1ItsFi" dmcf-ptype="general">지니언스는 “해당 이메일 내용 중 ‘래일’이라는 단어가 발견됐는데 ‘통일부 북한정보포털 남북한 언어 비교’에 따르면 ‘내일’의 북한어 표기법”이라며 “남북한 언어 차이에 대한 이해도 및 관심이 높지 않다면 북한 표기법을 즉각 식별하는 것은 쉽지 않을 수 있어 유의해야 한다”고 밝혔다. 그러면서 “msc 파일도 다운로드 후에는 마치 워드(Word), PDF 문서처럼 보이도록 아이콘이 조작됐다”며 “평소 쉽게 접할 수 있는 문서 아이콘 형태로 위장한 점에 각별히 유의해야 한다.파일의 확장자를 유심히 살펴봐야 한다”고 밝혔다.</p> <p dmcf-pid="uHeDCghLuJ" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
풀카
2700
2
그랑프리옥황상제
2100
3
태산희님
2000
4
블리자드직원
2000
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기