울산 남구, 대한민국 대표 체험・체류형 관광 거점도시 구현!
[뉴스21 통신=최세영 ]울산 남구(구청장 서동욱)가 추진 중인 ‘남부권 광역관광 개발사업(장생포 고래마을 관광 명소화)’이 주요 관광 거점시설들을 확충하며 가시적인 성과를 내고 있다. 남구는 지난해 남부권 광역관광 개발사업 1단계의 핵심인 △웨일즈판타지움 공중그네(25년 9월) △장생포 문화창고 경관개선 사업(25년 12월) 완...
▲ (사진은 기사 내용과 직접적 관련은 없음)지난 2014년 한국수력원자력을 공격한 북한의 해킹 조직 김수키(Kimsuky)가 이번에는 한국과 미국을 동시에 노린 사이버 공격을 진행한 것으로 보인다는 분석이 제기됐다.
이스트시큐리티 시큐리티 대응센터(ESRC)는 17일 “한국의 대북 관련 분야에 종사하는 인물을 대상으로 4월 11일 기준 스피어 피싱(Spear Phishing) 공격이 수행된 것을 발견했다”며 “지난 3일 ‘최근 한반도 관련 주요국 동향’, ‘3.17 미국의 편타곤 비밀 국가안보회의’ 내용으로 진행된 APT(지능형 지속위협) 공격의 연장 활동으로 드러났다”고 밝혔다.
지난 3일에 외교·안보·통일 분야 및 대북·탈북 단체들을 표적으로 사이버 공격을 시도한 북한 해킹 조직에서 일주일여 만에 다시 공격을 시도한 것으로 이 조직의 공격은 올해 확인된 것만 10건에 달하고 있다.
ESRC는 “공격자는 ‘한미정상회담 관련 정부 관계자 발언’ 제목으로 수신자를 현혹했다”며 “이메일에는 ‘한미정상회담 관련 정부 관계자 발언.hwp’ 이름의 악성 파일이 첨부되어 있다”고 설명했다.
그러면서 ESRC는 “악성코드에 감염되면 키로거가 실행돼 감염된 컴퓨터의 정보가 은밀히 해커에게 유출된다”며 “레지스트리(운영 체제의 설정과 선택 항목을 담고 있는 데이터베이스)에 등록해 C2(해커가 만든 명령제어 서버) 통신만으로 스파이 기능을 수행하게 만든다”고 경고했다.
여기서 키로거는 키로깅 프로그램을 일컫는 말로, 키로깅은 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 행위를 말한다.
문종현 ESRC 이사는 데일리NK에 “악성코드에 감염되면 레지스트리에 해커가 만든 C2와 통신할 수 있는 URL이 등록된다”며 “이럴 경우 재부팅 때마다 C2와 통신하는 명령이 실행돼 정보가 유출된다”고 말했다.
또한, 이번 공격에 앞서 미국을 겨냥한 공격도 진행된 것으로 전해졌다.
ESRC는 “2019년 04월 01일 오후 05시 15분(KST)에 만들어진 ‘TaskForceReport.doc’ 이름의 악성 문서 파일이 해외에서도 관찰됐다”며 “이 악성 DOC 문서 파일은 최근 한국 및 미국 등지에서 발생한 특정 침해사고와 연계되는 정황이 포착됐다”고 밝혔다.
미국의 보안업체인 팔로알토가 지난 1월 미국의 싱크탱크를 공격한 악성코드를 공개했는데 이것이 이번에 발견된 문서의 코드가 거의 같다는 것이 ESRC의 설명이다.
ESRC는 “해당 위협 조직이 국내외 맞춤형 표적공격에 적극 가담하고 있을 것으로 풀이된다”며 “이 APT 공격에 사용된 악성 코드 시리즈가 한국에서 발견된 ‘김수키’와 직·간접적으로 연결된다”고 설명했다.
이번 APT 공격 배후에는 ‘특정 정부의 후원을 받는 조직(state-sponsored actor)’이 있다는 것이 ESRC의 설명이며 통상적으로 특정정부의 후원을 받는다고 불리는 조직 중 한국어를 능통하게 사용하는 곳은 북한으로 통용되고 있다.
한편, 이번에 공격에 사용된 악성파일 제작자가 국내 온라인 IT 아웃소싱 플랫폼, 해외 비트코인 포럼 등에서 활동하는 것으로 나타났다.
ESRC는 “악성 파일 제작자는 ‘windowsmb’, ‘JamFedura’, ‘Aji’, ‘DefaultAcount’, ‘yeri’, ‘Roberts Brad’ 등의 독특한 윈도우즈 계정 등을 사용했고, 비트코인 등을 거래하거나 사행성 도박게임, 암호화폐 관련 프로그램 개발에 참여하고 있는 것도 확인됐다”며 “일부 계정의 경우 한국의 카카오톡(Kakao Talk)에도 등록되어 있으며, 텔레그램(Telegram), 스카이프(Skype) 등의 메신저 서비스를 이용하고 있다”고 말했다.
자료출처=데일리엔케이
울산 남구, 대한민국 대표 체험・체류형 관광 거점도시 구현!
[뉴스21 통신=최세영 ]울산 남구(구청장 서동욱)가 추진 중인 ‘남부권 광역관광 개발사업(장생포 고래마을 관광 명소화)’이 주요 관광 거점시설들을 확충하며 가시적인 성과를 내고 있다. 남구는 지난해 남부권 광역관광 개발사업 1단계의 핵심인 △웨일즈판타지움 공중그네(25년 9월) △장생포 문화창고 경관개선 사업(25년 12월) ...
윤준병 의원, '국악의 날 개선법' 대표 발의
전북특별자치도 정읍시·고창군 윤준병 국회의원(더불어민주당, 농림축산식품해양수산위원회)이 28일(수), 국악의 역사적 전통성과 상징성을 보다 충실히 반영하고, 법정기념일 중복 문제를 해소하기 위해 '국악의 날'을 매년 9월 29일로 변경하는 '국악의 날 개선법'을 대표 발의했다. 현행 「국악진흥법」은 국악을 보...
김종훈 시의원, 울산복합생태관광센터 건립 관련 간담회
[뉴스21 통신=최세영 ]울산시의회 문화복지환경위원회 김종훈 의원은 28일 시의회 2층 의원연구실에서 울산복합생태관광센터 건립과 관련한 주민 민원을 청취하고 해결 방안을 논의했다. 이날 간담회에는 울산다운2 공공주택지구 서사지역 입주자 연합, 울산시 관계자가 참석했으며 주민들은 생활권 및 정주여건 저해 등을 이유로 부지...
정읍시 칠보면, 노인일자리 사업 발대식 개최
전북특별자치도 정읍시 칠보면이 지난 28일 칠보면 행복이음센터 대강당에서 어르신 30명이 참석한 가운데 '2026년 노인일자리 사업' 발대식을 열고 본격적인 활동에 들어갔다. 행사는 올해 노인일자리 사업에 선발된 인원을 대상으로 사업 취지와 구체적인 직무 내용을 설명했으며, 특히 동절기에 발생하기 쉬운 안전사고를 예방하기 .
중구의회 정재환 의원, “주민안전 위해 옛 삼호교 대체 통행로 마련 필요”
[뉴스21 통신=최세영 ]울산 중구의회 정재환 의원이 집중호우로 무너진 옛 삼호교의 대체 통행로 확보 필요성을 제기하고 나섰다. 정재환 의원은 28일 중구청장을 상대로 한 서면질문을 통해 “지난해 7월 집중호우로 무너진 옛 삼호교의 통행 제한이 5개월 이상 장기화되면서 중구와 남구를 오가는 주민들이 보행로가 없는 삼호교 차도로 ...
정읍시, 전입 청년 이사비 최대 50만원 지원
전북특별자치도 정읍시가 타 시·군·구에서 이주 전입한 청년들의 초기 주거 정착 지원하고자 가구당 최대 50만원의 이사비용을 지원한다. 이번 사업은 청년발전기금을 활용한 청년 주거 지원 시책이며,정읍으로 전입한 청년이 이사 과정에서 실제 지출한 비용을 지원함으로써 청년들의 안정적인 지역 정착을 돕기 위해 마련됐다. ...
현대공업고, 올해 졸업생 취업률 94% 달성
[뉴스21 통신=최세영 ]울산 동구 현대공업고등학교(교장 이재영)는 올해 3학년 졸업생 취업률을 94%로 기록하며, 마이스터고 개교 이후 9년 연속 취업률 90% 이상을 유지했다. 이번 성과는 전국적인 취업 환경 변화 속에서도 산업 현장 맞춤형 교육을 지속해 온 결과다. 3학년 졸업생 100명 중 93명이 국내 기업에 취업을 확정 지었으며, 1...