기사 메일전송
“한미 겨냥 사이버 공격 포착”…北 해킹조직 ‘김수키’ 소행 가능성
  • 이샤론
  • 등록 2019-04-17 15:20:08
  • 수정 2019-04-17 15:21:11

기사수정

▲ (사진은 기사 내용과 직접적 관련은 없음)


지난 2014년 한국수력원자력을 공격한 북한의 해킹 조직 김수키(Kimsuky)가 이번에는 한국과 미국을 동시에 노린 사이버 공격을 진행한 것으로 보인다는 분석이 제기됐다.

이스트시큐리티 시큐리티 대응센터(ESRC)는 17일 “한국의 대북 관련 분야에 종사하는 인물을 대상으로 4월 11일 기준 스피어 피싱(Spear Phishing) 공격이 수행된 것을 발견했다”며 “지난 3일 ‘최근 한반도 관련 주요국 동향’, ‘3.17 미국의 편타곤 비밀 국가안보회의’ 내용으로 진행된 APT(지능형 지속위협) 공격의 연장 활동으로 드러났다”고 밝혔다.

지난 3일에 외교·안보·통일 분야 및 대북·탈북 단체들을 표적으로 사이버 공격을 시도한 북한 해킹 조직에서 일주일여 만에 다시 공격을 시도한 것으로 이 조직의 공격은 올해 확인된 것만 10건에 달하고 있다.

ESRC는 “공격자는 ‘한미정상회담 관련 정부 관계자 발언’ 제목으로 수신자를 현혹했다”며 “이메일에는 ‘한미정상회담 관련 정부 관계자 발언.hwp’ 이름의 악성 파일이 첨부되어 있다”고 설명했다.

그러면서 ESRC는 “악성코드에 감염되면 키로거가 실행돼 감염된 컴퓨터의 정보가 은밀히 해커에게 유출된다”며 “레지스트리(운영 체제의 설정과 선택 항목을 담고 있는 데이터베이스)에 등록해 C2(해커가 만든 명령제어 서버) 통신만으로 스파이 기능을 수행하게 만든다”고 경고했다.

여기서 키로거는 키로깅 프로그램을 일컫는 말로, 키로깅은 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 행위를 말한다.

문종현 ESRC 이사는 데일리NK에 “악성코드에 감염되면 레지스트리에 해커가 만든 C2와 통신할 수 있는 URL이 등록된다”며 “이럴 경우 재부팅 때마다 C2와 통신하는 명령이 실행돼 정보가 유출된다”고 말했다.

또한, 이번 공격에 앞서 미국을 겨냥한 공격도 진행된 것으로 전해졌다.

ESRC는 “2019년 04월 01일 오후 05시 15분(KST)에 만들어진 ‘TaskForceReport.doc’ 이름의 악성 문서 파일이 해외에서도 관찰됐다”며 “이 악성 DOC 문서 파일은 최근 한국 및 미국 등지에서 발생한 특정 침해사고와 연계되는 정황이 포착됐다”고 밝혔다.

미국의 보안업체인 팔로알토가 지난 1월 미국의 싱크탱크를 공격한 악성코드를 공개했는데 이것이 이번에 발견된 문서의 코드가 거의 같다는 것이 ESRC의 설명이다.

ESRC는 “해당 위협 조직이 국내외 맞춤형 표적공격에 적극 가담하고 있을 것으로 풀이된다”며 “이 APT 공격에 사용된 악성 코드 시리즈가 한국에서 발견된 ‘김수키’와 직·간접적으로 연결된다”고 설명했다.

이번 APT 공격 배후에는 ‘특정 정부의 후원을 받는 조직(state-sponsored actor)’이 있다는 것이 ESRC의 설명이며 통상적으로 특정정부의 후원을 받는다고 불리는 조직 중 한국어를 능통하게 사용하는 곳은 북한으로 통용되고 있다.

한편, 이번에 공격에 사용된 악성파일 제작자가 국내 온라인 IT 아웃소싱 플랫폼, 해외 비트코인 포럼 등에서 활동하는 것으로 나타났다.

ESRC는 “악성 파일 제작자는 ‘windowsmb’, ‘JamFedura’, ‘Aji’, ‘DefaultAcount’, ‘yeri’, ‘Roberts Brad’ 등의 독특한 윈도우즈 계정 등을 사용했고, 비트코인 등을 거래하거나 사행성 도박게임, 암호화폐 관련 프로그램 개발에 참여하고 있는 것도 확인됐다”며 “일부 계정의 경우 한국의 카카오톡(Kakao Talk)에도 등록되어 있으며, 텔레그램(Telegram), 스카이프(Skype) 등의 메신저 서비스를 이용하고 있다”고 말했다.

덧붙이는 글

자료출처=데일리엔케이

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. <르포>어둠의 시대, 동네에서 발견한 '참된 교회' [뉴스21 통신=홍판곤 ]한국 사회에서 기독교는 여전히 냉소와 비판의 대상이 되고 있다. '교회다운 교회'를 찾기 어렵다는 말도 흔하다. 그러나 기자가 살고 있는 의왕시에서, 조용하지만 단단하게 지역을 밝히는 공동체를 만났다.예배당 없이 학교 체육관에서 예배를 드리는 의왕우리교회(담임목사 온기섭)가 바로 그곳이다. 의왕우리.
  2. 공무원 사칭 사기 기승… 제천·단양서 연이어 발생 “각별한 주의 필요” 최근 충북 지역에서 공무원 사칭 사기가 잇따라 발생하면서 자영업자와 납품업체들의 주위가 요구되고 있다.최근에는 제천시에 이어 단양군에서도 군청 재무과로 속인 전화금융사기가 실제로 시도됐다.단양군의 한 환경업체 직원 A 씨는 지난 12일, 모르는 번호로부터 부재중 전화를 받은 뒤 다시 연락했다. 상대방은 자신을 “재무과 직...
  3. ‘동네 한바퀴 돌고돌아’ 프로그램을 진행하며~ [뉴스21 통신=최병호 ]*사진출처-ㅂㄴ구1동 마을교육협의회반구1동 마을교육협의회는 11월 12일(수요일) 오전 10시부터 오후 6시까지 ‘동네 한바퀴 돌고돌아’ 프로그램을 진행하며 반구1동의 대표 명소와 전통시장을 체험하는 뜻깊은 시간을 마련했다. 이날 행사에는 인애어린이집, 파랑새생태유치원, 햇살지역아동센터, 나토얀태권도...
  4. 뉴스21, 경기북부 10개 시·군·구, 창원시, 제주특별자치도와 협력해 골목시장 디지털 전환 추진 뉴스21이 의정부, 포천, 양주, 동두천시와 협력해 골목시장과 전통시장의 디지털 전환을 위한 프로젝트를 본격 추진한다.이번 사업은 K-문화 확산에 따른 외국인 관광객 결제 수요 증가와 지역 상권 경쟁력 강화를 동시에 겨냥한 전략이다.핵심 사업은 시장 내 점포에 모바일 결제를 지원하는 스마트 키오스크를 보급하는 것이다.키오스크에.
  5. 북구 농소1동 통장회, '줍깅데이' 환경정화활동 [뉴스21 통신=최병호 ]*사진출처-울산북구청북구 농소2동 통장회는 14일 박상진호수공원에서 '줍깅데이'를 열어 환경정화활동을 실시했다. 박천동 북구청장과 김상태 북구의회 의장 등이 회원들과 기념촬영을 하고 있다.
  6. 북구보건소, 음주폐해 예방의 달 절주·금연 캠페인 [뉴스21 통신=최병호 ]*사진출처-울산북구청북구보건소는 11월 음주폐해 예방의 달을 맞아 14일 양정생활체육공원과 오치골공원에서 절주·금연 캠페인을 실시했다.
  7. 고양시, 오는 16일 ‘2025 손기정 평화마라톤대회’.. 제2자유로 교통통제 [뉴스21 통신=추현욱 ] 고양특례시(시장 이동환)는 오는 16일 ‘2025. 손기정평화마라톤대회’ 개최에 따라 고양시 주요 도로 교통통제에 시민들의 적극적인 협조를 당부한다고 11일 밝혔다.‘2025년 손기정평화마라톤대회’는 광복80주년 정부 기념사업으로 손기정기념재단과 스포티비뉴스에서 주최하며, 문화체육관광부와 고양특...
역사왜곡
모바일 버전 바로가기