기사 메일전송
北 해커 조직 ‘탈륨’, 북한인권단체 해킹시도
  • 안남훈
  • 등록 2020-07-29 09:44:58

기사수정



북한 해커조직이 국내 북한인권 단체와 활동가들을 대상으로 사이버 공격을 시도한 정황이 포착됐다.


데일리Nk이에 따르면 지난 28일 이광백 국민통일방송 대표가 제공한 피싱 의심 메일을 전문가에게 의뢰해 분석한 결과 해당 메일은 북한 해킹 조직 ‘탈륨(Thallium)’의 소행으로 나타났다.


문종현 이스트시큐리티 ESRC(시큐리티대응센터) 이사는 이날 본지에 “공격자가 사용한 발신지 서버가 기존 탈륨 조직이 사용하던 것과 공격 흐름상 거의 일치한다”면서 “탈륨은 김수키(Kimsuky)와 같은 조직이다”고 말했다.


탈륨은 지난해 미국 마이크로소프트사(社)가 연방법원에 고소한 북한 해킹 조직이다. 김수키는 지난 2014년 한국수력원자력을 공격했으며 최근까지 국내 정치인, 학자, 탈북민, 대북단체 관계자들을 대상으로 지능형 지속 위협 공격(APT)을 지속해온 북한 해킹 조직이다. 두 조직은 동일하거나 상당히 밀접한 관계에 있는 것으로 알려졌다.


해커는 국내 북한인권 단체의 이름을 도용해 ‘북한 핵실험장 지역 인근 출신 탈북민 명단-1.hwp”라는 제목의 이메일을 이 대표에게 보냈다. 이메일 제목과 발신자명으로 공격 대상자가 이메일을 열람하게 하려는 수법이다.


문 이사는 “이메일 발신지 주소가 네이버 메일이지만 실제로는 해커에 의해 조작된 것이다”면서 “피싱(Phishing)을 예방을 위해 이메일을 열람하기 전 발신자에게 발송 여부를 확인하는 것이 좋다”고 당부했다.


이메일에는 “북한 핵실험 지역 인근 출신 탈북민 명단 첨부합니다. 이들에 대한 구체적인 자료 있으면 보내주시면 감사하겠습니다. 빠른 회신 기다리겠습니다”라는 내용과 구글 드라이브 URL이 담겨 있었다.


문 이사는 “해당 URL을 클릭하면 팝업으로 네이버 로그인 창이 뜨고 사용자에게 주소와 비밀번호 입력을 요구한다”며 “여기에 정보를 입력하게 되면 해커가 준비해둔 해외 서버로 이메일 주소와 비밀번호가 유출된다”고 설명했다.


여기에 사용된 구글 드라이브 계정은 국내 유명 대학의 통일연구원을 사칭하고 있다. 이 역시 해커가 공격 대상자를 안심시키기 위해 안배해 놓은 장치 중 하나다.


문 이사는 “해커가 지메일을 만든 후 특정 기관을 사칭한 것으로 보인다”면서 “다른 공격에도 활용될 가능성이 있어 주의가 필요하다”고 말했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 국민의힘 구리 당원들, 경기도당에 탄원서… “백경현 시장, 5대 공천 부적격자 해당” [구리=서민철 기자] 국민의힘 구리시 당협의 일부 책임당원들이 백경현 현 구리시장의 차기 시장 후보 공천을 반대하며 경기도당에 집단 탄원서를 제출해 지역 정가가 술렁이고 있다. 14일 국민의힘 구리시 당협 소속 일부 책임당원들은 국민의힘 경기도당을 방문하여 김선교 도당위원장과 사무처장 앞으로 백경현 시장후보의 공천 원천 배.
  2. “시민 목소리 차단했나”…도지사 방문에 1인 시위 피한 제천시 ‘차단 행정’ 논란 충북 김영환의 제천시 방문 일정에서 제천시가 청사 앞 1인 시위와의 접촉을 피하고자 출입 동선을 변경한 사실이 알려지면서 ‘차단 행정’ 논란이 일고 있다.제천시는 지난 10일 오후 3시 42분부터 약 20분간 시청 4층 브리핑실에서 충청북도지사 기자간담회를 개최한다고 사전 안내했다.하지만 도지사 방문을 앞두고 제천시 자치행정...
  3. 태양광 뜯어내고 98억 들인 제천시청 주차타워…준공 3개월 만에 ‘균열·들뜸’ 부실 논란 충북 제천시가 청사 주차난 해소를 명분으로 약 98억 원의 혈세를 들여 건립한 제천시청 주차타워가 준공된 지 불과 3개월 만에 균열과 들뜸, 도장 박리 등 각종 하자가 잇따라 드러나며 부실시공 논란이 확산되고 있다.특히 해당 사업은 기존에 설치돼 있던 태양광 발전 시설까지 철거하며 추진된 사업이어서 “환경시설을 없애고 만든 ...
  4. “보조금 부정 집행 의혹” 제천문화원장·사무국장 경찰 고발 충북 제천문화원의 보조금 집행 과정에서 부정 사용 의혹이 제기되며 결국 경찰 고발로 이어졌다.제천지역 한 시민은 최근 제천문화원의 보조금 부정 집행과 관련해 문화원장과 사무국장을 보조금 관리법 위반 및 업무상 횡령·배임 혐의로 제천경찰서에 고발했다고 밝혔다.고발인은 “제천시 감사 결과 문화원 보조금이 목적 외로 ...
  5. “제천시청 회계과 사칭 보이스피싱 시도”…공무원 기지로 피해 막았다 충북 제천에서 제천시청 공무원으로 속인 전화금융사기 사기 시도가 발생했으나, 시청 공무원의 신속한 확인으로 실제 피해로 이어지지는 않은 것으로 확인됐다.지역 광고업계 관계자에 따르면 지난 9일 한 남성이 제천시청 회계과 직원으로 속이며 간판 광고 계약을 추진하겠다며 접근했다.이 남성은 제천시청 명의를 앞세워 신뢰를 유도.
  6. “동두천의 해결사가 온다!” 정계숙 예비후보, 거침없는 현장 행보로 ‘민심 올인’ 동두천의 미래를 바꿀 ‘준비된 엔진’이 본격적으로 가동됐다. 더불어민주당 정계숙 동두천시장 예비후보가 현장을 압도하는 소통 행보를 펼치며 지역 정가의 판도를 흔들고 있다. 정 예비후보의 선거운동은 ‘진심’과 ‘속도’가 핵심이다. 매일 아침과 저녁, 시민들의 삶이 시작되고 마무리되는 지행역과 동두천중앙...
  7. 광화문 BTS 컴백공연 암표 기승...‘무료 티켓’이 120만원! [뉴스21 통신=추현욱 ] ‘BTS 컴백 라이브 : ARIRANG’ 공연을 앞두고 경찰이 암표 단속에 나섰다.  국내 유력 매체 보도에 따르면 앨범 구매로 얻은 티켓이라며 암표 가격을 120만원까지 부르기도 했다고 밝혔다.글로벌 그룹  ‘BTS 컴백 라이브 : 아리랑(ARIRANG)’ 공연은 오는 21일 광화문에서 개최 예정이다.한편 경찰은 SNS 상시 모니터...
역사왜곡
모바일 버전 바로가기