한글파일 열었더니 감염…북한 해킹 '아르테미스' 포착

2025. 12. 22. 15:43
음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

IT 업계에 따르면, 북한 연계 해킹 그룹 'APT37'이 한글 문서 내부에 악성 파일을 삽입하는 '아르테미스 작전'을 전개한 것으로 포착됐습니다.

이들은 대학 교수 등 타인을 사칭하는 '스피어 피싱'을 활용한 것으로 알려졌습니다.

공격 과정에서 이미지 파일에 악성 코드를 숨기거나, 정상 프로그램을 속여 악성 파일을 실행하게 하는 고도의 보안 회피 기법이 동원됐습니다.

특히 해킹 초기에는 자연스러운 대화로 신뢰를 쌓은 뒤 악성 파일을 전달하는 방식을 취하고 있어, 출처가 불분명한 문서에 대한 주의가 필요합니다.

연합뉴스TV 기사문의 및 제보 : 카톡/라인 jebo23

문형민(moonbro@yna.co.kr)

Copyright © 연합뉴스TV. 무단전재 및 재배포 금지.