北 추정 사이버 공격 또 발견.."KTV 유튜브 방송 섭외로 위장"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 연계 해커 단체가 유포한 것으로 추정되는 악성 한글 문서파일(HWP)이 발견됐다고 정보보안업체 이스트시큐리티가 23일 전했다.
이스트시큐리티는 북한 연계 해킹 조직인 '금성121'이 배후에 있다고 분석했다.
이스트시큐리티 시큐리티대응센터장 문종현 이사는 "북한 소행으로 판단되는 사이버 안보 위협은 멈출 기미가 보이지 않는다"며 "해킹 대상자를 현혹하기 위한 수법도 진화를 거듭하는 만큼 민관 공조 강화가 무엇보다 중요하다"라고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=연합뉴스) 오규진 기자 = 북한 연계 해커 단체가 유포한 것으로 추정되는 악성 한글 문서파일(HWP)이 발견됐다고 정보보안업체 이스트시큐리티가 23일 전했다.
이 회사의 설명에 따르면 해당 문서는 문화체육관광부 산하 한국정책방송원(KTV)의 유튜브 방송 출연 섭외로 위장했으며 대북 분야 전문가를 대상으로 전파됐다.
이 문서는 실행될 때 '상위 버전에서 작성한 문서입니다'라는 메시지 창이 뜨며 이용자들의 클릭을 유도한다. 이 창에는 악성 OLE(개체 연결 삽입) 명령이 들어있다. 버튼을 누르면 북한 연계 해킹 조직이 주로 사용하는 C2 서버 주소에 통신을 시도한다.
이스트시큐리티는 북한 연계 해킹 조직인 '금성121'이 배후에 있다고 분석했다.
러시아 얀덱스 이메일을 사용하고 해외 클라우드 서비스에 탈취한 개인정보를 보관한다는 점에서다.
이스트시큐리티는 최근 HWP OLE 기반의 지능형지속위협(APT) 공격이 눈에 띄게 증가하고 있다며 별도의 메시지 창 클릭 안내 화면을 볼 때 주의하라고 사용자들에게 당부했다.
또 문서보안 수준을 '높음' 상태로 유지하도록 사용자들에게 제안했다.
이스트시큐리티 시큐리티대응센터장 문종현 이사는 "북한 소행으로 판단되는 사이버 안보 위협은 멈출 기미가 보이지 않는다"며 "해킹 대상자를 현혹하기 위한 수법도 진화를 거듭하는 만큼 민관 공조 강화가 무엇보다 중요하다"라고 말했다.
acdc@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- 머그샷 공개된 '여친 살해' 김레아 첫 재판서 심신미약 주장 | 연합뉴스
- '성폭행 무고' 걸그룹 출신 BJ, 집행유예 석방…"갱생기회 부여" | 연합뉴스
- '간달프' 英 명배우 이안 맥켈런, 연극 무대서 추락해 병원행 | 연합뉴스
- 만취한 중국 여성 객실 들어가 성폭행한 호텔 직원 체포 | 연합뉴스
- 남친 개인정보 무단열람 행정복지센터 공무원 2심도 무죄 | 연합뉴스
- '우크라 불법참전' 이근, 2심도 집유…"책임있는 자세 보여달라" | 연합뉴스
- 가자 명망가 자택에 왜 이스라엘 인질이?…충격빠진 이웃들 | 연합뉴스
- '중학생 11명 성추행' 교사 징역 10년…"피해자들 엄벌 탄원" | 연합뉴스
- 장모에 불붙은 휴지 던지며 '퇴마'…존속살해미수 2심도 무죄 | 연합뉴스
- 다음 달 대선 앞둔 베네수엘라서 野 도운 시민들 '고초' | 연합뉴스