이태원 사고 보고서 위장 '악성 문서' 발견…'리모트 템플릿 인젝션' 공격 기법

황정빈 기자 2022. 11. 2. 14:25
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

지난달 29일 발생한 '이태원 압사 참사' 사고를 악용한 사이버 공격이 등장해 국가안보실과 한국인터넷진흥원이 사용자 주의를 권고했다.

한국인터넷진흥원(KISA)도 이태원 사고로 인한 혼란을 틈타 정부·공공기관 등을 사칭한 해킹메일, 관련 영상이나 이미지 등을 통한 악성코드 유포가 예상된다며 사이버 공격 시도에 대해 사용자 주의를 요구했다.

이태원 사고 관련 내용이 포함된 이메일 및 문자 메시지를 악용해 악성코드 설치를 유도하는 것으로 알려졌다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

사용자 주의 권고…국가안보실·KISA "서버 차단 및 백신 업데이트 완료"

(지디넷코리아=황정빈 기자)지난달 29일 발생한 '이태원 압사 참사' 사고를 악용한 사이버 공격이 등장해 국가안보실과 한국인터넷진흥원이 사용자 주의를 권고했다.

국가안보실은 지난 1일 보도자료를 내고 최근 중앙재난안전대책본부 명의의 공문을 통해 악성코드를 유포한 것으로 의심되는 출처를 차단하고, 국내 보안업체와 협력해 백신 업데이트를 했다고 설명했다.

안보실은 정부와 공공기관을 사칭한 해킹 메일, 관련 영상이나 이미지를 악용한 악성코드 유포 가능성도 커지고 있어 보안 관제를 강화했다.

(사진=이미지투데이)

한국인터넷진흥원(KISA)도 이태원 사고로 인한 혼란을 틈타 정부·공공기관 등을 사칭한 해킹메일, 관련 영상이나 이미지 등을 통한 악성코드 유포가 예상된다며 사이버 공격 시도에 대해 사용자 주의를 요구했다.

보안 업계에 따르면 실제 서울 용산 이태원 사고 대처상황 보고서로 위장한 악성문서가 지난달 31일 구글에서 운영하는 '바이러스 토탈'에서 발견됐다. 이태원 사고 관련 내용이 포함된 이메일 및 문자 메시지를 악용해 악성코드 설치를 유도하는 것으로 알려졌다.

해당 악성문서를 발견한 문종현 이스트시큐리티 이사는 "해커들이 많이 쓰는 공격 기법인 '리모트 템플릿 인젝션'이 해당 문서에 적용됐고, 'MS-오피스.com'이라는 MS오피스로 위장한 가짜 사이트가 통신 서버인 것으로 확인돼 악성 문서로 판단했고 정부와 공조해 서버를 차단했다"고 설명했다.

KISA는 해킹 메일을 예방하기 위해 메일 송신자 주소를 정확히 확인하고, 모르는 이메일 및 첨부파일은 열람하지 말 것을 권고했다. 또한 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제해 피싱·스미싱을 예방하고, PC 및 스마트폰 보안을 강화할 것을 권고했다.

악성코드 감염 등 피해가 발생했다면, 한국인터넷진흥원 보호나라 누리집으로 즉시 신고하고 '내PC돌보미' 서비스를 신청해 점검받을 수 있다.

황정빈 기자(jungvinh@zdnet.co.kr)

Copyright © 지디넷코리아. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?