이런 메일 보이면 주의…北 해킹조직, ‘다음’ 메일 위장해 정보 탈취 시도
조유경 동아닷컴 기자 2023. 1. 16. 10:29
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한의 해킹조직 김수키(Kimsuky)가 카카오를 위장해 사이버공격을 감행하는 정황이 포착됐다.
15일 자유아시아방송(RFA)에 따르면 사이버 보안업체 이스트시큐리티(EST security)는 최근 홈페이지를 통해 북한이 카카오를 위장해 사용자들의 비밀번호를 탈취하려는 피싱 시도를 하고 있다고 밝혔다.
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
북한의 해킹조직 김수키(Kimsuky)가 카카오를 위장해 사이버공격을 감행하는 정황이 포착됐다.
15일 자유아시아방송(RFA)에 따르면 사이버 보안업체 이스트시큐리티(EST security)는 최근 홈페이지를 통해 북한이 카카오를 위장해 사용자들의 비밀번호를 탈취하려는 피싱 시도를 하고 있다고 밝혔다.
이번에 발견한 피싱 메일은 ‘[긴급] 지금 바로 비밀번호를 변경해주세요’라는 제목으로 유포됐고 카카오 기업 소유의 다음 이메일 서비스를 위장하고 있다.
공격에 사용된 이메일 발신자 주소는 ‘daum’과 유사한 ‘daurn’으로, 다음의 공식 이메일인 것처럼 만들어 마치 다음 측이 보낸 이메일처럼 보이게 해 사용자들에게 혼란을 주기 위한 것으로 보인다.
메일 내용은 수신자의 계정 정보 도용이 의심된다며 비밀번호 변경을 유도하는 내용과 함께 링크가 포함돼 있다.
15일 자유아시아방송(RFA)에 따르면 사이버 보안업체 이스트시큐리티(EST security)는 최근 홈페이지를 통해 북한이 카카오를 위장해 사용자들의 비밀번호를 탈취하려는 피싱 시도를 하고 있다고 밝혔다.
이번에 발견한 피싱 메일은 ‘[긴급] 지금 바로 비밀번호를 변경해주세요’라는 제목으로 유포됐고 카카오 기업 소유의 다음 이메일 서비스를 위장하고 있다.
공격에 사용된 이메일 발신자 주소는 ‘daum’과 유사한 ‘daurn’으로, 다음의 공식 이메일인 것처럼 만들어 마치 다음 측이 보낸 이메일처럼 보이게 해 사용자들에게 혼란을 주기 위한 것으로 보인다.
메일 내용은 수신자의 계정 정보 도용이 의심된다며 비밀번호 변경을 유도하는 내용과 함께 링크가 포함돼 있다.
이스트시큐리티는 해당 이메일에는 자동으로 사용자의 정보를 공격자에게 전달하는 코드가 포함돼 있어 별도로 그와 관련된 기능을 차단하도록 설정해놓지 않는 이상 이메일 열람과 동시에 사용자 정보가 유출된다고 설명했다.
또한 이메일 본문 내 비밀번호 변경을 위한 링크를 클릭하면 카카오 로그인 페이지를 위장한 피싱 페이지로 접속되는데, 만일 사용자가 피싱 페이지에 기존 비밀번호를 입력하면 그 정보는 그대로 공격자의 서버로 전송된다고 덧붙였다.
이렇게 훔친 비밀번호 정보는 북한 해커들이 피해자의 메일 서비스에 접속해 피해자가 보낸 것처럼 위장한 메일을 보내 새로운 정보를 탈취하는 2차 공격에 사용될 수 있다.
이스트시큐리티는 여러 지표들을 분석한 결과 이번 공격의 배후가 북한 정찰총국의 지원을 받는 해킹조직 김수키인 것으로 결론지었다고 밝혔다.
이스트시큐리티는 이번 피싱 공격의 피해 여부에 대해서는 공개하지 않았다.
문종현 이스트시큐리티 시큐리티대응센터장은 “해외나 국내 중소기업 서버가 아닌 국내 유명 대학들의 서버를 이용한다는 점이 이례적”이라면서 “새해에도 북한의 사이버 공격이 잇따라 이뤄지고 있는 만큼 각별한 주의가 필요하다”고 말했다.
앞서 북한은 10월에도 카카오 계정 관리 서비스로 위장해 북한 관련 업계 종사자 및 탈북민들의 아이디와 비밀번호 탈취를 시도했다.
조유경 동아닷컴 기자 polaris27@donga.com
Copyright © 동아일보. 무단전재 및 재배포 금지.
이 기사에 대해 어떻게 생각하시나요?
동아일보에서 직접 확인하세요. 해당 언론사로 이동합니다.
- 배현진, 나경원 직격…“‘羅홀로 집에’ 어쩌다 이지경”
- “봉투 왜 안줘” 난동부린 40대, 차로 편의점도 들이받았다
- 문재인, 평산마을 북카페 연다…‘책방지기’로 직접 나설 생각
- 의사車 노렸다…대학병원 주차장서 벤츠·BMW 골라 턴 50대
- 세종 아파트 10층서 母子 추락사…경찰 “경위 조사중”
- 국내 온라인 쇼핑몰들, 한복을 中 ‘한푸’로 표기해 판매
- 나경원 “尹, 순방서 40조원 투자유치 가슴 벅차”…반윤 낙인 경계
- 법무부, 전자발찌 끊고 도주한 모든 범죄자 신상정보 공개한다
- 이재명 ‘조카 살인’ 유족, 항소장 제출…“법원 판단 위법”
- 신발 진열대 엎고 맨발로 드러누운 고객…영등포 백화점서 무슨일