"北해커, 신종 악성코드로 정보 분석기관 사이버 공격"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해커들이 북한 관련 정보를 수집하고 분석하는 기관들을 겨냥해 새로운 `멀웨어`(Malware·악성코드)를 이용한 사이버 공격을 시도한 정황이 발견됐다.
10일 자유아시아방송(RFA) 보도에 따르면, 미국 사이버보안업체 '센티넬원'(SentinelOne)은 최근 북한 해킹 조직인 `김수키`가 북한 관련 정보나 현황을 다루고 분석하는 업체를 겨냥해 새로운 스피어 피싱(Spear Phishing) 활동을 벌였다고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
해킹 조직 `김수키`, 北관련 정보 분석 업체 겨냥
[이데일리 권오석 기자] 북한 해커들이 북한 관련 정보를 수집하고 분석하는 기관들을 겨냥해 새로운 `멀웨어`(Malware·악성코드)를 이용한 사이버 공격을 시도한 정황이 발견됐다.
해킹 수법의 하나인 스피어 피싱은 신뢰할 수 있는 개인이나 단체로 가장한 발신자가 특정대상에 표적화된 내용의 이메일을 발송해 악성코드를 퍼뜨리는 사이버 공격이다. 이번 스피어 피싱에서 북한 해커들은 ‘레콘샤크’(ReconShark)라고 불리는 새로운 멀웨어를 사용한 것으로 드러났다.
새 멀웨어는 북한 관련 정보를 다루는 ‘코리아리스크그룹’(Korea Risk Group, KRG) 관계자들에게 발송된 이메일에서 파악됐으며, 이는 김수키가 지난해 사이버 공격에서 사용하던 ‘베이비샤크’(BabyShark)라는 멀웨어의 변종인 것으로 밝혀졌다.
센티넬원은 김수키가 코리아리스크그룹 뿐 아니라 북미와 유럽, 아시아의 정부기관과 연구센터, 대학기관에 소속되어 있는 개인들에게도 해당 공격을 진행했다고 주장했다. 합법적으로 보이는 내용과 문구, 디자인 요소들을 사용해 이메일을 만들기 때문에 공격 대상자가 이를 열어볼 가능성이 높으며 악성문서가 첨부된 이메일에는 실존하는 인물의 이름을 사용한다는 것이다.
이 문서를 열 경우 수신자의 컴퓨터에 백도어(backdoor)가 설치되면서 원격으로 제어할 수 있기 때문에 개인정보에 접근이 가능해진다. 백도어 공격은 주인 몰래 뒷문으로 드나드는 것을 비유한 말로 보안 허점을 이용해 인증 절차 없이 공격 대상의 시스템에 접근해 가하는 공격을 뜻한다. 또 센티넬원은 이전에 발견됐던 베이비샤크와 다르게 레콘샤크는 정보를 훔치는 데 그치지 않고, 필요에 따라 악성 데이터를 심을 수 있다고 경고했다.
권오석 (kwon0328@edaily.co.kr)
Copyright © 이데일리. 무단전재 및 재배포 금지.
- '시체 썩은 물로 양치를..' 구미APT 물탱크 미스터리[그해 오늘]
- “5시간 걸린 제주도…폭우 속 비행에 사람들은 비명 질렀다”
- 백지연 전 앵커·정몽원 HL그룹 회장, 사돈 된다
- 집 주변 서성이던 낯선 이들의 정체…주민 눈에 딱 걸렸다
- "운전 마음에 안 들어" 삼단봉으로 대리기사 폭행한 병원장 '집유'
- "구슬 아이스크림 훔친 X학년 X반" 초등생 신상공개한 무인점포
- '총기 참변' 한인가족에 애도의 손길…벌써 18억원 모금
- 가수 장미화 "아파트 한 채 4500만원 시절, 곗돈 9500만원 날려"
- "내가 안 죽였다" 친부살해 무기수 김신혜, 재심 재개
- 故서세원 ‘가짜뉴스’ 이용…월 4억 벌어들인 유튜버