“북 해커 조직 ‘김수키’, 국책연구기관 사이트로 위장해 개인정보 해킹”
김은성 기자 2023. 5. 19. 08:23
북한 해커 조직 ‘김수키’가 국내 국책 연구 기관의 웹메일로 위장한 사이트를 제작해 개인 정보를 노리는 정황이 발견됐다.
19일 안랩에 따르면 김수키는 특정 국책 연구 기관의 웹메일 사이트와 동일한 페이지를 제작했다. 만일 사용자가 위장된 웹메일 사이트에서 로그인 아이디와 비밀번호를 입력하면 계정 정보는 해커에게 전송된다. 또 해커는 해당 기관 조직장의 아이디를 자동으로 입력해두는 기능도 추가했다.
안랩은 현재까지 확보한 데이터와 관련 IP, 연관 파일 등으로 판단했을 때 해당 웹메일 사이트를 제작한 조직은 김수키로 추정된다고 설명했다.
안랩은 “정상 사이트의 웹 소스를 그대로 사용해 피싱 공격에 활용하는 사례가 늘고 있다”며 “다수의 조작된 도메인을 활용해 포털 사이트 및 기관의 웹메일 인프라를 사칭한 웹사이트가 지속해서 확인되고 있다”고 전했다.
안랩 관계자는 “사용자는 웹메일 시스템을 비롯해 별도 로그인을 요구하는 웹페이지에서 로그인을 시도할 때는 접근 URL과 인증서 유효 여부, 진위를 다시 확인할 필요가 있다”며 “별도 외부 경로로 전달받은 불분명한 URL에 대해서는 접속을 자제해야 한다”고 말했다.
김은성 기자 kes@kyunghyang.com
Copyright © 경향신문. 무단전재 및 재배포 금지.
이 기사에 대해 어떻게 생각하시나요?
경향신문에서 직접 확인하세요. 해당 언론사로 이동합니다.
- 명태균 “윤 대통령 지방 가면 (나는) 지 마누라(김건희)에게 간다”
- 윤 대통령 장모 최은순씨, 성남 땅 ‘차명투자’ 27억원 과징금 대법서 확정
- [단독] 허정무, 대한축구협회장 선거 출마 선언한다
- 최민희 “비명계 움직이면 당원들과 함께 죽일 것”
- [단독] 명태균씨 지인 가족 창원산단 부지 ‘사전 매입’
- “김치도 못먹겠네”… 4인 가족 김장비용 지난해보다 10%↑
- 4000명 들어간 광산 봉쇄하고, 식량 끊었다…남아공 불법 채굴 소탕책 논란
- 순식간에 LA 고속도로가 눈앞에···499만원짜리 애플 ‘비전 프로’ 써보니
- 체중·혈압 갑자기 오르내린다면··· 호르몬 조절하는 ‘이곳’ 문제일 수도
- “한강 프러포즈는 여기서”…입소문 타고 3년 만에 방문객 10배 뛴 이곳은?