"이런 파일 열지 마세요"…北 해커 김수키, 위장 악성코드 유포
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해커 조직 '김수키'(Kimsuky)가 최근 코인이나 투자 관련 내용으로 위장한 악성 코드를 유포한 것으로 파악됐다.
20일 안랩에 따르면 코인 관련 내용으로 위장한 악성 코드가 실행 파일·워드 문서 형식으로 유포되고 있다.
파일을 열어 보면 코인 거래소를 사칭하거나 자산 보고서인 척하지만, 실제로는 악성 인터넷주소(URL)에 존재하는 스크립트 코드가 실행되도록 하고 있어 사용자의 개인 정보가 유출될 위험이 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
북한 해커 조직 '김수키'(Kimsuky)가 최근 코인이나 투자 관련 내용으로 위장한 악성 코드를 유포한 것으로 파악됐다.
20일 안랩에 따르면 코인 관련 내용으로 위장한 악성 코드가 실행 파일·워드 문서 형식으로 유포되고 있다.
유포된 파일명은 '위**월렛 자금 자동 인출.docx' '위**팀-월렛해킹 공통점.docx' '20230717_030190045911.pdf' 등이다.
이들 문서는 아이콘이 워드나 PDF 파일 형태를 띠고 있다는 게 특징이다. 파일을 열어 보면 코인 거래소를 사칭하거나 자산 보고서인 척하지만, 실제로는 악성 인터넷주소(URL)에 존재하는 스크립트 코드가 실행되도록 하고 있어 사용자의 개인 정보가 유출될 위험이 있다.
안랩은 이 악성 코드가 사용자 에이전트로 크롬(Chrome)이 아닌 크놈(Chnome)을 사용하고 있어 북한의 김수키 그룹이 제작한 것으로 추정했다.
안랩은 "사용자 정보 유출 및 추가 악성 코드 다운로드 등 다양한 악성 행위가 수행될 수 있어 사용자의 각별한 주의가 필요하다"고 강조했다.
신현아 한경닷컴 기자 sha0119@hankyung.com
▶ 클래식과 미술의 모든 것 '아르떼'에서 확인하세요
▶ 한국경제신문과 WSJ, 모바일한경으로 보세요
Copyright © 한국경제. 무단전재 및 재배포 금지.
- "지금 계약해도 2년 걸린다"…'강남 싼타페' 뭐길래 [최수진의 나우앤카]
- 중국인들 한국 오면 무조건 하나씩 사들고 간다는데… [윤현주의 主食이 주식]
- "매달 100만원씩 벌어요"…요즘 대학생 '신박한 알바' [방준식의 N잡 시대]
- "한방에 성공 못하면 車 망가진다"…공포의 주차장 [아차車]
- "1억 꺼억! 주식 쉽네"…아내 잭팟에 고개숙인 남편 [박의명의 불개미 구조대]
- "김연경이 나를 술집 여자 취급했다"…이다영 추가 폭로
- 물려받은 아파트 반값에 팔았다…'금수저 10대' 철없는 일탈
- 성인 영상물 알리려고…강남 '비키니 오토바이' 부산 갔다
- 이번엔 지하철 2호선…쇠붙이 든 50대 男 난동에 '공포'
- 10분 만에 완판…정용진도 극찬한 '인싸템' 장마철 사용기 [조아라의 IT's fun]