코인투자 관련 파일 주의보, 北 해커조직 악성코드 유포
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해커 조직 '김수키'(Kimsuky)가 최근 코인이나 투자 관련 내용으로 위장한 악성 코드를 유포한 것으로 파악됐다.
20일 안랩에 따르면 코인 관련 내용으로 위장한 악성 코드가 실행 파일·워드 문서 형식으로 유포되고 있다.
파일을 열어 보면 코인 거래소를 사칭하거나 자산 보고서인 척하지만, 실제로는 악성 인터넷주소(URL)에 존재하는 스크립트 코드가 실행되도록 돼 있어 개인정보 유출 위험이 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
북한 해커 조직 '김수키'(Kimsuky)가 최근 코인이나 투자 관련 내용으로 위장한 악성 코드를 유포한 것으로 파악됐다. 20일 안랩에 따르면 코인 관련 내용으로 위장한 악성 코드가 실행 파일·워드 문서 형식으로 유포되고 있다.
유포된 파일명은 '위**월렛 자금 자동 인출.docx' '위**팀-월렛해킹 공통점.docx' '20230717_030190045911.pdf' 등이다. 이들 문서는 아이콘이 워드나 PDF 파일 형태인 것이 특징이다. 파일을 열어 보면 코인 거래소를 사칭하거나 자산 보고서인 척하지만, 실제로는 악성 인터넷주소(URL)에 존재하는 스크립트 코드가 실행되도록 돼 있어 개인정보 유출 위험이 있다. 안랩은 이 악성 코드가 사용자 에이전트로 크롬(Chrome)이 아닌 크놈(Chnome)을 사용하고 있어 북한의 김수키 그룹이 제작한 것으로 추정했다. 안랩은 "사용자 정보 유출 및 추가 악성 코드 다운로드 등 다양한 악성 행위가 수행될 수 있어 사용자의 각별한 주의가 필요하다"고 강조했다. 팽동현기자 dhp@dt.co.kr
Copyright © 디지털타임스. 무단전재 및 재배포 금지.
- 셀카 찍는 척…필라테스 매니저 신체 `도촬` 20대 딱 걸렸다
- 부산서도 아찔한 `비키니 오토바이` 등장 …경찰 "법률 검토"
- 대낮에 나체로 길거리 활보한 `울산 30대男`…경찰, 체포
- "김밥만 7줄 시켜서 주문 거절"... 유명 김밥 프렌차이즈 논란에 사과
- "선생님 예뻐요. 누나라 해도돼요?"... 교권침해로 보건교사 골머리
- [트럼프 2기 시동] `행정부 충성파로 신속 구성한다"
- 온누리상품권 부정유통 13곳 적발… 중기부 "매월 현장조사"
- 공수 뒤바뀐 여야… 국힘, 1심 선고 앞두고 `이재명 때리기` 집중
- `이사회 2.0` 도입 제시… 최태원 "사후성·평가로 역할 확대"
- 몬스테라 분갈이 네이버에 검색하니 요약에 출처까지… "`AI 브리핑` 검색 길잡이 될 것"