“北 해킹조직 김수키, 심리적 교란 전술로 사이버 공격 시도"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 정찰총국 산하 해커조직 '김수키(Kimsuky)'가 심리적 교란 전술을 통해 사이버 공격을 시도한 것으로 나타났다.
지니언스에 따르면 클릭픽스는 사용자가 공격 체인에 개입하도록 유인하고 현혹하는 공격 방식이다.
클릭픽스는 지난해 4월 미국의 보안 기업 프루프포인트 연구원들이 처음 소개한 공격 수법이다.
지니언스는 클릭픽스 공격을 막기 위해 보안 교육을 강화하고, EDR(엔드포인트 위협 탐지·대응) 시스템을 통해 이상 행위를 탐지해야 한다고 당부했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

북한 정찰총국 산하 해커조직 ‘김수키(Kimsuky)’가 심리적 교란 전술을 통해 사이버 공격을 시도한 것으로 나타났다.
사이버 보안 기업 지니언스가 1일 올린 ‘클릭픽스’ 전술을 활용한 김수키 그룹 위협 사례 분석’이라는 제목의 블로그 게시글에 따르면 이 회사의 시큐리티 센터는 지난 3월 국내에서 김수키의 ‘클릭픽스’(ClickFix) 공격 전술 활동을 포착했다.
지니언스에 따르면 클릭픽스는 사용자가 공격 체인에 개입하도록 유인하고 현혹하는 공격 방식이다. 특정 오류에 대한 문제 해결 방법 또는 보안 문서 인증 절차 안내처럼 위장해 위협 요소를 의심하거나 인지하지 못하게 한 뒤, 허위 메시지로 단계별 악성 명령을 실행하게 하는 심리적 교란 전술에 해당한다.
클릭픽스는 지난해 4월 미국의 보안 기업 프루프포인트 연구원들이 처음 소개한 공격 수법이다.
지난 3월 포착된 김수키의 사이버 공격 시도에서는 공격자가 미국 안보 분야 고위급 인물의 보좌관을 사칭했다. 공격자는 곧 한국에 방문할 계획이라며, 문서 수신자에게 회의 참석이 가능한지 질문하며 접근했다. 수신자가 참석이 가능하다고 답하면, 공격자는 전문가 회의에 필요한 질문 목록을 미리 확인할 수 있다며 첨부파일을 전달했다.
그리고 별도 보안문서에 접근하기 위한 인증코드와 설명서를 열람하도록 안내했다. 첨부파일에는 사용 설명서와 함께 ‘Code.txt’ 파일이 포함됐다.
이는 기존 클릭픽스 전술이 특정 오류를 수정하도록 클릭을 유도하는 방식인 반면, 이번 사례는 보안 문서 열람을 위해 필요한 인증코드 복사 및 붙여넣기 입력 방식으로 응용됐다고 지니언스는 설명했다.
지니언스는 클릭픽스 공격을 막기 위해 보안 교육을 강화하고, EDR(엔드포인트 위협 탐지·대응) 시스템을 통해 이상 행위를 탐지해야 한다고 당부했다.

- Copyright ⓒ 조선비즈 & Chosun.com -
Copyright © 조선비즈. 무단전재 및 재배포 금지.
- “6000피 올라타자”… 5대 은행 ‘마이너스 통장’ 40조원 돌파
- [르포] “1㎝라도 더 크게” 키플레이션에 성장 주사 열풍… ‘부작용 우려도’
- [동네톡톡] 장학금에 60년 세수 확보... 원전 유치전 불붙었다
- [단독] 인사 유출 홍역 치른 삼성바이오, 이번엔 “주 4.5일·ADC 수당” 노사 갈등 뇌관
- 中, 성숙 공정 파운드리 확대… “삼성전자·TSMC 시장 파이 잠식"
- 2월 아파트 가장 많이 팔린 곳 ‘노원구’… 매매 15억 이하가 85%
- [세상을 바꾼 표준]⑧ 배에 실은 컨테이너가 촉발한 ‘물류 혁명’
- 지난달 서울 주택 공급 지표 일제히 악화…강력 규제에도 주택 거래량은 ‘껑충’
- ‘깜짝 실적’ 엔비디아, 현대차·LG 언급… ‘생태계 확대’ 강조한 젠슨 황
- “임대주택도 한강뷰 배정”… 9월부터 공개추첨 안 하면 재건축 불허