“IT 보수 업체 가장해 침투”…중기 대상 악성 프로그램 공격 확산
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
경찰청·중소벤처기업부·한국인터넷진흥원이 최근 국내 중소기업을 대상으로 신종 금품 요구 악성 프로그램(랜섬웨어)인 '미드나이트(Midnight)'와 '엔드포인트(Endpoint)'를 이용한 공격이 이뤄지고 있음을 확인했다고 16일 밝혔다.
이날 경찰청과 한국인터넷진흥원 분석에 따르면, 공격자는 우선 아이티(IT) 구축·유지보수 업체를 대상으로 견적 문의, 입사 지원, 컨설팅 요청 등으로 위장한 전자우편을 발송해 내부 시스템에 침투했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

경찰청·중소벤처기업부·한국인터넷진흥원이 최근 국내 중소기업을 대상으로 신종 금품 요구 악성 프로그램(랜섬웨어)인 ‘미드나이트(Midnight)’와 ‘엔드포인트(Endpoint)’를 이용한 공격이 이뤄지고 있음을 확인했다고 16일 밝혔다.
이날 경찰청과 한국인터넷진흥원 분석에 따르면, 공격자는 우선 아이티(IT) 구축·유지보수 업체를 대상으로 견적 문의, 입사 지원, 컨설팅 요청 등으로 위장한 전자우편을 발송해 내부 시스템에 침투했다. 피해자가 첨부 파일을 실행할 경우 원격제어 악성코드가 설치돼 내부 정보와 계정 정보가 외부로 유출되는 것으로 조사됐다. 그뒤 공격자는 탈취 정보를 활용해 해당 업체를 사칭한 악성 전자우편을 고객사에 재차 발송하고, 이를 통해 고객사 내부 시스템 접근 권한을 확보한 뒤 랜섬웨어를 유포했다.
특히 이번 랜섬웨어는 단순히 파일 암호화에 그치지 않고, 내부 데이터를 사전에 빼돌린 뒤 금전을 요구하는 ‘이중 탈취형’ 공격 방식을 사용하는 것으로 확인됐다. 공격자가 ‘데이터를 외부로 유출한 뒤 공개하겠다’고 협박하는 방식으로 피해 기업의 협상 부담을 키우는 전략을 사용한 것이다. 경찰청은 “피해자의 다수는 중소 제조업이나, 유통·에너지·공공기관 등 분야의 피해도 확인되고 있어 전 업종의 주의가 필요한 상황”이라고 밝혔다.
경찰청과 한국인터넷진흥원은 이번 랜섬웨어 위협에 선제적으로 대응하기 위해 공격기법과 유형, 대응방안을 포함한 권고문을 마련해 관계기관과 기업, 사이버 위협정보 분석·공유 시스템(C-TAS) 회원사에 배포했다. 이번 권고문 배포는 수사 과정에서 얻은 위협 정보를 기반으로 관계부처 간 협력을 통해 경찰청이 공식적으로 보안 권고를 발행한 첫 사례다.
경찰청은 “현재 랜섬웨어와 관련된 공격을 수사하고 있고, 추가 위협 정보를 관계기관과 기업에 신속하게 공유할 계획”이라고 밝혔다.
임재우 기자 abbado@hani.co.kr
Copyright © 한겨레신문사 All Rights Reserved. 무단 전재, 재배포, AI 학습 및 활용 금지
- 그날, 바다 향했던 민간잠수사 마음에 새겨진 건 ‘국가폭력’…“고통은 진행중”
- “이스라엘-레바논, 이르면 17일부터 1주 휴전 가능성”…헤즈볼라 동의
- “이란, 미국에 호르무즈 오만 쪽 해역 ‘안전 통행 보장안’ 제안”
- 구속심문 출석 전한길 “저의 이재명 보도, 외신 인용한 것” 주장
- “윤석열 곁눈질한 김건희, 구치소 돌아와 울었다”…법정서 재회한 날
- 이해충돌 논란 권영빈 특검보 교체…이화영·쌍방울 ‘동시 변호’ 이력
- 가장 확실한 노후자산, 금보다 ‘근’…60살 이전 근육이 운명 가른다 [건강한겨레]
- 장동혁 ‘방미 화보샷’에 “괴기스럽다”…국힘 내 비판 확산
- 이 대통령, 세월호 12주기에 “생명이 국가 부재로 위협받지 않게 최선”
- 조국 “항상 벼랑 끝 선택…정치공학적 합종연횡 의미 없다”