북한, PC화면 '토스트 팝업광고' 노려 공격…안랩·국정원 발견
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
무료 소프트웨어(SW)를 설치하면 흔히 볼 수 있는 '토스트' 광고 상당수에 북한 해킹조직이 사이버 공격을 가한 것으로 드러났다.
보안취약점을 발견·분석한 김준석 안랩 ASEC 선임연구원은 "토스트 광고 프로그램이 취약한 IE 모듈을 사용한다는 점을 노려 대규모 피해가 발생할 수 있었다"며 "피해 예방을 위해 사용자들은 운영체제·소프트웨어 보안 업데이트를 정기적으로 실시하는 등 기본 보안수칙을 준수해야 한다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
MS, 안랩·국정원 신고로 8월 패치
무료 소프트웨어(SW)를 설치하면 흔히 볼 수 있는 '토스트' 광고 상당수에 북한 해킹조직이 사이버 공격을 가한 것으로 드러났다.
16일 안랩시큐리티인텔리전스센터(ASEC) 분석팀과 국가정보원 산하 국가사이버안보센터(NCSC) 합동분석협의체는 이 같은 내용이 담긴 분석보고서를 발표했다.
토스트는 PC화면 오른쪽 아래에서 솟아오르는 팝업 알림창을 말한다. 토스트를 활용한 광고 서비스는 사용자의 PC가 광고대행사 서버에 있는 사진 등 광고 콘텐츠를 내려받아 화면에 표출하는 방식으로 작동한다.
사용자의 PC가 광고 콘텐츠를 내려받아 표출하기 위해선 동작을 수행할 '모듈'이 필요한데, 보고서에 따르면 특정 광고 프로그램은 마이크로소프트(MS)가 이미 지원을 종료한 탓에 보안이 취약해진 인터넷익스플로러(IE) 모듈을 활용하고 있었다.
IE 모듈은 파일의 종류를 제대로 가리지 못하는 보안취약점이 존재했다. 해킹조직은 이를 노려 국내 광고대행사의 서버를 장악한 뒤 사용자 PC가 광고 콘텐츠로 위장한 악성코드를 내려받도록 유도한 것으로 조사됐다.
MS는 지난 8월13일 정기패치로 IE 모듈의 보안취약점을 개선했다. ASEC와 NCSC가 보안취약점을 신고한 데 따른 조처다. ASEC와 NCSC는 보안취약점을 악용한 해킹조직을 북한의 'TA-레드앤트(TA-RedAnt)'로 지목했다.
안랩은 "MS가 2022년 6월 IE 지원을 종료했지만, 여전히 IE 모듈을 사용하는 일부 윈도우 앱을 노린 공격이 꾸준히 발견된다"며 "SW 제조사는 제품을 개발할 때 보안에 취약한 개발 라이브러리와 모듈을 사용하지 않도록 주의해야 한다"고 지적했다.
보안취약점을 발견·분석한 김준석 안랩 ASEC 선임연구원은 "토스트 광고 프로그램이 취약한 IE 모듈을 사용한다는 점을 노려 대규모 피해가 발생할 수 있었다"며 "피해 예방을 위해 사용자들은 운영체제·소프트웨어 보안 업데이트를 정기적으로 실시하는 등 기본 보안수칙을 준수해야 한다"고 말했다.
안랩의 분석보고서 전문은 ASEC 블로그와 NCSC 홈페이지에서 확인할 수 있다.
성시호 기자 shsung@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- "이진호 어머니 아프단 말에 월세도 내준 이수근…도박 알고 충격" - 머니투데이
- 선우용여 "결혼식날 남편 잠적…땅 2만평 뺏기고 200억 빚 대신 갚아" - 머니투데이
- "죽일 수 있어서 이혼"…이상아, 전남편 김한석 말에 '충격' - 머니투데이
- "나가" 쩌렁쩌렁 야유 사라졌다…홍명보, 웃으며 "이유 모르겠다" - 머니투데이
- 박해미, 전남편 음주 사고로 빚 15억…아들 "다 감당한 엄마 대단" - 머니투데이
- 7년째 각방 쓴다는 정지선 셰프…"남편 잘못" MC들도 편 든 이유 - 머니투데이
- 윤 대통령 "스페인 대홍수로 목숨 잃은 분들과 가족에 깊은 애도"
- 장계현, 길에서 본 여성과 외도…"어느날 아내와 거실에" 무슨 일? - 머니투데이
- 지드래곤, 태양 학창시절 폭로…"눈썹 스크래치·어깨빵하고 다녀" - 머니투데이
- '이다은과 재혼' 윤남기, 대치동 금수저 맞았다…"없는 게 없는 집" - 머니투데이