2025.10.17 (금)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

국내 항공사 '전자 항공권' 사칭 해킹 메일 유포 중…주의 요망

이스트시큐리티, 여름 휴가 시즌 노린 항공권 사칭으로 사용자 현혹

(서울=미래일보) 김정현 기자= 여름 휴가철을 맞아 항공권 사칭을 노린 해킹 이메일이 유포돼 주의가 요망된다.

이스트시큐리티는 국내 항공사의 전자 항공권 티켓(e-티켓) 확인증으로 위장한 해킹 이메일이 다수 유포되고 있어, 각별한 주의와 보안 강화가 필요하다고 25일 밝혔다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 이번 공격이 정교한 한국어로 작성된 ‘**항공 e-티켓 확인증입니다’ 제목의 이메일에 악성 파일을 첨부해 사용자를 현혹하고 있다.

악성 이메일에는 ‘e-Ticket 확인증_95291015.iso’ 파일명의 압축 파일이 첨부돼 있다. 압축을 해제하면 아이콘과 확장자명을 PDF 문서로 위장한 ‘e-Ticket 확인증_66016630.pdf.scr’ 파일이 나타난다.

또한 공격자는 발신지 이메일 주소를 다양하게 만들어 차단과 추적을 어렵게 만들고 있다. 해당 악성 파일이 실행되면 특정 명령 제어(C2) 서버로 통신을 하여 추가 악성코드를 다운로드하고 실행하게 만든다.

ESRC는 공격에 사용된 악성 코드를 분석한 결과, 상반기 중 한국 기업의 AD서버를 대상으로 클롭(Clop) 랜섬웨어를 은밀하게 유포한 러시아 기반 추정의 ‘TA505’ 조직이 위협 배후에 가담하고 있는 것으로 의심하고 있다.

‘TA505’ 조직은 지난 6월에도 ‘송금증 $114.36’라는 내용의 악성 이메일을 한국에 다량 전파한 이력이 있으며, 기존에는 주로 ‘XLS’, ‘DOC’ 문서 파일의 매크로 기능을 활용했지만 이번에는 압축 파일 내부에 PDF 문서 파일로 위장한 실행파일을 첨부한 특징이 있다.

이메일에 첨부됐던 악성 코드에 감염될 경우 공격자가 지정한 특정 명령 제어(C2) 서버와의 은밀한 통신을 통해, 공격자가 감염된 PC를 원격지에서 제어할 수 있게 됨은 물론 추가 악성코드 설치도 가능해지는데, 특정 기업 내부 환경을 노려 맞춤형 랜섬웨어를 유포할 것으로 추정된다.

문종현 ESRC센터장(이사)는 “위협 배후로 추정되는 ‘TA505’ 조직은 한국의 불특정 다수의 기업을 대상으로 맞춤형 해킹 이메일을 유포한 후, 다단계 내부 침투를 통해 은밀하게 클롭 랜섬웨어를 유포했던 러시아 기반 추정의 고도화된 사이버 범죄조직”이라 “사회공학적 기법과 유창한 한글로 현혹한 악성 이메일을 유포하고 있어, 유사 보안위협에 노출되지 않도록 각별히 주의해야 한다”고 말했다.

현재 이스트시큐리티는 한국인터넷진흥원(KISA)과 신속한 협력을 통해 해당 악성코드의 명령제어 서버 차단과 긴급 모니터링 등 피해 규모 감소를 위한 조치를 진행하고 있다. 보안 백신 프로그램 알약(ALYac)에서 공격에 사용된 악성코드를 탐지 및 차단할 수 있도록 긴급 업데이트도 완료한 상태다.

redkims64@daum.net
배너


배너
배너

포토리뷰


배너

사회

더보기
개헌개혁행동마당 등 53개 시민단체, 국립대전현충원서 홍범도 장군·무후 광복군 추모 (대전=미래일보) 장건섭 기자 = 지난 10월 8일 정오부터 오후 2시까지, ‘개헌개혁행동마당’(상임의장 송운학)에 참여하는 ‘국민주권개헌행동’을 비롯한 53개 시민단체 대표단이 국립대전현충원을 찾아 홍범도 장군과 후손이 없는 광복군 17위 선열을 추모하는 합동차례를 올렸다. 대표단 약 20여 명은 이날 묘역 참배 후 '화이부동(和而不同)'과 좌우합작 정신을 계승해 국권국익 수호, 남북 평화공존, 국민개헌 보장 등의 실천 방안을 마련하자는 데 뜻을 모으고 서약문 채택을 추진하기로 합의했다. 홍범도 장군·무후 광복군 17위 선열에 추모차례 1부 행사는 독립유공자 제7묘역에서 김동섭 ‘독립운동기념사업회’ 이사장이 사회를 맡아 진행됐으며, 2부는 송운학 '국민주권개헌행동' 상임대표가 이어받아 참배와 헌시 낭독으로 이어졌다. 참석자들은,▲"항일무장투쟁 만세!", ▲"대한독립 만세!”, ▲"국권국익 수호 만세!"▲"남북평화공존 만세!", ▲"국민개헌보장 만세!" 등의 구호를 외치며 선열들의 뜻을 기리고, 참된 자주독립과 직접민주제 실현의 길을 되새기는 시간을 가졌다. "무후 독립유공자 7,285명… 후손 확인 못 해 예우도 미흡" 송운학 상임의장은 모두발언에서 "이곳

정치

더보기
남인순 의원, 환자 돕는다던 '환자대변인' 16%가 병원 측 변호사 (서울=미래일보) 장건섭 기자 = 남인순 더불어민주당 의원(서울 송파구병, 국회 보건복지위원회 소속)은 12일, 한국의료분쟁조정중재원(이하 중재원)으로부터 제출받은 '위촉된 환자대변인 인적사항' 자료를 분석한 결과, 전체 56명의 환자대변인 중 9명(약 16%)이 현재 병원 측 자문 또는 소송 대리 업무를 수행 중인 변호사로 확인됐다고 밝혔다. 이들 중 일부는 특정 병원의 소송을 직접 대리하고 있으며, 동시에 5곳 이상의 병원에 법률 자문을 제공하고 있는 변호사도 포함된 것으로 드러났다. '의료분쟁 조정 환자대변인 제도'는 의료사고로 인한 분쟁 시, 환자 측의 권리를 법적·의학적으로 보호하고, 조정 과정에서 환자의 실질적인 참여를 보장하기 위해 도입된 제도다. 보건복지부는 지난 5월 공모와 심사를 거쳐 의료사고 분야의 전문성과 경험을 갖춘 변호사 56명을 환자대변인으로 선정·위촉했다고 발표했다. 그러나 남 의원은 이번 인선 과정에서 "의료사고 분쟁 시 환자를 조력해야 할 변호사들이 병원 측의 이해관계를 대변해온 인사들로 위촉된 것은 제도의 본래 취지에 맞지 않는다"고 지적했다. 남인순 의원은 이어 "특히 현직에서 병원 소송을 대리하거나 자문 업무를 수행하면서

배너
배너