2024.02.01 (목)

  • 구름조금동두천 6.5℃
  • 흐림강릉 0.5℃
  • 연무서울 6.2℃
  • 연무대전 5.8℃
  • 연무대구 9.0℃
  • 연무울산 8.0℃
  • 연무광주 8.1℃
  • 연무부산 8.6℃
  • 흐림고창 6.9℃
  • 제주 9.1℃
  • 구름조금강화 4.0℃
  • 흐림보은 6.1℃
  • 구름많음금산 7.4℃
  • 흐림강진군 7.3℃
  • 흐림경주시 7.9℃
  • 흐림거제 8.8℃
기상청 제공

이스트시큐리티, 직장인 노린 ’10월 급여명세서’ 사칭 악성 이메일 대량 유포…주의요망

러시아 기반 공격 조직 ‘TA505’ 소행 추정

(서울=미래일보) 김정현 기자= 급여명세서를 사칭한 악성 이메일이 국내 기업 종사자를 대상으로 대량 유포되고 있어 각별한 주의가 요망된다.


통합보안기업 이스트시큐리티는 18일 유포되고 있는 이번 공격은 악성 파일을 첨부한 이메일을 특정 대상에게 발송하는 해킹 이메일 공격 방식을 사용하고 있다고 밝혔다.

이스트시큐리티에 따르면 많은 국내 기업이 급여를 지급하는 20일, 25일 시기에 맞춰 ‘10월 급여명세서’ 안내를 위장한 메일과 악성 파일을 배포하고 있는 것으로 확인됐다.

첨부된 엑셀(EXCEL) 문서를 열람하면, 정상적인 문서 확인을 위해 엑셀 프로그램 화면 상단에 노출된 보안경고 창의 ‘콘텐츠 사용’ 버튼을 클릭하도록 유도하는 안내가 노출된다.

만약 이 버튼을 클릭하게 되면 해커가 사전에 설정해둔 매크로 언어인 VBA(Visual Basic for application)가 실행되고, 악성 DLL 파일을 사용자 PC에 자동으로 내려받는다.

해당 DLL 파일은 감염된 PC의 컴퓨터 이름, 사용자 이름, 운영체제(OS), 실행 중인 프로세스 목록 등 다양한 시스템 정보를 해커에게 전송하는 악성 행위와 해커에 명령에 따라 추가적인 악성 파일을 내려받는 다운로더 기능을 수행한다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 18일 오전 확보된 악성 파일을 신속히 분석한 결과 공격 기법, 코드 유사도 등 여러 측면에서 ‘TA505’ 조직의 소행으로 추정하고 있다.

‘TA505’는 러시아 지역 기반의 공격 조직으로 알려져 있으며, 올해 상반기 불특정 한국 기업의 중앙 전산 자원 관리(AD) 서버를 대상으로 한 클롭(Clop) 랜섬웨어를 지속적으로 유포했다.

또한 지난 7월에는 여름 휴가철을 노리고 특정 국내 항공사 ‘전자 항공권(e-티켓)을 위장한 악성 이메일을 유포한 바도 있다.

문종현 ESRC 이사는 “TA505 조직의 공격에 감염되면 기업 종사자 개인의 정보는 물론 중요한 기업 내부 자산 유출도 우려되는 만큼, 유창한 한글로 된 이메일을 수신하더라고 첨부파일을 열람하기 전 발신자를 확인하는 등 악성 이메일 여부를 의심해야 한다”고 당부했다.

현재 이스트시큐리티는 한국인터넷진흥원(KISA)와 긴밀한 공조 체계를 유지하며, 이번 공격 피해 확산을 방지하기 위한 긴급 대응을 진행하고 있다.

redkims64@daum.net

배너
한국산림문학회, 제10회 산림문학상·2023년 산림문학신인상 시상식 및 2024 정기총회 개최
(서울=미래일보) 장건섭 기자 = (사)한국산림문학회(이사장 김선길)는 지난 1월 29일(월) 오후 2시 국립산림과학원 국제회의실에서 '제10회 산림문학상 및 산림문학신인상' 시상식을 100여 명의 하객이 참석한 가운데 개최했다. 운문부 수상자는 유회숙 시인으로 <산림문학> 통권 50호에 게재된 시 '여름 보고서'가 수상작이 되었으며, 산문부 수상자는 이종삼 수필가로 <산림문학> 통권 48호 수필 '마음 그릇'이 수상작이다. 유회숙 시인은 수상소감을 통해 "시(詩) 앞에서는 공손해지고 두려운 게 사실"이라며 "발전하는 모습으로 보답하겠다"고 밝혔다. 이종삼 수필가는 "글쓰기를 너무 게을리한 것에 대한 경책이요 격려로 받아들인다"며 "더 열심히 하여 아껴주시는 모든 분께 보답하겠다"고 수상소감을 밝혔다. 산림문학상은 <산림문학> 지를 통해 숲사랑·생명존중·녹색환경보전의 가치와 중요성을 작품의 주제로 하여 국민의 정서녹화에 크게 공헌한 문학작품을 시상함으로써 작가의 창작의욕을 북돋우고 우리나라 녹색문학 창달에 기여하는 산림문화와 녹색정신의 공감대와 실천의지를 널리 확산시키는데 그 목적이 있는 것으로 올해로 10회를 맞이했다. 제3


배너
배너

포토리뷰


배너

사회

더보기

정치

더보기
김한규 의원 "테러를 테러라 말하지 못하는 정부, 정치적 목적 있어 보여" (서울=미래일보) 장건섭 기자 = 29일 국회에서 열린 국회 정무위원회 전체회의에서 김한규 더불어민주당 의원(제주시을)이 이재명 더불어민주당 대표 피습 사건을 테러로 규정하지 않는 대테러센터의 행태를 지적했다. 김 의원은 김혁수 대테러센터장에게 "(이 대표 피습 사건의 경우) 군 출동 요구도 없었고 이 대표 측에서 보상금 지원도 요구하고 있지 않다"며 "대테러 관련 조치가 달라질 게 없는데 테러 인정에 대한 판단을 이렇게 오래하는 것 자체가 무익한 게 아닌가"라고 물었다. 또한, 김 의원은 "법은 국민들 상식에 기초해 만들어진다"며 "2006년 박근혜 전 한나라당 대표가 습격당했을 당시 테러방지법이 없었지만 제1야당 대표 생명을 노린 테러라 언급했었다"라고 말했다. 김 의원은 이어서 "피의자는 이 대표가 야당 대표이기 떄문에 범행을 저질렀고 이는 국회 권한을 방해하려는 의도로 볼 수 있다"며 "현행법상으로도 테러에 해당한다고 볼 수 있는데 정부가 법 해석에 시간을 들여 고민하는 것 자체가 정치적 목적이 있는 것처럼 보인다"고 말했다. 마지막으로, "2006년 박근혜 한나라당 대표 피습 사건과 2015년 리퍼트 주한미국대사 피습 사건 당시 피의자 정보가 즉각

배너
배너