2026.02.01 (일)

  • 맑음동두천 1.2℃
  • 맑음강릉 5.2℃
  • 맑음서울 0.9℃
  • 맑음대전 2.9℃
  • 맑음대구 3.9℃
  • 맑음울산 4.3℃
  • 맑음광주 5.1℃
  • 맑음부산 6.7℃
  • 맑음고창 4.0℃
  • 구름많음제주 6.9℃
  • 맑음강화 0.2℃
  • 맑음보은 2.2℃
  • 맑음금산 2.5℃
  • 맑음강진군 6.1℃
  • 맑음경주시 4.6℃
  • 맑음거제 5.5℃
기상청 제공

이스트시큐리티, 직장인 노린 ’10월 급여명세서’ 사칭 악성 이메일 대량 유포…주의요망

러시아 기반 공격 조직 ‘TA505’ 소행 추정

(서울=미래일보) 김정현 기자= 급여명세서를 사칭한 악성 이메일이 국내 기업 종사자를 대상으로 대량 유포되고 있어 각별한 주의가 요망된다.


통합보안기업 이스트시큐리티는 18일 유포되고 있는 이번 공격은 악성 파일을 첨부한 이메일을 특정 대상에게 발송하는 해킹 이메일 공격 방식을 사용하고 있다고 밝혔다.

이스트시큐리티에 따르면 많은 국내 기업이 급여를 지급하는 20일, 25일 시기에 맞춰 ‘10월 급여명세서’ 안내를 위장한 메일과 악성 파일을 배포하고 있는 것으로 확인됐다.

첨부된 엑셀(EXCEL) 문서를 열람하면, 정상적인 문서 확인을 위해 엑셀 프로그램 화면 상단에 노출된 보안경고 창의 ‘콘텐츠 사용’ 버튼을 클릭하도록 유도하는 안내가 노출된다.

만약 이 버튼을 클릭하게 되면 해커가 사전에 설정해둔 매크로 언어인 VBA(Visual Basic for application)가 실행되고, 악성 DLL 파일을 사용자 PC에 자동으로 내려받는다.

해당 DLL 파일은 감염된 PC의 컴퓨터 이름, 사용자 이름, 운영체제(OS), 실행 중인 프로세스 목록 등 다양한 시스템 정보를 해커에게 전송하는 악성 행위와 해커에 명령에 따라 추가적인 악성 파일을 내려받는 다운로더 기능을 수행한다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 18일 오전 확보된 악성 파일을 신속히 분석한 결과 공격 기법, 코드 유사도 등 여러 측면에서 ‘TA505’ 조직의 소행으로 추정하고 있다.

‘TA505’는 러시아 지역 기반의 공격 조직으로 알려져 있으며, 올해 상반기 불특정 한국 기업의 중앙 전산 자원 관리(AD) 서버를 대상으로 한 클롭(Clop) 랜섬웨어를 지속적으로 유포했다.

또한 지난 7월에는 여름 휴가철을 노리고 특정 국내 항공사 ‘전자 항공권(e-티켓)을 위장한 악성 이메일을 유포한 바도 있다.

문종현 ESRC 이사는 “TA505 조직의 공격에 감염되면 기업 종사자 개인의 정보는 물론 중요한 기업 내부 자산 유출도 우려되는 만큼, 유창한 한글로 된 이메일을 수신하더라고 첨부파일을 열람하기 전 발신자를 확인하는 등 악성 이메일 여부를 의심해야 한다”고 당부했다.

현재 이스트시큐리티는 한국인터넷진흥원(KISA)와 긴밀한 공조 체계를 유지하며, 이번 공격 피해 확산을 방지하기 위한 긴급 대응을 진행하고 있다.

redkims64@daum.net

배너
대전문인총연합회 제6대 회장에 노수승 시인 취임
(대전=미래일보) 장건섭 기자 = 대전문인총연합회(이하 대전문총)가 제39차 정기총회를 통해 노수승 시인을 제6대 회장으로 추대했다. 대전문총은 29일 대전 시내 한식당 '바다로'에서 회원 60여 명이 참석한 가운데 정기총회 및 회장 이·취임식을 열고, 신임 회장 인준을 비롯한 주요 안건을 처리했다. 이날 총회에서는 전년도 주요 업무 보고와 정관 개정, 2026년도 사업 계획 발표도 함께 진행됐다. 대전문총은 1990년 창립 이래 회장 선출을 둘러싼 갈등을 사전에 차단하기 위해 독특한 선출 방식을 유지해오고 있다. 문단 원로와 고문들로 구성된 회장선거관리위원회가 후보를 엄선해 추대하고, 이를 총회에서 회원들이 인준하는 이른바 '교황 선출 방식'이다. 이날 최송석 고문의 회장 인준 경과보고에 따라 참석 회원들은 만장일치로 노수승 시인을 제6대 회장으로 인준하며, 대전문총 특유의 화합 전통을 다시 한번 확인했다. 지난 6년간 대전문총을 이끌어온 제5대 김명순 회장은 퇴임사를 통해 "열정을 바쳤던 회장직을 내려놓고 다시 평범한 문학인의 자리로 돌아가 순수한 창작의 열정을 되살리고자 한다"고 소회를 밝혔다. 특히 그는 "기술이 고도화될수록 인간이 소외되는 AI 시대


배너
배너

포토리뷰


배너

사회

더보기
송운학 민청학련동지회 이사 겸 개헌개혁행동마당 상임의장, 고(故) 이해찬 전 총리 추모 글 남겨 (서울=미래일보) 장건섭 기자 = 송운학 민청학련동지회 이사 겸 개헌개혁행동마당 상임의장이 공무 수행 중 별세한 고(故) 이해찬 전 국무총리를 추모하며, 그의 민주화운동과 정치적 여정을 기렸다. 특히 대학 시절부터 이어진 동지적 관계와 옥고의 기억은 이해찬 전 총리의 삶을 관통한 민주화 정신을 상징적으로 보여주는 대목으로 언급됐다. 송운학 이사는 최근 발표한 추모 글에서 "이해찬 동지는 민주주의를 말이 아니라 삶으로 증명한 인물”이라며 “이제는 모든 짐을 내려놓고 편히 쉬시기를 바란다"고 밝혔다. 이해찬 전 총리는 지난 1월 25일 베트남에서 민주평화통일자문회의 수석부의장으로 공무 출장 중 심근경색으로 쓰러져 별세했다. 그는 7선 국회의원, 교육부 장관, 국무총리, 더불어민주당 대표 등을 지내며 김대중·노무현·문재인 정부를 거쳐 이재명 후보에 이르기까지 민주진영의 주요 정치 과정에서 핵심적 역할을 수행해 왔다. 그의 정치적 이력 이전에 민주화운동가로서의 삶은 대학 시절부터 시작됐다. 이해찬 전 총리는 서울대 재학 중이던 1973년, 유신체제에 반대하는 학내 시위에 적극 참여했으며, 이듬해인 1974년 '민청학련 사건'으로 구속돼 군사재판에 회부됐다. 당시 비

정치

더보기
'통일교 1억' 권성동 징역 2년…법원이 규정한 것은 '부패'가 아니라 '정치의 거래'였다 (서울=미래일보) 장건섭 기자 = 통일교 측으로부터 불법 정치자금 1억 원을 수수한 혐의로 기소된 권성동 국민의힘 의원이 1심에서 징역 2년과 추징금 1억 원을 선고받았다. 같은 재판부가 김건희 여사에게 선고한 징역 1년 8개월보다 두 달 더 무거운 형량이다. 법원이 이번 사건을 단순한 금품 수수가 아닌 정치권력과 종교권력의 결탁으로 본 결과다. 서울중앙지법 형사합의27부는 권 의원이 2022년 1월 윤영호 전 통일교 세계본부장으로부터 윤석열 정부 출범을 앞두고 교단 현안에 대한 청탁과 함께 현금 1억 원을 받은 사실을 유죄로 인정했다. 재판부는 "국회의원은 헌법상 청렴의무에 따라 국가이익을 우선해야 한다"며 "이번 범행은 국민의 기대와 헌법적 책무를 저버린 행위"라고 못 박았다. 특히 재판부는 '실제 대가성'을 분명히 했다. 권 의원이 금품 수수 이후 윤 전 본부장을 윤석열 대통령 당선인과 면담시키고, 통일교 행사에 직접 참석했으며, 나아가 통일교 수뇌부의 해외 원정도박 관련 수사 정보를 전달한 점까지 지적했다. 이는 단순한 친분 차원의 편의 제공이 아니라, 정치적 영향력 행사의 실행으로 판단된 대목이다. 권 의원 측은 특검 수사의 적법성과 공소장 일본주의

배너
배너