2026.03.19 (목)

  • 맑음동두천 0.7℃
  • 구름많음강릉 7.5℃
  • 구름많음서울 2.4℃
  • 박무대전 1.8℃
  • 맑음대구 6.5℃
  • 박무울산 5.5℃
  • 구름많음광주 3.8℃
  • 구름많음부산 7.8℃
  • 구름많음고창 2.6℃
  • 구름많음제주 7.5℃
  • 구름많음강화 3.0℃
  • 맑음보은 0.4℃
  • 맑음금산 1.1℃
  • 구름많음강진군 5.2℃
  • 맑음경주시 6.4℃
  • 구름많음거제 8.1℃
기상청 제공

이스트시큐리티, ‘라자루스 그룹’ 공격 재개 징후 포착... 텔레그램 기반 유포 수법 특징

(서울=미래일보) 김정현 기자= 이스트시큐리티는 텔레그램 메신저 등을 통해 악성코드를 은밀히 유포하는 특징을 갖고 있는 해킹 조직 '라자루스(Lazarus)’가 다시금 APT공격에 나선 징후가 포착됐다고 23일 밝혔다.

라자루스 그룹은 2014년 소니픽처스 해킹 사건과 2016년 방글라데시 중앙은행 해킹 사건의 주범으로 지목되고 있다. 지난 2014년 미국 연방수사국(FBI)은 수사를 통해 특정 정부가 배후에 있다고 밝힌 바 있다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 지난 22일 자체 모니터링 시스템을 통해 라자루스 그룹이 제작한 것으로 추정되는 악성 파일이 발견됐다. 이 악성 파일은 윈도우(Windows)와 맥(MAC) 운영체제에서 동작하는 각각의 파일로 제작됐다. '연인심리테스트.xls'라는 엑셀(Excel) 문서 형식과 ‘Album.app’이라는 맥기반 응용 프로그램으로 동시 발견됐고 심리테스트를 가장한 엑셀 문서가 실행되면 한글로 된 질문 화면이 나타난다.

ESRC는 분석 결과 이번 악성코드는 지난 6월 ESRC가 외부에 분석 결과를 공개한 ‘라자루스 APT조직, 텔레그램 메신저로 진실겜.xls 악성파일 공격’과 다양한 측면에서 매우 높은 연관성을 가진 것으로 나타났다. 당시 유포된 ‘진실겜.xls’ 악성 문서 파일은 PC용 텔레그램 ‘Telegram Desktop’ 다운로드 폴더에서 발견됐다.

또한 같은 달 자사의 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’ 고객에게 제공한 ‘Operation : Shape Changer’ 인텔리전스 보고서에서 분석했던, 라자루스 그룹의 또 다른 공격과도 유사점이 존재하는 것으로 나타났다.

작전명 ‘Operation : Shape Changer’ 공격은 라자루스 그룹이 윈도우와 맥 기반 악성 파일을 동시에 유포한 사례로, 당시 유포했던 Windows 파워쉘 스크립트와 맥용 악성 파일은 플랫폼이 다르지만 페이로드(Payload) 기능이 대부분 동일한 것으로 분석된 바 있다.

ESRC는 새롭게 발견된 라자루스 그룹 추정 공격 역시, 각 OS에서 동작하는 악성 파일이 동시에 발견된 점으로 미루어보아 공격자가 멀티플랫폼 기반의 위협에 본격화한 것으로 판단하고 있다.

문종현 ESRC 센터장은 “이메일이나 메신저를 통해 무심코 전달받은 미끼 파일에 노출되면 그 즉시 PC가 악성코드에 감염되고, 봇(Bot)에 의해 각종 정보가 탈취되는 동시에 해커가 원격제어, 추가 악성파일 설치 등 예기치 못한 피해로 이어져 컴퓨터가 좀비PC화 된다”고 말했다.

그는 “특히 이번 공격은 지난 6월에 암호 화폐 사용자를 대상으로 했던 공격과 연관성이 매우 높고 윈도우와 맥OS 등 멀티 플랫폼에 대한 공격 가능성이 증대된 만큼, 기업과 기관은 물론 개인 사용자도 메신저 등에서 받은 파일을 열어볼 때 각별한 주의를 기울일 필요가 있다”고 당부했다.

현재 ESRC에서는 피해를 방지하기 위해 공격에 사용된 악성 파일을 면밀히 분석하고 있으며, 상세 분석 내용은 자사의 인텔리전스 기반 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’에 공개할 예정이다.

또한 이번 악성코드는 백신 프로그램 ‘알약(ALYac)’에서 탐지명 ‘Trojan.OSX.Nukesped’로 차단하고 있다.

redkims64@daum.net
배너
대만-베트남 문학 교류… 시와 바다로 이어지는 동아시아 문학의 길
·동아시아 바다가 다시 문학의 길로 열리고 있다. 2026년 3월 14일 대만 타이난에서 열린 '대만 시인의 날'과 대만-베트남 문학 교류 행사를 계기로 세 나라 문인들의 교류가 활발히 이어지면서 한국·대만·베트남을 잇는 새로운 국제 문학 네트워크가 형성되고 있다는 평가가 나온다. 번역과 창작, 역사 탐방과 시민 문화 교류가 결합된 이번 행사는 동아시아 문학이 서로의 언어와 기억을 공유하는 문화 공동체로 발전할 가능성을 보여주었다. [편집자 주] (서울=미래일보) 장건섭 기자 = 동아시아의 바다가 다시 문학의 길로 열리고 있다. 2026년 3월 14일 오전 대만 타이난에 위치한 국립 청쿵대학교 대만어문학과(國立成功大學台灣文學系台) 강당에서 제4회 대만 시인의 날개막식이 열렸다. 이날 행사는 대만 문학단체와 대학 연구기관이 공동으로 주최했으며, 오후에는 타이베트남문학관에서 대만과 베트남 시인·작가들이 참여한 시 낭송과 문학 교류 프로그램이 이어졌다. 이번 행사는 대만문필회, 발지 타이어 재단, 대만 로마자 협회, 그리고 성공대학교 베트남연구센터와 대만문학과 등이 공동 주최한 국제 문학 교류 행사로, 대만과 베트남 문학인들이 한자리에 모여 시 낭송과 작품 토론,


배너
배너

포토리뷰


배너

사회

더보기
유은혜 경기도교육감 예비후보 "선생님과 교직원이 숨 쉬는 학교 만들겠다" (수원=미래일보) 이연종 기자 = 유은혜 경기도교육감 예비후보가 교직원의 업무 부담을 줄이고 보호 체계를 강화하는 내용을 담은 교육 정책을 발표했다. 유 예비후보는 9일 경기도의회 브리핑룸에서 기자회견을 열고 '유은혜의 숨 쉬는 학교–경기형 기본교육 5대 공약' 가운데 두 번째 공약인 '교직원의 일–교직원이 존중받으며 일하고 성장하는 학교'를 위한 4대 핵심 정책을 제시했다. 유 예비후보는 "학교가 숨 쉬려면 아이들뿐 아니라 학교에서 일하는 교직원도 숨 쉴 수 있어야 한다"며 "지금 학교 현장은 반복·악성 민원과 과도한 교무행정, 불분명한 역할 구조로 인해 교직원의 소진이 커지고 있다"고 말했다. 이날 발표한 정책은 △민원 대응체계 개편 △교무행정 부담 완화 △학교 내 역할·권한 정립 △교직원 전문성과 회복 지원 등이다. 먼저 교직원 보호를 위해 학교민원 통합지원체계인 '학교민원119'를 구축하겠다고 밝혔다. 학교 대표전화와 온라인 창구를 연계해 일반 민원과 특이 민원을 구분 접수하고, 반복적이거나 위협적인 민원은 교사가 아닌 공적 시스템이 대응하도록 하겠다는 구상이다. 이를 위해 교육지원청에 특이민원 전담 처리반을 설치해 접수와 초기 대응, 학교와 보호자

정치

더보기
유은혜 경기교육감 예비후보 "모현읍 학생 장거리 통학… 가장 빠른 학교 설립 해법 찾겠다" (수원=미래일보) 이연종 기자 = 역대 최장수 교육부 장관을 지낸 유은혜 경기도교육감 예비후보가 고등학교가 없어 장거리 통학을 하고 있는 용인 모현읍 학생들의 교육 문제 해결을 위한 학교 설립 방안을 적극 검토하겠다고 밝혔다. 유 예비후보는 12일 용인시 처인구 모현읍에서 열린 고등학교 설립 간담회에 참석해 주민과 학부모들의 의견을 듣고 현실적인 학교 신설 방안을 제시했다. 현재 모현읍은 인구 약 3만5000명의 대규모 주거지역임에도 일반계 고등학교가 한 곳도 없어 지역 학생들이 인근 포곡읍이나 광주시, 성남시 등으로 왕복 2시간에 가까운 원거리 통학을 하고 있는 실정이다. 이날 간담회에서 주민들과 학부모들은 "모현에는 고등학생은 있지만 정작 고등학교는 없다"며 "지역 내 유일한 자율형 사립 고등학교인 용인한국외국어대학교 부설고로 일반계 학생 배정이 가능한 공립 고등학교 역할을 하지 못한다"고 지적했다. 특히 2025년부터 전면 시행된 고교학점제와 관련해 "모현읍 학생들은 선택 과목을 수강하기 위해 또다시 먼 거리를 이동해야 하는 이중 부담을 겪고 있다"며 학습권 보장을 위한 공립 고등학교 설립을 요청했다. 학부모들은 경기도교육청 소유 부지인 모현중학교 인근

배너
배너