2025.03.20 (목)

  • 구름많음동두천 7.2℃
  • 맑음강릉 11.0℃
  • 구름많음서울 7.6℃
  • 구름조금대전 10.4℃
  • 맑음대구 8.9℃
  • 맑음울산 11.1℃
  • 맑음광주 10.1℃
  • 맑음부산 8.9℃
  • 맑음고창 11.2℃
  • 맑음제주 13.2℃
  • 구름많음강화 7.6℃
  • 구름많음보은 7.3℃
  • 구름조금금산 10.1℃
  • 맑음강진군 12.7℃
  • 맑음경주시 11.6℃
  • 맑음거제 10.2℃
기상청 제공

이스트시큐리티, ‘라자루스 그룹’ 공격 재개 징후 포착... 텔레그램 기반 유포 수법 특징

(서울=미래일보) 김정현 기자= 이스트시큐리티는 텔레그램 메신저 등을 통해 악성코드를 은밀히 유포하는 특징을 갖고 있는 해킹 조직 '라자루스(Lazarus)’가 다시금 APT공격에 나선 징후가 포착됐다고 23일 밝혔다.

라자루스 그룹은 2014년 소니픽처스 해킹 사건과 2016년 방글라데시 중앙은행 해킹 사건의 주범으로 지목되고 있다. 지난 2014년 미국 연방수사국(FBI)은 수사를 통해 특정 정부가 배후에 있다고 밝힌 바 있다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 지난 22일 자체 모니터링 시스템을 통해 라자루스 그룹이 제작한 것으로 추정되는 악성 파일이 발견됐다. 이 악성 파일은 윈도우(Windows)와 맥(MAC) 운영체제에서 동작하는 각각의 파일로 제작됐다. '연인심리테스트.xls'라는 엑셀(Excel) 문서 형식과 ‘Album.app’이라는 맥기반 응용 프로그램으로 동시 발견됐고 심리테스트를 가장한 엑셀 문서가 실행되면 한글로 된 질문 화면이 나타난다.

ESRC는 분석 결과 이번 악성코드는 지난 6월 ESRC가 외부에 분석 결과를 공개한 ‘라자루스 APT조직, 텔레그램 메신저로 진실겜.xls 악성파일 공격’과 다양한 측면에서 매우 높은 연관성을 가진 것으로 나타났다. 당시 유포된 ‘진실겜.xls’ 악성 문서 파일은 PC용 텔레그램 ‘Telegram Desktop’ 다운로드 폴더에서 발견됐다.

또한 같은 달 자사의 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’ 고객에게 제공한 ‘Operation : Shape Changer’ 인텔리전스 보고서에서 분석했던, 라자루스 그룹의 또 다른 공격과도 유사점이 존재하는 것으로 나타났다.

작전명 ‘Operation : Shape Changer’ 공격은 라자루스 그룹이 윈도우와 맥 기반 악성 파일을 동시에 유포한 사례로, 당시 유포했던 Windows 파워쉘 스크립트와 맥용 악성 파일은 플랫폼이 다르지만 페이로드(Payload) 기능이 대부분 동일한 것으로 분석된 바 있다.

ESRC는 새롭게 발견된 라자루스 그룹 추정 공격 역시, 각 OS에서 동작하는 악성 파일이 동시에 발견된 점으로 미루어보아 공격자가 멀티플랫폼 기반의 위협에 본격화한 것으로 판단하고 있다.

문종현 ESRC 센터장은 “이메일이나 메신저를 통해 무심코 전달받은 미끼 파일에 노출되면 그 즉시 PC가 악성코드에 감염되고, 봇(Bot)에 의해 각종 정보가 탈취되는 동시에 해커가 원격제어, 추가 악성파일 설치 등 예기치 못한 피해로 이어져 컴퓨터가 좀비PC화 된다”고 말했다.

그는 “특히 이번 공격은 지난 6월에 암호 화폐 사용자를 대상으로 했던 공격과 연관성이 매우 높고 윈도우와 맥OS 등 멀티 플랫폼에 대한 공격 가능성이 증대된 만큼, 기업과 기관은 물론 개인 사용자도 메신저 등에서 받은 파일을 열어볼 때 각별한 주의를 기울일 필요가 있다”고 당부했다.

현재 ESRC에서는 피해를 방지하기 위해 공격에 사용된 악성 파일을 면밀히 분석하고 있으며, 상세 분석 내용은 자사의 인텔리전스 기반 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’에 공개할 예정이다.

또한 이번 악성코드는 백신 프로그램 ‘알약(ALYac)’에서 탐지명 ‘Trojan.OSX.Nukesped’로 차단하고 있다.

redkims64@daum.net
배너
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
전국재해구호협회-공무원연금공단, 재해 현장 구호활동 연계 협약 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 공무원연금공단(이사장 김동극)과 재해 현장 구호활동 연계를 위한 협약을 체결했다고 18일 밝혔다. 이날 서울 마포구 전국재해구호협회 사무처에서 열린 협약식에는 전국재해구호협회 송필호 회장과 신승근 부회장, 공무원연금공단 김동극 이사장과 강광식 고객만족본부장 등이 참석했다. 이번 협약을 통해 두 기관은 재난대응과 자원봉사 활동에서 긴밀히 협력하기로 했다. 재난 시 물적·인적 지원을 포함한 구호 활동에 힘을 모으고, 효과적인 위기 대응을 위한 운영 체계도 함께 마련할 계획이다. 이동극 공무원연금공단 이사장은 "재해현장에서 여러 기관들의 유기적인 협력이 무엇보다 중요한데, 재난에 대응하는 사회안전망 구축에 오랜 공직 경험과 사명감이 있는 퇴직공무원이 함께 참여할 수 있게 된 것은 참으로 의미 있는 일이다"라고 말했다. 송필호 전국재해구호협회 회장은 "재난이 발생하면 신속한 구호로 후속 피해를 최소화하고 이재민들이 하루빨리 일상으로 돌아갈 수 있도록 돕는 것이 중요하다"며 "재해 구호 활동에 동참해 주신 공무원연금공단에 감사드린다"고 밝혔다. 희망브리지 전국재해구호협회는 1961년 전국의

정치

더보기
박정훈 의원, 서울시교육감 만나 '잠실4동 중학교 신설' 촉구 (서울=미래일보) 장건섭 기자 = 박정훈 국민의힘 의원(송파갑)은 11일 정근식 서울시교육감을 만나 '잠실4동 중학교 신설'을 촉구했다. 잠실4동에 거주하는 학생은 중학교가 없어 인근 학교로 분산배치 됐다. 이에 통학 여건을 개선하고, 과밀학급을 해소하기 위한 주민들의 요구가 꾸준히 있었다. 그러나 학교 설립은 지역단위가 아닌 학군 단위로 설립하게 돼 있어 그 기준을 충족하지 못해 번번이 무산됐다. 박 의원은 이러한 지역 주민의 염원을 해결하고자 지난 총선 공약으로 활용이 저조한 서울책보고 부지에 소규모 학교인 '잠실중학교 제2캠퍼스(도시형캠퍼스)'를 신설하겠다고 밝힌 바 있다. 이날 정 교육감과의 면담도 그 일환으로 이루어졌다. 박 의원은 정 교육감에게 "진주·미성·크로바아파트의 재건축로 2030년에는 중학생 1,104명이 증가하게 된다"라며 "과밀학급 해소를 위해 반드시 잠실4동에 중학교 신설이 필요하다"라는 취지의 의견을 전달했다. 이에 정 교육감은 "진행 중인 용역 결과가 나오면 적극적으로 검토해 추진하겠다"라고 화답했다. 박 의원은 '학교 이전·재배치 촉진에 관한 특별법'을 발의하는 등 중학교 설립을 위해 총력을 다하고 있다. 학교가 설립되면 통학

배너
배너