2025.08.18 (월)

  • 흐림동두천 29.3℃
  • 흐림강릉 30.6℃
  • 흐림서울 32.3℃
  • 구름많음대전 30.7℃
  • 구름조금대구 32.7℃
  • 구름많음울산 30.7℃
  • 구름조금광주 31.8℃
  • 맑음부산 32.0℃
  • 구름조금고창 32.7℃
  • 구름조금제주 31.6℃
  • 흐림강화 30.0℃
  • 흐림보은 29.2℃
  • 구름많음금산 31.4℃
  • 구름조금강진군 31.5℃
  • 맑음경주시 32.0℃
  • 맑음거제 31.0℃
기상청 제공

방산·군 관계자 신상 포함한 악성파일 등장

이스트시큐리티, 문서파일로 둔갑한 악성파일 감염 주의
방산업체·국방·언론 소속의 신상정보를 포함한 악성파일, 문서파일로 사칭해 공격

(서울=미래일보) 김정현 기자 = 방산, 군 관계자의 실명까지 포함된 악성 이메일이 유포되고 있어 사이버 보안 위협이 커지고 있다.

 

이스트시큐리티(대표 정상원)는 정상적인 문서파일로 위장해 사용자 PC를 좀비로 만드는 악성 이메일이 국내에 지속적으로 유포되고 있어 각별한 주의가 필요하다고 7일 밝혔다.

 

이번 사이버공격은 지난 몇 해간 꾸준히 출현해 왔던 악성파일 유포 방식과 형태는 동일하나, 국방, 언론, 기업 분야 등에 소속된 관계자 실명이 적힌 동호회 명부나 항공우주포럼 관련 문서 등 국가 안보와 직접 연관성이 있는 것으로 보이는 문서 파일을 첨부해 사용자가 파일을 열람하도록 유도하는 특징을 가지고 있다.

 

이스트시큐리티 시큐리티대응센터는 이메일을 통해 악성 파일을 유포하는 방식은 매우 고전적인 공격 수법이지만, 이번 공격의 경우 시스템의 보안 취약점이 아닌 사람의 심리를 교묘히 노리는 사회 공학적 기법의 사이버 공격인 점에 주목해야 한다, “특히 이러한 공격은 특정 공격 목표만을 집중적으로 노리는 스피어피싱의 형태를 많이 띄며, 공격 대상자와 관련된 업무 정보 등으로 위장한 메일을 발송해 의심 없이 첨부파일을 열람하도록 유도한다고 말했다.

 

또한 센터 측은 최근 발견되는 스피어피싱 메일의 첨부파일은 윈도우 기본 폴더 옵션을 악용해, 악성 파일의 ‘*.EXE’ 확장자 앞에 문서 파일 확장자(PDF, PPT, HWP)를 붙여 실제 확장자를 교묘히 숨기고 파일 탐색기에서는 마치 정상적인 문서로 보이게 하는 방식을 사용하고 있다, “또한 악성 파일을 실행하면 정상적인 문서 내용도 함께 보여주도록 만들어, 사용자가 악성 파일에 감염된 사실조차 인지 못하도록 한다고 설명했다.

 

이번에 포착된 공격 역시 특정 공문서나 민감한 개인 신상정보를 담고 있는 PDF 문서 파일을 위장한 악성 파일이 첨부되어 있다.

 

이 파일을 실행할 경우 임시폴더(Temp) 경로에 ‘conhost.exe’ 이름의 추가 악성 파일을 몰래 생성하고 사용자에게는 정상적인 문서를 보여주며, 감염된 PC는 좀비로 전락해 미상의 사이버 공격자로부터 다양한 명령을 내려받아 수행할 수 있는 대기 상태가 된다.

 

특히 공격에 활용된 파일에 적힌 국방, 언론, 기업 분야 소속 관계자의 개인정보와 인터넷상의 공개 정보를 비교해 본 결과 실제 존재하는 유명인의 신상 정보가 도용된 것으로 보여지며, 이에 따라 관련 종사자들이 악성파일에 감염될 경우 중요한 정보가 무단으로 유출되는 피해를 입을 수 있을 것으로 우려된다.

 

김준섭 이스트시큐리티 부사장은 위장된 첨부 파일을 통한 스피어피싱 공격은 매우 단순하고 고전적인 공격 수법이지만, 공격 대상자를 현혹시키는 방법이 갈수록 교묘해지고 있어 여전히 위협적이다, “특히 2월부터 최근까지 이러한 유형의 공격이 다수 포착되고 있고 실제 유명인의 개인정보까지 활용하는 등 더욱 지능적인 방식을 사용하고 있기 때문에, 기관과 기업 종사자는 이메일 첨부 파일을 실행하기 전 다시 한번 꼼꼼하게 확인하는 보안 의식을 가져야 한다고 말했다.

 

현재 알약에서는 이번 피싱 공격에 사용된 악성 파일을 ‘Trojan.Dropper.217800’ 이름으로 탐지 및 치료하고 있다.

    

redkims64@daum.net

배너
오선 이민숙 시인, '시로 듣는 삶의 리듬' 다섯 번째 시집 <오선지에 앉은 나비> 출간
(서울=미래일보) 장건섭 기자 = 오선 이민숙 시인이 다섯 번째 시집 <오선지에 앉은 나비>(오선문예)를 선보였다. 이번 작품은 음악의 오선지를 시적 상징으로 삼아 삶의 굴곡과 생명의 떨림을 노래한다. 제목에서 드러나듯, 나비가 내려앉은 오선은 단순한 음표의 공간을 넘어 시인의 언어와 독자의 감정이 공명하는 무대가 된다. 추천사를 쓴 이승하 중앙대학교 교수는 이민숙 시인의 작품 세계를 "짧고 간결하지만 깊이와 울림을 지닌 시"라 평가했다. 이승하 교수는 "오늘날 독자들은 지나치게 난해하거나 장황한 시보다, 마음에 스며드는 위안과 격려를 갈망한다"며, 이 시집의 핵심을 '생명 예찬'과 '존재의 겸허함'으로 짚었다. 이 교수는 또한 "이민숙 시인의 작품은 생명의 유한함을 애달파하면서도, 그 안에서 다시 솟아나는 생명력을 찬미한다"며, "시인들이 시를 쓰고 있을 때 신은 잠시 휴식을 취할 수 있다"고 언급했다. 이는 시가 단순한 언어의 놀이가 아니라, 인간과 신, 생명과 우주의 중간 지대에서 울려 퍼지는 대행자의 노래임을 강조한 말이다. 다섯 개의 주제, 다섯 줄의 오선 <오선지에 앉은 나비>는 총 5부로 구성되어 있으며, 각 부는 인간 존재
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기

정치

더보기
이재명 대통령, 교육부·여성가족부 장관 등 장관급 6명 인선…"상상력과 실천으로 난제 해결" (서울=이재명 대통령이 13일 교육부 장관, 여성가족부 장관, 공정거래위원장, 금융위원회 위원장 후보자를 지명하고 대통령 소속 국가교육위원장, 농어업농어촌특별위원장을 내정했다. 대통령실은 이번 인사에 대해 "현실에 안주하지 않고 과감한 상상력과 신속한 실천으로 사회적 난제를 해결하겠다는 의지를 반영했다"고 밝혔다. 강훈식 대통령실 비서실장의 이날 브리핑에 따르면, 교육부 장관 후보자는 최교진 세종특별자치시 교육감이다. 중학교 교사로 시작해 교육감에 이르기까지 40여 년을 교육 현장에서 보낸 최 후보자는 전국시도교육감협의회장과 균형발전위원회 자문위원을 지내며 지역 균형 발전에도 깊은 이해를 쌓았다. 대통령의 ‘서울대 10개 만들기’ 공약 이행에 핵심 역할을 맡게 될 전망이다. 여성가족부 장관 후보자는 원민경 변호사다. 민변 여성인권위원장과 국회 성평등 자문위원회 활동 등을 통해 여성과 사회적 약자의 권익 보호에 앞장서 왔다. 원 후보자는 “양성평등은 사회가 해결해야 할 과제”라는 인식 아래 통합과 포용을 바탕으로 성평등 사회 구현에 나설 것으로 보인다. 공정거래위원장 후보자는 주병기 서울대 경제학부 교수가 지명됐다. 소득 불평등 해소와 공정한 경제체제 연구를

배너
배너