2024.02.18 (일)

  • 흐림동두천 6.7℃
  • 흐림강릉 15.7℃
  • 서울 7.7℃
  • 대전 7.2℃
  • 대구 12.1℃
  • 울산 13.3℃
  • 광주 14.0℃
  • 부산 13.6℃
  • 흐림고창 14.1℃
  • 제주 17.7℃
  • 구름많음강화 7.5℃
  • 흐림보은 9.7℃
  • 흐림금산 7.6℃
  • 흐림강진군 13.7℃
  • 흐림경주시 12.8℃
  • 흐림거제 13.3℃
기상청 제공

방산·군 관계자 신상 포함한 악성파일 등장

이스트시큐리티, 문서파일로 둔갑한 악성파일 감염 주의
방산업체·국방·언론 소속의 신상정보를 포함한 악성파일, 문서파일로 사칭해 공격

(서울=미래일보) 김정현 기자 = 방산, 군 관계자의 실명까지 포함된 악성 이메일이 유포되고 있어 사이버 보안 위협이 커지고 있다.

 

이스트시큐리티(대표 정상원)는 정상적인 문서파일로 위장해 사용자 PC를 좀비로 만드는 악성 이메일이 국내에 지속적으로 유포되고 있어 각별한 주의가 필요하다고 7일 밝혔다.

 

이번 사이버공격은 지난 몇 해간 꾸준히 출현해 왔던 악성파일 유포 방식과 형태는 동일하나, 국방, 언론, 기업 분야 등에 소속된 관계자 실명이 적힌 동호회 명부나 항공우주포럼 관련 문서 등 국가 안보와 직접 연관성이 있는 것으로 보이는 문서 파일을 첨부해 사용자가 파일을 열람하도록 유도하는 특징을 가지고 있다.

 

이스트시큐리티 시큐리티대응센터는 이메일을 통해 악성 파일을 유포하는 방식은 매우 고전적인 공격 수법이지만, 이번 공격의 경우 시스템의 보안 취약점이 아닌 사람의 심리를 교묘히 노리는 사회 공학적 기법의 사이버 공격인 점에 주목해야 한다, “특히 이러한 공격은 특정 공격 목표만을 집중적으로 노리는 스피어피싱의 형태를 많이 띄며, 공격 대상자와 관련된 업무 정보 등으로 위장한 메일을 발송해 의심 없이 첨부파일을 열람하도록 유도한다고 말했다.

 

또한 센터 측은 최근 발견되는 스피어피싱 메일의 첨부파일은 윈도우 기본 폴더 옵션을 악용해, 악성 파일의 ‘*.EXE’ 확장자 앞에 문서 파일 확장자(PDF, PPT, HWP)를 붙여 실제 확장자를 교묘히 숨기고 파일 탐색기에서는 마치 정상적인 문서로 보이게 하는 방식을 사용하고 있다, “또한 악성 파일을 실행하면 정상적인 문서 내용도 함께 보여주도록 만들어, 사용자가 악성 파일에 감염된 사실조차 인지 못하도록 한다고 설명했다.

 

이번에 포착된 공격 역시 특정 공문서나 민감한 개인 신상정보를 담고 있는 PDF 문서 파일을 위장한 악성 파일이 첨부되어 있다.

 

이 파일을 실행할 경우 임시폴더(Temp) 경로에 ‘conhost.exe’ 이름의 추가 악성 파일을 몰래 생성하고 사용자에게는 정상적인 문서를 보여주며, 감염된 PC는 좀비로 전락해 미상의 사이버 공격자로부터 다양한 명령을 내려받아 수행할 수 있는 대기 상태가 된다.

 

특히 공격에 활용된 파일에 적힌 국방, 언론, 기업 분야 소속 관계자의 개인정보와 인터넷상의 공개 정보를 비교해 본 결과 실제 존재하는 유명인의 신상 정보가 도용된 것으로 보여지며, 이에 따라 관련 종사자들이 악성파일에 감염될 경우 중요한 정보가 무단으로 유출되는 피해를 입을 수 있을 것으로 우려된다.

 

김준섭 이스트시큐리티 부사장은 위장된 첨부 파일을 통한 스피어피싱 공격은 매우 단순하고 고전적인 공격 수법이지만, 공격 대상자를 현혹시키는 방법이 갈수록 교묘해지고 있어 여전히 위협적이다, “특히 2월부터 최근까지 이러한 유형의 공격이 다수 포착되고 있고 실제 유명인의 개인정보까지 활용하는 등 더욱 지능적인 방식을 사용하고 있기 때문에, 기관과 기업 종사자는 이메일 첨부 파일을 실행하기 전 다시 한번 꼼꼼하게 확인하는 보안 의식을 가져야 한다고 말했다.

 

현재 알약에서는 이번 피싱 공격에 사용된 악성 파일을 ‘Trojan.Dropper.217800’ 이름으로 탐지 및 치료하고 있다.

    

redkims64@daum.net

배너
[아시안컵] 승부차기 스코어 4-2로 사우디 제압...3일 호주와 8강
(서울=미래일보) 장건섭 기자 = 축구 국가대표팀이 사우디아라비아를 극적으로 꺾고 아시안컵 8강 진출에 성공했다. 위르겐 클린스만 감독이 이끄는 남자 축구 국가대표팀이 31일 카타르 알 라이얀 에듀케이션 시티 스타디움에서 열린 2023 AFC 아시안컵 16강에서 승부차기 끝에 사우디아라비아를 꺾고 8강에 올랐다. 0-1로 끌려가던 한국은 후반 종료 직전 조규성의 득점으로 균형을 맞춘 후 연장전에서 승부를 가리지 못했고, 승부차기 스코어 4-2로 사우디를 따돌렸다. 이로써 한국은 오는 3일 오전 12시 30분 카타르 알 와크라 알자누브 스타디움에서 호주와 8강전을 치른다. 한국은 이날 사우디를 상대로 깜짝 '스리백' 카드를 꺼내들었다. 김영권, 김민재, 정승현이 중앙 수비를 맡았다. 대신 조별리그에서 줄곧 선발로 나섰던 조규성이 벤치에서 경기를 시작했고, 손흥민이 그 자리를 대신했다. 사우디의 강한 압박 수비에 고전하던 한국은 전반 중반 손흥민의 슈팅으로 분위기를 바꿨다. 전반 26분 김태환이 후방에서 손흥민에게 한 번에 긴 패스를 투입했다. 이를 절묘한 트래핑으로 받아낸 손흥민이 상대 수비 한 명을 앞에 두고 오른발 슛을 시도했지만 이는 골키퍼 정면으로 향했


배너
배너

포토리뷰


배너

사회

더보기
‘나눔으로 희망을 잇는 사람들’…희망브리지, 특별한 나눔 '희망어스' 캠페인 추진 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 재난 피해 이웃과 재난 위기 가정을 지원하는 신규 기부 캠페인인 '희망어스'를 전개한다고 5일 밝혔다. 희망어스는 나눔으로 '희망을 잇는 사람'을 상징하는 기부 캠페인으로 희망스토어, 희망패밀리, 희망컴퍼니로 구성되어 있다. ▲희망스토어는 자영업자 및 소상공인들이 월 약정액 2만 원 이상 ▲희망패밀리는 각 가정에서 월 약정액 3만 원 이상 ▲희망컴퍼니는 소기업 등에서 월 약정액 20만 원 이상을 후원하면 캠페인에 참여할 수 있다. 희망어스 캠페인을 통해 후원한 기부금은 연말정산 시 개인 및 사업자는 소득금액의 30% 범위 내, 법인은 10% 범위 내 세액공제가 가능하다. 희망어스 캠페인 사이트 (www.hopeus.kr) 에서 누구나 가입할 수 있으며, 캠페인에 참여하면 나무명패, 후원증서 등 각종 키트도 받을 수 있다. 송필호 희망브리지 회장은 "우리 주변의 재난 피해 이웃을 돕는 희망어스 캠페인에 많은 관심과 동참을 부탁드린다"라며 "희망브리지는 기부자의 소중한 뜻이 잘 전해질 수 있도록 최선을 다하겠다"라고 말했다. 재난 구호모금 전문기관인 희망브리지 전국재해구호협회는 1961

정치

더보기
이재명 대표 "현행 준연동제 유지 결정"...통합형비례정당도 준비 (서울=미래일보) 장건섭 기자 = 이재명 더불어민주당 대표가 오는 4월 총선 비례대표 제도를 현행인 준연동형으로 유지하기로 최종 결정했다. 위성정당 창당에 대응하기 위해 준연동제의 취지를 살리는 통합형비례정당을 준비하겠다고도 밝혔다. 이재명 대표는 5일 오전 광주를 방문해 광주 북구 국립 5·18 민주묘지에서 긴급 기자회견을, 이와 같이 선거제 개편 입장을 발표했다. 이 대표는 "준연동제는 불완전하지만 소중한 한걸음"이라며, "과거 회귀가 아닌, 준연동제 안에서 승리의 길을 찾겠다"고 밝혔다. 준연동제의 가장 큰 문제로 꼽히는 '위성정당'과 관련해서는, "정권심판과 역사의 전진에 동의하는 모든 세력과 함께 위성정당 반칙에 대응하면서 준연동제의 취지를 살리는 통합형비례정당을 준비하겠다"고 밝혔다. 이 대표는 "국민의힘이 요구하는 병립형 비례를 채택하되, 권역별 비례에 이중등록을 허용하는 등의 방안을 추진했지만 여당이 소수정당 보호와 이중등록을 끝내 반대했다"며 "준연동형 비례대표제를 유지하지만, 반칙이 가능하도록 불완전한 입법을 한 것을 사과드린다"고 밝혔다. 이 대표는 이어 "같이 칼을 들 수는 없지만 방패라도 들어야 하는 불가피함을 조금이나마 이해하여 주시

배너
배너