2025.10.28 (화)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

코로나19 ‘마스크’ 관심 노린 APT 공격 발견 '주의 요망'

이스트시큐리티, 코니 조직 소행 추정…파일 열시 악성코드 설치

(서울=미래일보) 김정현 기자= 코로나19 사태로 인해 마스크가 전 세계적으로 품귀현상이 나타나고 있는 가운데 관련 정보 문서로 위장한 악성문서 파일을 열어볼 경우 사용자 PC에 악성코드가 설치되고 주요 정보가 탈취될 수 있어 주의가 필요하다.


이스트시큐리티는 마스크 관련 정보 문서로 위장한 악성 문서가 유포되고 있으며, 이 문서는 특정 정부 후원을 받는 것으로 추정되는 APT 공격 그룹 코니(Konni)의 소행으로 추정된다고 22일 밝혔다.

APT 공격 그룹 코니는 진난 몇 년간 꾸준히 국내를 타깃으로 APT공격을 수행하고 있다. 이스트시큐리티 ESRC(시큐리티대응센터)에서는 이미 수차례 이 조직의 위협을 확인하고 경고한 바 있다.

이 조직은 2020년에도 지속해서 APT 공격을 시도하고 있으며, 실제로 올 1분기 러시아어로 작성된 ‘북한의 2020년 정책 문서’, 그리고 ‘일본 2020년 패럴림픽 관련 자선단체 문서’ 사칭, 'Keep an eye on North Korean Cyber'라는 악성 doc 문서를 활용한 공격 등을 진행한 것으로 밝혀졌다.

문종현 ESRC 센터장은"이번에 발견된 마스크 관련 정보로 위장한 악성 문서는 MS워드(MS- Word)로 작성됐고 한국어 기반의 시스템 환경에서 지난 21일에 생성된 것으로 추정된다"며 "활용된 공격 벡터와 코드 기법 등을 분석한 결과 코니(Konni) 조직의 공격임을 확인했다"고 말했다.

새롭게 발견된 악성 문서는 'guidance'라는 파일명을 사용하고 있다. 이 악성 문서를 열어보면 최초에는 문서 내용이 제대로 보이지 않으며, 문서 내용 확인을 위해 상단에 나타난 ‘콘텐츠 사용’ 버튼을 클릭하도록 유도한다.

만약 ‘콘텐츠 사용’ 버튼을 클릭할 경우 최근 이슈가 되고 코로나19 바이러스 관련 마스크 소개 내용을 담은 문서를 보여주며 악성코드 감염 의심을 회피한다.

하지만 실제로는 공격자가 미리 설정해둔 악성 매크로 코드가 동작하며 사용자 몰래 자동으로 추가 파일을 실행한다. 이후 공격자의 명령제어(이하 C2)서버에서 추가로 악성 파일을 다운로드해 사용자 정보를 탈취하는 기능을 가진 최종 악성코드를 설치한다.

악성코드가 설치될 경우 공격자가 지정한 FTP로 감염된 PC의 시스템 정보와 실행 중인 응용프로그램, 관련 작업, 프로세스 목록 정보가 업로드되며, C2 서버를 통한 추가 공격 명령도수행할 수 있게 된다.

ESRC는 악성코드 설치과정에서 공격자가 탐지와 분석을 회피하기 위해 커스텀 Base64 코드를 적용했고, 이는 기존 코니 조직이 사용한 방식과 동일한 것으로 분석했다.

문 이사는 "코니 조직은 2014년부터 국내외 특정 조직을 타깃으로 사회공학적 기법을 활용한 다양한 APT 공격을 수행해왔다”며, “이 조직은 타깃이 관심을 가질만한 사회적 이슈나 주제를 공격에 활용하는 모습을 자주 보여온 만큼, 각 기업과 기관에서는 이들의 움직임에 주목해야 한다"고 강조했다.

현재 알약에서는 새롭게 발견된 악성코드를 탐지명 ’Trojan.Downloader.DOC.Gen’, ‘Trojan.Agent.245248K’, ‘Trojan.Agent.9216K’로 탐지 차단하고 있다.

redkims64@daum.net

배너
"평택의 역사인물 다시 본다"…장승재 암행어사박문수선생기념사업회장, <평택정치 인사이더와 아웃사이더> 출간
(서울=미래일보) 장건섭 기자 = 장승재 암행어사박문수선생기념사업회장(대진대 특임교수)이 평택의 조선시대부터 현대에 이르는 인물을 새롭게 조명한 저서 <평택정치 인사이더와 아웃사이더>를 10월 25일 도서출판 밥북을 통해 출간했다. 이번 책은 평택 지역 역사인물의 재발견과 지역 문화관광의 활성화를 위한 작업의 일환으로, 장 회장이 수년간 축적한 자료 조사와 연구를 바탕으로 집필됐다. 650년 세거 평택인, 고향 뿌리에서 인물사를 탐구하다 장승재 회장의 가문은 조선 태조 때부터 약 650년간 평택에 세거해온 명문가로, 그는 평택 출신 대표 인물인 암행어사 박문수 선생의 선양사업을 꾸준히 이어오고 있다. 2020년에는 '암행어사박문수문화관'을, 2024년에는 '암행어사박문수선생기념사업회'를 설립하여 박문수 선생의 위민정신(爲民精神)을 계승하는 활동을 펼치고 있다. 이번 책 출간 또한 "고향 평택의 인물사를 되살려 문화적 자긍심을 높이고, 역사와 관광이 공존하는 콘텐츠를 만들기 위한 노력의 연장선"이라는 게 장 회장의 설명이다. 인물사·군사사·문화사로 본 평택의 정체성 책은 총 3부로 구성되어 있다. 제1부 '평택의 입향조와 정치 인물사'에서는 ▲평택


배너
배너

포토리뷰


배너

사회

더보기
(재)송호·지학장학재단, '제39회 송호장학금' 및 '제16회 지학장학금(연구비)' 수여식 개최 (서울=미래일보) 서영순 기자 = 국내 굴지의 현대자동차그룹 남양연구소와 삼성전자 화성캠퍼스가 위치한 경기도 화성시 송호지학장학회관 지학홀에서 오는 10월 28일(화) 오후 2시, '제39회 송호장학금'과 '제16회 지학장학금(연구비)' 수여식이 열린다. 이번 수여식은 재단법인 송호·지학장학재단(이사장 정희준)이 주최하는 연례 장학행사로, 올해는 총 35명에게 1억 1천8백만 원의 장학금 및 연구비가 전달된다. 화성에서 피어난 39년의 교육 나무 '송호·지학장학재단'은 고(故) 정영덕 선생이 1985년 고향 화성 지역의 인재 육성을 위해 설립한 '송호장학회'를 모태로 한다. '송호(松湖)'는 선친의 아호로, 선친의 뜻을 이은 장남 정희준 이사장이 2009년 재단법인으로 확대 개편하여 현재의 송호·지학장학재단으로 이어오고 있다. 1987년부터 시작된 '송호장학금'은 화성 시내 고교 재학생 중 학업 성적이 우수하나 가정 형편이 어려운 학생들을 선발해 지원해 왔으며, 올해 역시 화성 남양고등학교 재학생 10명에게 총 1천만 원이 지급될 예정이다. 한편 2010년부터 시행된 '지학장학금'은 이공계 대학 및 대학원생을 대상으로 한 연구 장학 제도로, 실질적 연구성과를

정치

더보기
고영인 경기도 경제부지사, "여성기업은 경제 핵심 주체. 경기도가 버팀목 될 것" (수원=미래일보) 이연종 기자 = 고영인 경기도 경제부지사가 24일 전국 여성 CEO들이 모인 자리에서 "여성기업이 축적된 역량과 성과를 바탕으로 경기도 경제의 핵심 주체로 확실히 자리잡을 수 있도록 든든한 버팀목이 되겠다"고 밝혔다. 고영인 경제부지사는 이날 시흥시에서 열린 '2025년 전국 여성 CEO 경영연수'에서 환영사를 통해 이같이 말했다. 고 부지사는 "경기도는 전국에서 여성 중소기업의 수와 매출액이 가장 높은 지역"이라며 "이미 85만 개가 넘는 여성기업이 172조 원의 매출과 141만 명의 고용을 책임지며 명실상부한 경기도 경제의 핵심축이 되고 있다"고 말했다. 고 경제부지사는 이어 "현장의 목소리를 정책에 적극 반영해, 여성기업이 창업 초기부터 안정적으로 사업을 운영하고 더 넓은 무대로 도약할 수 있도록 실효성 있는 지원을 아끼지 않겠다"고 덧붙였다. 경기도는 2025년 여성기업 지원 정책을 통해 창업초기 여성기업 30개사를 비롯, 도내 여성기업 56개사에 마케팅 사업화 지원을 하고 있다. 이를 통해 기업별 평균 매출액 7억 원, 수출액 15만 달러가 증가하는 성과를 보였으며, 경기북부와 남부에서 여성경제인대회를 열어 600여 개 기업이 참여

배너
배너