2025.09.15 (월)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

靑 보안 메일 사칭 악성 파일 발견…이스트시큐리티 주의 당부

윈도 스크립트 파일 형태인 WSF 확장자로 제작돼

(서울=미래일보) 김정현 기자= 청와대 보안 메일을 사칭한 악성 파일이 발견돼 주의가 요망된다.

이스트시큐리는 19일 새벽 청와대 관련 파일로 위장한 악성 파일이 발견됐다고 밝혔다.

청와대 보안 메일 사칭 악성 파일은 윈도 스크립트 파일(Windows Script File) 형태인 WSF 확장자로 제작돼 있으며 파일명은 ‘bmail-security-check.wsf’ 이다. 이와 함께 윈도 화면보호기(Screen Saver) 파일처럼 위장한 변종 파일인 ‘bmail-security-check.scr’도 함께 발견됐다.

WSF 확장자는 자바스크립트(JScript), VB스크립트(VBScript) 등 다양한 언어를 지원하는 윈도 실행용 스크립트 파일로, 이번에 발견된 악성 WSF 파일은 19일 새벽 제작된 것으로 확인됐다.

이번 악성 파일은 파일명에서도 알 수 있듯이 ‘bmail’ 보안 체크 프로그램으로 위장하고 있다.

이는 청와대가 속칭 블루 하우스(BH, Blue House)로 불리는 것에 비춰 봤을 때, 마치 청와대 보안 이메일 검사처럼 사칭해 관련자를 현혹 후 APT 공격을 수행할 목적으로 제작된 것으로 추정된다.

특히 이 악성 파일은 실행하게 되면 ‘보안메일 현시에 안전합니다’라는 문구의 메시지 창이 보여지는 것으로 확인됐다. ‘현시’와 같은 표현은 오늘날 국내에서 흔히 쓰이는 표현이 아니기 때문에, 악성 파일이 내국인에 의해 제작된 것은 아닐 것으로 추정된다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “발견된 악성파일을 분석한 결과 공격자의 명령 제어(C2) 서버 일부 주소가 청와대 사이트로 연결되는 등 청와대를 사칭해 관련자를 공격할 의도가 다수 포착되어 각별한 주의가 필요하다”고 말했다.

또한 "이 악성 파일은 이스트시큐리티에서 지난해 12월 발견한 청와대 상춘재 행사 견적서 사칭 공격 등 특정 정부 후원을 받는 것으로 알려진 사이버 범죄 조직 ‘김수키(Kimsuky) 그룹’의 공격과 유사성이 매우 높은 것으로 분석됐다"고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 진단명 ‘Trojan.Agent.218372K’으로 탐지, 차단할 수 있도록 긴급 업데이트를 완료했다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

redkims64@daum.net
배너


배너
배너

포토리뷰


배너

사회

더보기
광복회, '8월 이달의 독립운동 정미의병 기념식' 개최…"경술국치, 쓰라린 역사를 기억하고 의병정신 전통으로 이어 가자" (서울=미래일보) 이연종 기자= 광복회(회장 이종찬)는 29일 오후 2시, 서울 중구 부영태평빌딩 컨벤션홀에서 권오을 국가보훈부 장관과 이중근 대한노인회 겸 부영그룹 회장, 김관진 전 국정원장을 비롯해 유족과 독립운동 유관단체 및 광복회원 250여명이 모인 가운데, '광복80주년 8월, 이달의 독립운동 정미의병' 기념식을 개최했다. 국가보훈부와 서울특별시, 행복도시락이 후원한 이날 기념식은 국민의례와 영상시청, 이종찬 광복회장 기념사를 비롯해 권오을 국가보훈부 장관 축사, 이중근 대한노인회장 겸 부영그룹 회장 축사에 이어, 국가부훈부 장관의 민긍호의병장기념사업회와 운강이강년의병대장기념사업회에 대한 기념패 수여, 광복회장의 춘천의병마을에 대한 감사패 수여식, 김상기 충남대학교 명예교수의 ‘자유와 정의를 위한 백성의 투쟁, 정미의병’ 주제 강연 순으로 진행됐다. 이종찬 광복회장은 기념사에서 "오늘은 경술국치의 날로 1910년 8월 29일 우리가 주권을 빼앗겼다"며 "이런 쓰라린 역사를 우리가 다 기억하고 전통을 이어가야 한다”고 의병정신에 대해 강조했다. 이 회장은 그러면서 "대한제국의 군대가 강제해산 당하던 날, 정미 의병이 일어났고, 그 의병들이 독립군이 되

정치

더보기

배너
배너