2025.10.21 (화)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

靑 보안 메일 사칭 악성 파일 발견…이스트시큐리티 주의 당부

윈도 스크립트 파일 형태인 WSF 확장자로 제작돼

(서울=미래일보) 김정현 기자= 청와대 보안 메일을 사칭한 악성 파일이 발견돼 주의가 요망된다.

이스트시큐리는 19일 새벽 청와대 관련 파일로 위장한 악성 파일이 발견됐다고 밝혔다.

청와대 보안 메일 사칭 악성 파일은 윈도 스크립트 파일(Windows Script File) 형태인 WSF 확장자로 제작돼 있으며 파일명은 ‘bmail-security-check.wsf’ 이다. 이와 함께 윈도 화면보호기(Screen Saver) 파일처럼 위장한 변종 파일인 ‘bmail-security-check.scr’도 함께 발견됐다.

WSF 확장자는 자바스크립트(JScript), VB스크립트(VBScript) 등 다양한 언어를 지원하는 윈도 실행용 스크립트 파일로, 이번에 발견된 악성 WSF 파일은 19일 새벽 제작된 것으로 확인됐다.

이번 악성 파일은 파일명에서도 알 수 있듯이 ‘bmail’ 보안 체크 프로그램으로 위장하고 있다.

이는 청와대가 속칭 블루 하우스(BH, Blue House)로 불리는 것에 비춰 봤을 때, 마치 청와대 보안 이메일 검사처럼 사칭해 관련자를 현혹 후 APT 공격을 수행할 목적으로 제작된 것으로 추정된다.

특히 이 악성 파일은 실행하게 되면 ‘보안메일 현시에 안전합니다’라는 문구의 메시지 창이 보여지는 것으로 확인됐다. ‘현시’와 같은 표현은 오늘날 국내에서 흔히 쓰이는 표현이 아니기 때문에, 악성 파일이 내국인에 의해 제작된 것은 아닐 것으로 추정된다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 “발견된 악성파일을 분석한 결과 공격자의 명령 제어(C2) 서버 일부 주소가 청와대 사이트로 연결되는 등 청와대를 사칭해 관련자를 공격할 의도가 다수 포착되어 각별한 주의가 필요하다”고 말했다.

또한 "이 악성 파일은 이스트시큐리티에서 지난해 12월 발견한 청와대 상춘재 행사 견적서 사칭 공격 등 특정 정부 후원을 받는 것으로 알려진 사이버 범죄 조직 ‘김수키(Kimsuky) 그룹’의 공격과 유사성이 매우 높은 것으로 분석됐다"고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 진단명 ‘Trojan.Agent.218372K’으로 탐지, 차단할 수 있도록 긴급 업데이트를 완료했다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

redkims64@daum.net
배너


배너
배너

포토리뷰


배너

사회

더보기
개헌개혁행동마당 등 53개 시민단체, 국립대전현충원서 홍범도 장군·무후 광복군 추모 (대전=미래일보) 장건섭 기자 = 지난 10월 8일 정오부터 오후 2시까지, ‘개헌개혁행동마당’(상임의장 송운학)에 참여하는 ‘국민주권개헌행동’을 비롯한 53개 시민단체 대표단이 국립대전현충원을 찾아 홍범도 장군과 후손이 없는 광복군 17위 선열을 추모하는 합동차례를 올렸다. 대표단 약 20여 명은 이날 묘역 참배 후 '화이부동(和而不同)'과 좌우합작 정신을 계승해 국권국익 수호, 남북 평화공존, 국민개헌 보장 등의 실천 방안을 마련하자는 데 뜻을 모으고 서약문 채택을 추진하기로 합의했다. 홍범도 장군·무후 광복군 17위 선열에 추모차례 1부 행사는 독립유공자 제7묘역에서 김동섭 ‘독립운동기념사업회’ 이사장이 사회를 맡아 진행됐으며, 2부는 송운학 '국민주권개헌행동' 상임대표가 이어받아 참배와 헌시 낭독으로 이어졌다. 참석자들은,▲"항일무장투쟁 만세!", ▲"대한독립 만세!”, ▲"국권국익 수호 만세!"▲"남북평화공존 만세!", ▲"국민개헌보장 만세!" 등의 구호를 외치며 선열들의 뜻을 기리고, 참된 자주독립과 직접민주제 실현의 길을 되새기는 시간을 가졌다. "무후 독립유공자 7,285명… 후손 확인 못 해 예우도 미흡" 송운학 상임의장은 모두발언에서 "이곳

정치

더보기
남인순 의원, 환자 돕는다던 '환자대변인' 16%가 병원 측 변호사 (서울=미래일보) 장건섭 기자 = 남인순 더불어민주당 의원(서울 송파구병, 국회 보건복지위원회 소속)은 12일, 한국의료분쟁조정중재원(이하 중재원)으로부터 제출받은 '위촉된 환자대변인 인적사항' 자료를 분석한 결과, 전체 56명의 환자대변인 중 9명(약 16%)이 현재 병원 측 자문 또는 소송 대리 업무를 수행 중인 변호사로 확인됐다고 밝혔다. 이들 중 일부는 특정 병원의 소송을 직접 대리하고 있으며, 동시에 5곳 이상의 병원에 법률 자문을 제공하고 있는 변호사도 포함된 것으로 드러났다. '의료분쟁 조정 환자대변인 제도'는 의료사고로 인한 분쟁 시, 환자 측의 권리를 법적·의학적으로 보호하고, 조정 과정에서 환자의 실질적인 참여를 보장하기 위해 도입된 제도다. 보건복지부는 지난 5월 공모와 심사를 거쳐 의료사고 분야의 전문성과 경험을 갖춘 변호사 56명을 환자대변인으로 선정·위촉했다고 발표했다. 그러나 남 의원은 이번 인선 과정에서 "의료사고 분쟁 시 환자를 조력해야 할 변호사들이 병원 측의 이해관계를 대변해온 인사들로 위촉된 것은 제도의 본래 취지에 맞지 않는다"고 지적했다. 남인순 의원은 이어 "특히 현직에서 병원 소송을 대리하거나 자문 업무를 수행하면서

배너
배너