2025.07.25 (금)

  • 흐림동두천 23.0℃
  • 흐림강릉 20.8℃
  • 서울 27.9℃
  • 구름많음대전 28.0℃
  • 흐림대구 27.6℃
  • 구름많음울산 25.5℃
  • 구름조금광주 28.6℃
  • 구름조금부산 28.2℃
  • 구름조금고창 28.4℃
  • 구름많음제주 29.8℃
  • 흐림강화 26.6℃
  • 구름많음보은 23.2℃
  • 구름많음금산 27.2℃
  • 구름많음강진군 29.6℃
  • 구름많음경주시 26.8℃
  • 맑음거제 28.6℃
기상청 제공

파이어아이, 미국·국내 항공·국방· 제조분야 공격 폼북 멀웨어 발견

(서울=미래일보) 김정현 기자 = 파이어아이는 미국 및 국내 항공, 국방, 제조 분야를 공격하는 폼북(FormBook) 멀웨어를 발견했다고 16일 밝혔다.

파이어아이에 따르면 공격자들은 다운로드 링크가 걸린 PDF 문서, 악성 매크로가 포함된 DOC 및 XLS 파일, 악성 실행 파일을 포함한 압축 파일 등을 통해 폼북 멀웨어를 확산시킨 것으로 드러났다.

이번에 발견 된 폼북 멀웨어는 다양한 프로세스에 침투돼 키스트로크 로깅을 위해 펑션 후크(function hook)를 설치하고 클립보드 콘텐츠를 탈취하며 HTTP 세션에서 데이터를 추출했다.

또한 해당 멀웨어는 C2 서버에서 커맨드를 실행할 수 있는데, 커맨드를 통해 파일을 다운로드 및 실행하고, 시스템을 셧다운 하거나 리부트 그리고 패스워드 및 쿠키 정보를 탈취했다.

폼북은 데이터 탈취형 멀웨어지만, 완전한 뱅킹 멀웨어는 아니나 확장 가능한 프로그램이나 플러그인은 없다. 감염 가능한 부분은 키 로깅, 클립보드 모니터, HTTP/HTTPS/SPDY/HTTP2 폼과 네트워크 요청 확보, 브라우저와 이메일 클라이언트의 패스워드 확보, 스크린샷 등이다.

또한, 폼북은 C2 서버에서 ▲호스트 시스템상의 봇 업데이트 ▲파일 다운로드 및 실행 ▲호스트 시스템에서 봇 제거 ▲ShellExecute 를 통한 커맨드 입력 ▲브라우저 쿠기 삭제 ▲시스템 리부트 ▲시스템 셧다운 ▲패스워드 수집 및 스크린샷 생성 ▲ZIP 파일 다운로드 및 압축 해제 등과 같은 리모트 커맨드를 받을 수 있다.

폼북은 PDF, DOC, 다운로드 가능한 링크, 매크로 혹은 실행 가능한 페이로드가 첨부된 압축 파일과 같이 다양한 형태의 파일을 통해 배포됐다. 파이어아이가 탐지한 PDF버전의 새로운 폼북 공격은 FedEx나 DHL의 배송 양식을 띄었으며, 가짜 배달 알림을 사용했다.

또 다른 공격 유형인 압축 파일형 폼북 멀웨어는 ZIP, RAR, ACE, and ISO 등을 포함한 다양한 형태의 포맷으로 배포됐다. 가장 많이 사용 된 방식으로, 특히 주문 및 결제 등에서 많이 발견됐다.

또한 파이어아이는 지난 5주 동안 폼북이 나노코어(NanoCore)와 같은 다른 악성 소프트웨어와 함께 다운로드 된 사실을 발견했다. 폼북 감염으로 얻어진 데이터와 인증서 등은 신분 도난, 피싱, 뱅킹 관련 사기, 인출 같이 추가적인 사이버 범죄로 악용될 수 있다는 점에서 주의가 필요하다.

전수홍 파이어아이 지사장은 “폼북의 기능 및 공격 원리는 그다지 특별하지 않다. 하지만 비교적쉬운 사용법과 낮은 가격으로 다양한 사이버 범죄자들에게 매력적인 공격 수단이 되고 있다”고 말했다.

redkims64@daum.net
배너
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
네이버, 수해 복구 성금 10억원 희망브리지에 기부 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 네이버(주)(대표 최수연)가 집중호우로 피해를 입은 지역의 복구와 이재민 지원을 위해 성금 10억원을 기부했다고 23일 밝혔다. 희망브리지는 국내 자연 재난 피해 구호금을 전달할 수 있는 유일한 법정구호단체다. 네이버 관계자는 "갑작스러운 집중호우로 어려움을 겪고 있는 이웃들의 빠른 일상 회복을 돕기 위해 지원을 결정했다"며 "앞으로도 네이버는 플랫폼 기업으로서 지역사회와 함께 위기를 극복하는 데 힘을 보탤 수 있도록 최선을 다하겠다"고 전했다. 신훈 희망브리지 사무총장은 "네이버는 해피빈을 통해 수해 이재민 돕기 모금함 개설을 누구보다 신속히 요청했다"며 "기업의 사회적 책임을 실천한 따뜻한 나눔이 피해 주민들에게 큰 힘이 되고 있다"고 말했다. 신 사무총장은 이어 "희망브리지도 이웃들이 하루빨리 일상을 회복할 수 있도록 최선을 다하겠다"고 밝혔다. 한편, 온라인 모금 플랫폼인 네이버 해피빈을 통해 23일 오전 9시 기준 1만 6천 명이 넘는 시민이 전국재해구호협회의 수해 복구 모금에 동참했으며, 네이버의 이번 기부금을 포함한 전국재해구호협회의 총모금액은 12억 원에 달한다. i2

정치

더보기
강선우 여성가족부 장관 후보자, 자진 사퇴 입장 밝혀 (서울=미래일보) 장건섭 기자 = 강선우 여성가족부 장관 후보자가 23일 공식 입장문을 통해 자진 사퇴 의사를 밝혔다. 강 후보자는 이날 오후 페이스북을 통해 발표한 입장문에서 "그동안 저로 인해 마음 아프셨을 국민께 사죄의 말씀을 올린다"며 "저를 믿어주시고 기회를 주셨던 이재명 대통령님께도 한없이 죄송한 마음뿐"이라고 밝혔다. 강 후보자는 이어 "함께 비를 맞아주었던 사랑하는 더불어민주당에도 큰 부담을 드렸다"며 "응원과 격려를 보내주신 많은 분들의 마음을 귀하게 간직하겠다"고 전했다. 강 후보자는 "많이 부족하지만 모든 것을 쏟아부어 잘 해보고 싶었다. 그러나 여기까지였던 것 같다"며 자진 사퇴의 뜻을 공식화했다. 마지막으로 "국민께서 주신 채찍과 질책을 겸허히 받아들이고, 깊이 성찰하며 살아가겠다"며 "다시 한 번 진심으로 사죄드린다"고 고개를 숙였다. 앞서 강 후보자는 더불어민주당 국회의원으로 재직하며 젠더 정책과 사회적 약자 보호에 대한 입장을 꾸준히 밝혀왔으며, 지난달 여성가족부 장관 후보자로 지명됐다. 그러나 이후 과거 보좌관 갑질 논란과 검증 과정에서의 공방이 이어지며 인사청문회를 앞두고 여야 간 공방이 격화돼 왔다. 이번 자진 사퇴로 인해

배너
배너