기사 메일전송
北 해커 조직 ‘탈륨’, 북한인권단체 해킹시도
  • 안남훈
  • 등록 2020-07-29 09:44:58

기사수정



북한 해커조직이 국내 북한인권 단체와 활동가들을 대상으로 사이버 공격을 시도한 정황이 포착됐다.


데일리Nk이에 따르면 지난 28일 이광백 국민통일방송 대표가 제공한 피싱 의심 메일을 전문가에게 의뢰해 분석한 결과 해당 메일은 북한 해킹 조직 ‘탈륨(Thallium)’의 소행으로 나타났다.


문종현 이스트시큐리티 ESRC(시큐리티대응센터) 이사는 이날 본지에 “공격자가 사용한 발신지 서버가 기존 탈륨 조직이 사용하던 것과 공격 흐름상 거의 일치한다”면서 “탈륨은 김수키(Kimsuky)와 같은 조직이다”고 말했다.


탈륨은 지난해 미국 마이크로소프트사(社)가 연방법원에 고소한 북한 해킹 조직이다. 김수키는 지난 2014년 한국수력원자력을 공격했으며 최근까지 국내 정치인, 학자, 탈북민, 대북단체 관계자들을 대상으로 지능형 지속 위협 공격(APT)을 지속해온 북한 해킹 조직이다. 두 조직은 동일하거나 상당히 밀접한 관계에 있는 것으로 알려졌다.


해커는 국내 북한인권 단체의 이름을 도용해 ‘북한 핵실험장 지역 인근 출신 탈북민 명단-1.hwp”라는 제목의 이메일을 이 대표에게 보냈다. 이메일 제목과 발신자명으로 공격 대상자가 이메일을 열람하게 하려는 수법이다.


문 이사는 “이메일 발신지 주소가 네이버 메일이지만 실제로는 해커에 의해 조작된 것이다”면서 “피싱(Phishing)을 예방을 위해 이메일을 열람하기 전 발신자에게 발송 여부를 확인하는 것이 좋다”고 당부했다.


이메일에는 “북한 핵실험 지역 인근 출신 탈북민 명단 첨부합니다. 이들에 대한 구체적인 자료 있으면 보내주시면 감사하겠습니다. 빠른 회신 기다리겠습니다”라는 내용과 구글 드라이브 URL이 담겨 있었다.


문 이사는 “해당 URL을 클릭하면 팝업으로 네이버 로그인 창이 뜨고 사용자에게 주소와 비밀번호 입력을 요구한다”며 “여기에 정보를 입력하게 되면 해커가 준비해둔 해외 서버로 이메일 주소와 비밀번호가 유출된다”고 설명했다.


여기에 사용된 구글 드라이브 계정은 국내 유명 대학의 통일연구원을 사칭하고 있다. 이 역시 해커가 공격 대상자를 안심시키기 위해 안배해 놓은 장치 중 하나다.


문 이사는 “해커가 지메일을 만든 후 특정 기관을 사칭한 것으로 보인다”면서 “다른 공격에도 활용될 가능성이 있어 주의가 필요하다”고 말했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천문화원, 내부 제보로 ‘보조금 부당 집행·직장 내 괴롭힘’ 의혹 폭발… 제천시는 민원 취하만 기다렸나 충북 제천문화원이 보조금 부당 집행·근무 불성실·직장 내 괴롭힘 의혹에 휩싸였다. 내부 기간제 근로자인 A 씨가 국민신문고를 통해 구체적 정황을 제출하며 공식적으로 문제를 제기했지만, 제천시가 이를 성의 없는 조사와 민원 취하 종용으로 무마하려 했다는 비판이 거세다.A 씨는 신고서에서 문화원 내부에서 ▲ 각종 사업 보...
  2. 【기자수첩】보조금은 눈먼 돈이 아니다…제천문화원 사태, 제천시는 무엇을 했나 보조금은 ‘지원금’이 아니다.혈세다. 그리고 그 혈세를 관리·감독할 책임은 지자체에 있다.최근 제천문화원과 관련해 국민신문고를 통해 제기된 내부 제보 내용은 단순한 회계 미숙이나 행정 착오의 수준을 넘어선다. 보조금 집행 이후 카드수수료를 제한 금액을 되돌려받았다는 의혹, 회의참석 수당과 행사 인건비가 특정 인...
  3. 중부소방서·드론전문의용소방대·CPR전문의용소방대·태화파출소 [뉴스21 통신=최세영 ]▲ 사진제공=중부소방서 드론전문의용소방대울산중부소방서 구조대와 드론전문의용소방대, CPR전문의용소방대, 태화파출소는 12월 13일(토) 오전 10시부터 오후 1시까지 태화연 호수공원 일대에서 겨울철 생활안전 및 화재예방 강화를 위한 합동 안전 캠페인을 성공적으로 마무리했다.이번 캠페인은 동절기 산불 위험 증...
  4. “We Serve” 실천 60년…울산라이온스클럽이 미래 100년을 향하다 [뉴스21 통신=최세영 ]▲ 사진제공=울산라이온스클럽2025년 12월 11일(목) 오후 6시 30분, 울산 보람컨벤션 3층에서 울산라이온스클럽 창립 60주년 기념식이 성대하게 개최됐다. 이번 행사에는 지역사회 인사뿐 아니라 울산 무궁화라이온스클럽을 포함한 30개 라이온스클럽의 회장단과 라이온들이 참석해 울산라이온스클럽의 60년 역사를 함께 축...
  5. 한국공인중개사협회 익산시지회, 청소년 주거안전 지킴이로 나서 한국공인중개사협회 익산시지회(지회장 김남철)가 지역 청소년의 주거 안전을 위한 공익 활동에 적극 나서며 지역사회에 모범적인 사회적 역할을 수행하고 있다.익산시지회는 사회 진출을 앞둔 고등학교 3학년 학생들을 대상으로 부동산 기초 이해 및 전세사기 예방교육을 실시했다. 이번 교육은 대학 진학, 자취, 독립 등으로 처음 주거 계...
  6. [신간소개]악마의 코드넘버 새디즘 신은 나를 버렸으나, 나는 12미터의 종이 위에 나만의 신을 창조했다." 18세기 가장 위험한 작가, 마르키 드 사드의 충격적 실화 바탕 팩션! '사디즘(Sadism)'이라는 단어의 기원이 된 남자, 마르키 드 사드 백작. 그는 왜 평생을 감옥에 갇혀야 했으며, 잉크가 마르자 자신의 피를 뽑아 글을 써야만 했을까? 전작 《지명의 숨겨진 코드》...
  7. 울산시, 청년형 유홈(U home) 청년들에 인기 [뉴스21 통신=최세영 ] 유홈(달동)                          유홈(백합)유홈(삼산)유홈(양정)유홈(태화)                                ▲ 조감도제공=울산광역시울산시가 지난 11월 28일부터 12월 10일까지 청년층의 주거만족도 향상을 위해 추진 중...
역사왜곡
모바일 버전 바로가기