 ▲  (사진은 기사 내용과 직접적 관련은 없음)
▲  (사진은 기사 내용과 직접적 관련은 없음)지난 2014년 한국수력원자력을 공격한 북한의 해킹 조직 김수키(Kimsuky)가 이번에는 한국과 미국을 동시에 노린 사이버 공격을 진행한 것으로 보인다는 분석이 제기됐다.
이스트시큐리티 시큐리티 대응센터(ESRC)는 17일 “한국의 대북 관련 분야에 종사하는 인물을 대상으로 4월 11일 기준 스피어 피싱(Spear Phishing) 공격이 수행된 것을 발견했다”며 “지난 3일 ‘최근 한반도 관련 주요국 동향’, ‘3.17 미국의 편타곤 비밀 국가안보회의’ 내용으로 진행된 APT(지능형 지속위협) 공격의 연장 활동으로 드러났다”고 밝혔다.
지난 3일에 외교·안보·통일 분야 및 대북·탈북 단체들을 표적으로 사이버 공격을 시도한 북한 해킹 조직에서 일주일여 만에 다시 공격을 시도한 것으로 이 조직의 공격은 올해 확인된 것만 10건에 달하고 있다.
ESRC는 “공격자는 ‘한미정상회담 관련 정부 관계자 발언’ 제목으로 수신자를 현혹했다”며 “이메일에는 ‘한미정상회담 관련 정부 관계자 발언.hwp’ 이름의 악성 파일이 첨부되어 있다”고 설명했다.
그러면서 ESRC는 “악성코드에 감염되면 키로거가 실행돼 감염된 컴퓨터의 정보가 은밀히 해커에게 유출된다”며 “레지스트리(운영 체제의 설정과 선택 항목을 담고 있는 데이터베이스)에 등록해 C2(해커가 만든 명령제어 서버) 통신만으로 스파이 기능을 수행하게 만든다”고 경고했다.
여기서 키로거는 키로깅 프로그램을 일컫는 말로, 키로깅은 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 행위를 말한다.
문종현 ESRC 이사는 데일리NK에 “악성코드에 감염되면 레지스트리에 해커가 만든 C2와 통신할 수 있는 URL이 등록된다”며 “이럴 경우 재부팅 때마다 C2와 통신하는 명령이 실행돼 정보가 유출된다”고 말했다.
또한, 이번 공격에 앞서 미국을 겨냥한 공격도 진행된 것으로 전해졌다.
ESRC는 “2019년 04월 01일 오후 05시 15분(KST)에 만들어진 ‘TaskForceReport.doc’ 이름의 악성 문서 파일이 해외에서도 관찰됐다”며 “이 악성 DOC 문서 파일은 최근 한국 및 미국 등지에서 발생한 특정 침해사고와 연계되는 정황이 포착됐다”고 밝혔다.
미국의 보안업체인 팔로알토가 지난 1월 미국의 싱크탱크를 공격한 악성코드를 공개했는데 이것이 이번에 발견된 문서의 코드가 거의 같다는 것이 ESRC의 설명이다.
ESRC는 “해당 위협 조직이 국내외 맞춤형 표적공격에 적극 가담하고 있을 것으로 풀이된다”며 “이 APT 공격에 사용된 악성 코드 시리즈가 한국에서 발견된 ‘김수키’와 직·간접적으로 연결된다”고 설명했다.
이번 APT 공격 배후에는 ‘특정 정부의 후원을 받는 조직(state-sponsored actor)’이 있다는 것이 ESRC의 설명이며 통상적으로 특정정부의 후원을 받는다고 불리는 조직 중 한국어를 능통하게 사용하는 곳은 북한으로 통용되고 있다.
한편, 이번에 공격에 사용된 악성파일 제작자가 국내 온라인 IT 아웃소싱 플랫폼, 해외 비트코인 포럼 등에서 활동하는 것으로 나타났다.
ESRC는 “악성 파일 제작자는 ‘windowsmb’, ‘JamFedura’, ‘Aji’, ‘DefaultAcount’, ‘yeri’, ‘Roberts Brad’ 등의 독특한 윈도우즈 계정 등을 사용했고, 비트코인 등을 거래하거나 사행성 도박게임, 암호화폐 관련 프로그램 개발에 참여하고 있는 것도 확인됐다”며 “일부 계정의 경우 한국의 카카오톡(Kakao Talk)에도 등록되어 있으며, 텔레그램(Telegram), 스카이프(Skype) 등의 메신저 서비스를 이용하고 있다”고 말했다.
자료출처=데일리엔케이
 해병특검, '오동운 공수처장' 1일 소환…
                        
                        [뉴스21 통신=추현욱 ] 순직해병 사건과 관련된 고위공직자범죄수사처의 수사 지연 의혹과 공수처 부장검사의 국회 위증 혐의를 수사하는 특별검사팀이 1일 오전 오동운 공수처장을 피의자 신분으로 소환한다.법조계에 따르면 순직해병 특검팀(특별검사 이명현)은 이날 오전 9시30분 오 처장을 직무유기 혐의 피의자로 불러 조사할 예정이다....
                            해병특검, '오동운 공수처장' 1일 소환…
                        
                        [뉴스21 통신=추현욱 ] 순직해병 사건과 관련된 고위공직자범죄수사처의 수사 지연 의혹과 공수처 부장검사의 국회 위증 혐의를 수사하는 특별검사팀이 1일 오전 오동운 공수처장을 피의자 신분으로 소환한다.법조계에 따르면 순직해병 특검팀(특별검사 이명현)은 이날 오전 9시30분 오 처장을 직무유기 혐의 피의자로 불러 조사할 예정이다....
                    
                 청년의 목소리, 정책으로 이어지는 소통체험
                        
                        [뉴스21 통신=최세영 ]        ▲ 사진제공=울산광역시의회울산광역시의회(의장 이성룡)는 31일, 울산대 행정학과 대학생들이의회를 방문해 본회의장을 둘러보고, 이성룡 의장, 권순용 위원장(꿈의도시 울산 청년과 함께 특별위원회)과 함께 의회 차원에서 청년들이 체감할 수 있는 정책지원에 대한 소통의 시간을 가졌다고 밝혔...
                            청년의 목소리, 정책으로 이어지는 소통체험
                        
                        [뉴스21 통신=최세영 ]        ▲ 사진제공=울산광역시의회울산광역시의회(의장 이성룡)는 31일, 울산대 행정학과 대학생들이의회를 방문해 본회의장을 둘러보고, 이성룡 의장, 권순용 위원장(꿈의도시 울산 청년과 함께 특별위원회)과 함께 의회 차원에서 청년들이 체감할 수 있는 정책지원에 대한 소통의 시간을 가졌다고 밝혔...
                    
                 중구자율방범연합대 할로윈데이 합동순찰
                        
                        [뉴스21 통신=최병호 ]*사진출처=최병호 기자 촬영중구자율방범연합대(대장 이종혁)는 2025년 10월 31일(금) 저녁 8시, 할로윈데이를 맞아 성남파출소 앞에 집결하여 성남동 일대 합동예방순찰 활동을 실시합니다. 이번 순찰은 중구청과 성남파출소의 협조 아래 진행되며, 각 지대 대원 약 70여 명이 참석하여 청소년 및 시민들의 안전한 거리문..
                            중구자율방범연합대 할로윈데이 합동순찰
                        
                        [뉴스21 통신=최병호 ]*사진출처=최병호 기자 촬영중구자율방범연합대(대장 이종혁)는 2025년 10월 31일(금) 저녁 8시, 할로윈데이를 맞아 성남파출소 앞에 집결하여 성남동 일대 합동예방순찰 활동을 실시합니다. 이번 순찰은 중구청과 성남파출소의 협조 아래 진행되며, 각 지대 대원 약 70여 명이 참석하여 청소년 및 시민들의 안전한 거리문..
                    
                 울산광역시장애인직업재활시설협회
                        
                        [뉴스21 통신=최병호 ]*사진출처 = 조영수□ 울산광역시장애인직업재활시설협회(회장 조영수)은 ‘2025년 장애인직업재활의날을 기념식을 개최하였다. □ 이번 행사는 10월 30일 장애인의 자립과 사회참여를 위해 직업재활의 중요성을 알리고 직업재활 현장에서 헌신해온 장애인근로자 및 종사자들의 노고를 격려하기 위해 마련되었다. □ ...
                            울산광역시장애인직업재활시설협회
                        
                        [뉴스21 통신=최병호 ]*사진출처 = 조영수□ 울산광역시장애인직업재활시설협회(회장 조영수)은 ‘2025년 장애인직업재활의날을 기념식을 개최하였다. □ 이번 행사는 10월 30일 장애인의 자립과 사회참여를 위해 직업재활의 중요성을 알리고 직업재활 현장에서 헌신해온 장애인근로자 및 종사자들의 노고를 격려하기 위해 마련되었다. □ ...
                    
                 헤어디자인봉사단 명촌마을 어르신 건강나눔 미용 봉사, 돌봄의 모범
                        
                        [뉴스21 통신=최세영 ]                 ▲ 사진설명= 앞줄왼쪽에서 세번째 김설옥회장10월 31일(금) 오전, 울산 북구 명촌마을회관이 가위 소리와 웃음으로 환해졌다. 헤어디자인봉사단(회장 김설옥)은 HD현대중공업새마을금고와 손잡고 ‘명촌마을 어르신 건강나눔 미용 봉사’를 열어 지역 어르신들의 단정한...
                            헤어디자인봉사단 명촌마을 어르신 건강나눔 미용 봉사, 돌봄의 모범
                        
                        [뉴스21 통신=최세영 ]                 ▲ 사진설명= 앞줄왼쪽에서 세번째 김설옥회장10월 31일(금) 오전, 울산 북구 명촌마을회관이 가위 소리와 웃음으로 환해졌다. 헤어디자인봉사단(회장 김설옥)은 HD현대중공업새마을금고와 손잡고 ‘명촌마을 어르신 건강나눔 미용 봉사’를 열어 지역 어르신들의 단정한...
                    
                 광주 서구, ‘서바시15’ 제6강 개최…알제리 문화·삶의 성찰 주제
                        
                        [뉴스21통신/장병기] 광주 서구는 31일 서구청 들불홀에서 직원 역량 강화 프로그램 ‘서바시15(서구를 바꾸는 시간 15분)’ 제6강을 개최했다. 이날 행사에는 김이강 서구청장을 비롯한 100여 명의 직원이 참석해 한국인의 시선으로 본 알제리 문화와 **‘떠났기에 남을 수 있었다’**는 삶의 성찰적 주제를 공유했다.강의에서는 알.
                            광주 서구, ‘서바시15’ 제6강 개최…알제리 문화·삶의 성찰 주제
                        
                        [뉴스21통신/장병기] 광주 서구는 31일 서구청 들불홀에서 직원 역량 강화 프로그램 ‘서바시15(서구를 바꾸는 시간 15분)’ 제6강을 개최했다. 이날 행사에는 김이강 서구청장을 비롯한 100여 명의 직원이 참석해 한국인의 시선으로 본 알제리 문화와 **‘떠났기에 남을 수 있었다’**는 삶의 성찰적 주제를 공유했다.강의에서는 알.
                    
                 광주 서구 덕흥동 폐기물 창고 화재…연기 확산에 주민 외출 자제 당부
                        
                        2025년 10월 31일 오후 4시경 광주광역시 서구 덕흥동의 한 폐기물 창고에서 화재가 발생해 연기가 주변 지역으로 확산되고 있다. 소방당국에 따르면, 화재로 인한 인명 피해는 없으나 다량의 연기가 발생해 인근 주민들에게 외출 자제와 창문 폐쇄를 권고하는 재난 문자가 발송됐다.광주시와 소방당국은 즉각 진화 작업에 나섰으며, 현재 화재...
                            광주 서구 덕흥동 폐기물 창고 화재…연기 확산에 주민 외출 자제 당부
                        
                        2025년 10월 31일 오후 4시경 광주광역시 서구 덕흥동의 한 폐기물 창고에서 화재가 발생해 연기가 주변 지역으로 확산되고 있다. 소방당국에 따르면, 화재로 인한 인명 피해는 없으나 다량의 연기가 발생해 인근 주민들에게 외출 자제와 창문 폐쇄를 권고하는 재난 문자가 발송됐다.광주시와 소방당국은 즉각 진화 작업에 나섰으며, 현재 화재...
                    
                 
            