▲ (사진은 기사 내용과 직접적 관련은 없음)지난 2014년 한국수력원자력을 공격한 북한의 해킹 조직 김수키(Kimsuky)가 이번에는 한국과 미국을 동시에 노린 사이버 공격을 진행한 것으로 보인다는 분석이 제기됐다.
이스트시큐리티 시큐리티 대응센터(ESRC)는 17일 “한국의 대북 관련 분야에 종사하는 인물을 대상으로 4월 11일 기준 스피어 피싱(Spear Phishing) 공격이 수행된 것을 발견했다”며 “지난 3일 ‘최근 한반도 관련 주요국 동향’, ‘3.17 미국의 편타곤 비밀 국가안보회의’ 내용으로 진행된 APT(지능형 지속위협) 공격의 연장 활동으로 드러났다”고 밝혔다.
지난 3일에 외교·안보·통일 분야 및 대북·탈북 단체들을 표적으로 사이버 공격을 시도한 북한 해킹 조직에서 일주일여 만에 다시 공격을 시도한 것으로 이 조직의 공격은 올해 확인된 것만 10건에 달하고 있다.
ESRC는 “공격자는 ‘한미정상회담 관련 정부 관계자 발언’ 제목으로 수신자를 현혹했다”며 “이메일에는 ‘한미정상회담 관련 정부 관계자 발언.hwp’ 이름의 악성 파일이 첨부되어 있다”고 설명했다.
그러면서 ESRC는 “악성코드에 감염되면 키로거가 실행돼 감염된 컴퓨터의 정보가 은밀히 해커에게 유출된다”며 “레지스트리(운영 체제의 설정과 선택 항목을 담고 있는 데이터베이스)에 등록해 C2(해커가 만든 명령제어 서버) 통신만으로 스파이 기능을 수행하게 만든다”고 경고했다.
여기서 키로거는 키로깅 프로그램을 일컫는 말로, 키로깅은 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 행위를 말한다.
문종현 ESRC 이사는 데일리NK에 “악성코드에 감염되면 레지스트리에 해커가 만든 C2와 통신할 수 있는 URL이 등록된다”며 “이럴 경우 재부팅 때마다 C2와 통신하는 명령이 실행돼 정보가 유출된다”고 말했다.
또한, 이번 공격에 앞서 미국을 겨냥한 공격도 진행된 것으로 전해졌다.
ESRC는 “2019년 04월 01일 오후 05시 15분(KST)에 만들어진 ‘TaskForceReport.doc’ 이름의 악성 문서 파일이 해외에서도 관찰됐다”며 “이 악성 DOC 문서 파일은 최근 한국 및 미국 등지에서 발생한 특정 침해사고와 연계되는 정황이 포착됐다”고 밝혔다.
미국의 보안업체인 팔로알토가 지난 1월 미국의 싱크탱크를 공격한 악성코드를 공개했는데 이것이 이번에 발견된 문서의 코드가 거의 같다는 것이 ESRC의 설명이다.
ESRC는 “해당 위협 조직이 국내외 맞춤형 표적공격에 적극 가담하고 있을 것으로 풀이된다”며 “이 APT 공격에 사용된 악성 코드 시리즈가 한국에서 발견된 ‘김수키’와 직·간접적으로 연결된다”고 설명했다.
이번 APT 공격 배후에는 ‘특정 정부의 후원을 받는 조직(state-sponsored actor)’이 있다는 것이 ESRC의 설명이며 통상적으로 특정정부의 후원을 받는다고 불리는 조직 중 한국어를 능통하게 사용하는 곳은 북한으로 통용되고 있다.
한편, 이번에 공격에 사용된 악성파일 제작자가 국내 온라인 IT 아웃소싱 플랫폼, 해외 비트코인 포럼 등에서 활동하는 것으로 나타났다.
ESRC는 “악성 파일 제작자는 ‘windowsmb’, ‘JamFedura’, ‘Aji’, ‘DefaultAcount’, ‘yeri’, ‘Roberts Brad’ 등의 독특한 윈도우즈 계정 등을 사용했고, 비트코인 등을 거래하거나 사행성 도박게임, 암호화폐 관련 프로그램 개발에 참여하고 있는 것도 확인됐다”며 “일부 계정의 경우 한국의 카카오톡(Kakao Talk)에도 등록되어 있으며, 텔레그램(Telegram), 스카이프(Skype) 등의 메신저 서비스를 이용하고 있다”고 말했다.
자료출처=데일리엔케이
고양시, '제1단계 공공근로사업' 추진…4월 말까지 근무
[뉴스21 통신=추현욱 ]고양시는 민생경제 회복을 위한 2026년 제1단계 공공근로사업을 12일부터 4월 말까지 본격 추진한다고 밝혔다. 공공근로 참여자 선발을 위해 시는 지난해 11월 신청을 받았으며, 119명을 선발했다. 이번에 선발된 근로자는 무단투기 집중 관리지역 환경미화부터 건축물대장 전산화 작업, 고양시 드론 비행장 이용객 안전관.
파주시, 수도권 제2순환 고속도로 한강하저터널 방문
[뉴스21 통신=추현욱 ] 파주시는 지난 9일 김경일 파주시장이 수도권 제2순환 고속도로 2공구 한강하저터널 건설 현장을 방문해, 파주시 구간의 조속한 준공을 당부하고 현장 안전점검을 실시했다고 밝혔다.이번 현장 방문은 수도권 교통망 확충과 지역 간 접근성 향상을 위해 수도권 제2순환 고속도로 파주시 구간의 조속한 준공이 중요함을 ...
파주시, 관내 수의계약률 40%→65%로 상승
[뉴스21 통신=추현욱 ] 파주시는 관내 수의계약률이 40%에서 지난해 65%로 상승했다고 12일 밝혔다.지역 경제 활성화를 위해 2022년 10월부터 관내 업체 우선 계약을 실시하고 수의계약 총량제를 운영해 관내 업체의 계약 참여 기회를 확대하는 한편 계약의 공정성과 투명성을 높인 결과다파주시에 따르면 관내 업체 수의계약률을 단계적으로 높.
파주시, 육군 25사단과 군사시설보호구역 1.5㎢ 규제 완화
[뉴스21 통신=추현욱 ]파주시는 축구장 215개 규모인 1.5㎢에 대한 군사시설보호구역의 건축 높이 규제가 완화됐다고 12일 밝혔다. 이번에 규제가 완화된 지역은 ▲ 파평면 장파리 파주콘텐츠월드 일반산업단지 일대(1㎢/20m 위임) ▲ 법원읍 웅담리 333번지 일대(0.15㎢/7m 위임) ▲ 법원읍 웅담리 110번지 일대(0.35㎢/7m 위임)다. 파주시는 지난 9일 ..
'AI 로봇' 시대 성큼…정철동 LGD 사장 "디스플레이도 혁신해야"
[뉴스21 통신=추현욱 ]정철동 LG디스플레이 사장이 "로봇 시대에 발맞춰 디스플레이도 혁신해야 한다"고 밝혔다. TV와 스마트폰, 전장(電装·자동차 전자장치) 등에 이어 차세대 먹거리로 로봇용 디스플레이 제품을 개발하겠다는 취지다.LG디스플레이는 세계 최대 가전·정보기술(IT) 전시회 'CES 2026'에서 휴머노이드(인간...
국민건강보험공단, "내년 1월 중 특사경 출범…사무장 병원 잡는다"
[뉴스21 통신=추현욱 ] 국민건강보험공단(건보공단)이 내년 1월 중 특별사법경찰(특사경)을 출범시킨다. 건보공단은 특사경이 이른바 '사무장 병원' 등을 단속하면 한 해 수천억 원에 달하는 건강보험 재정 누수를 막을 수 있을 것으로 보고 있다.건보공단은 12일 정부세종청사에서 진행된 업무보고에서 "1월 중 특사경을 구성, 출범...
10년 넘게 암환자 위해 모발 기부한 女군...어머나 운동본부에 모발 40㎝ 기부
[뉴스21 통신=추현욱 ]소아암 환자를 돕기 위해 10년 넘게 모발을 기부한 육군 부사관의 선행이 화제다.12일 육군 2기갑여단에 따르면 예하 적오대대에서 근무 중인 이나라(36) 상사(진)는 지난 7일 어머나(어린 암환자를 위한 머리카락 나눔) 운동본부에 모발 40㎝를 기부했다.그의 모발 기부는 지난 2012년과 2018년에 이어 이번이 세번째다. 그동.