▲ (사진은 기사 내용과 직접적 관련은 없음)지난 2014년 한국수력원자력을 공격한 북한의 해킹 조직 김수키(Kimsuky)가 이번에는 한국과 미국을 동시에 노린 사이버 공격을 진행한 것으로 보인다는 분석이 제기됐다.
이스트시큐리티 시큐리티 대응센터(ESRC)는 17일 “한국의 대북 관련 분야에 종사하는 인물을 대상으로 4월 11일 기준 스피어 피싱(Spear Phishing) 공격이 수행된 것을 발견했다”며 “지난 3일 ‘최근 한반도 관련 주요국 동향’, ‘3.17 미국의 편타곤 비밀 국가안보회의’ 내용으로 진행된 APT(지능형 지속위협) 공격의 연장 활동으로 드러났다”고 밝혔다.
지난 3일에 외교·안보·통일 분야 및 대북·탈북 단체들을 표적으로 사이버 공격을 시도한 북한 해킹 조직에서 일주일여 만에 다시 공격을 시도한 것으로 이 조직의 공격은 올해 확인된 것만 10건에 달하고 있다.
ESRC는 “공격자는 ‘한미정상회담 관련 정부 관계자 발언’ 제목으로 수신자를 현혹했다”며 “이메일에는 ‘한미정상회담 관련 정부 관계자 발언.hwp’ 이름의 악성 파일이 첨부되어 있다”고 설명했다.
그러면서 ESRC는 “악성코드에 감염되면 키로거가 실행돼 감염된 컴퓨터의 정보가 은밀히 해커에게 유출된다”며 “레지스트리(운영 체제의 설정과 선택 항목을 담고 있는 데이터베이스)에 등록해 C2(해커가 만든 명령제어 서버) 통신만으로 스파이 기능을 수행하게 만든다”고 경고했다.
여기서 키로거는 키로깅 프로그램을 일컫는 말로, 키로깅은 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 행위를 말한다.
문종현 ESRC 이사는 데일리NK에 “악성코드에 감염되면 레지스트리에 해커가 만든 C2와 통신할 수 있는 URL이 등록된다”며 “이럴 경우 재부팅 때마다 C2와 통신하는 명령이 실행돼 정보가 유출된다”고 말했다.
또한, 이번 공격에 앞서 미국을 겨냥한 공격도 진행된 것으로 전해졌다.
ESRC는 “2019년 04월 01일 오후 05시 15분(KST)에 만들어진 ‘TaskForceReport.doc’ 이름의 악성 문서 파일이 해외에서도 관찰됐다”며 “이 악성 DOC 문서 파일은 최근 한국 및 미국 등지에서 발생한 특정 침해사고와 연계되는 정황이 포착됐다”고 밝혔다.
미국의 보안업체인 팔로알토가 지난 1월 미국의 싱크탱크를 공격한 악성코드를 공개했는데 이것이 이번에 발견된 문서의 코드가 거의 같다는 것이 ESRC의 설명이다.
ESRC는 “해당 위협 조직이 국내외 맞춤형 표적공격에 적극 가담하고 있을 것으로 풀이된다”며 “이 APT 공격에 사용된 악성 코드 시리즈가 한국에서 발견된 ‘김수키’와 직·간접적으로 연결된다”고 설명했다.
이번 APT 공격 배후에는 ‘특정 정부의 후원을 받는 조직(state-sponsored actor)’이 있다는 것이 ESRC의 설명이며 통상적으로 특정정부의 후원을 받는다고 불리는 조직 중 한국어를 능통하게 사용하는 곳은 북한으로 통용되고 있다.
한편, 이번에 공격에 사용된 악성파일 제작자가 국내 온라인 IT 아웃소싱 플랫폼, 해외 비트코인 포럼 등에서 활동하는 것으로 나타났다.
ESRC는 “악성 파일 제작자는 ‘windowsmb’, ‘JamFedura’, ‘Aji’, ‘DefaultAcount’, ‘yeri’, ‘Roberts Brad’ 등의 독특한 윈도우즈 계정 등을 사용했고, 비트코인 등을 거래하거나 사행성 도박게임, 암호화폐 관련 프로그램 개발에 참여하고 있는 것도 확인됐다”며 “일부 계정의 경우 한국의 카카오톡(Kakao Talk)에도 등록되어 있으며, 텔레그램(Telegram), 스카이프(Skype) 등의 메신저 서비스를 이용하고 있다”고 말했다.
자료출처=데일리엔케이
고창군, ‘제5회 전북특별자치도 산림환경대상’ 수상
전북특별자치도 고창군이 지난 25일 오후 전주시청 회의실에서 개최된 ‘2025 산림환경대상’ 시상식에서 자치 부문을 수상의 영예를 않았다. ‘산림환경대상’은 기후 변화에 대응하여 지구 온난화 방지에 기여한 공로가 큰 개인이나 단체에 수여되는 상이며, 이번 시상식은 대한민국 산림환경대상 위원회가 주최하고 전북특별...
정읍시, 민생회복 소비쿠폰 30일 종료
전북특별자치도 정읍시가 지역경제 활성화를 위해 지급한 ‘1·2차 민생회복 소비쿠폰’의 사용 기한이 오는 30일로 다가왔다.시는 기한이 지나면 남은 잔액이 자동으로 소멸되는 만큼, 시민들에게 잊지 말고 사용할 것을 거듭 당부했다. 정읍시가 지난 7월부터 지급한 소비쿠폰은 총 320억원 규모로, 지역 자금의 역외 유출을 막고 ...
울산여자상업고, 한국생산성본부와 산학협력 맞손
[뉴스21 통신=최세영 ] ▲ 사진제공=울산광역시교육청울산 남구 울산여자상업고등학교(교장 하해용)는 27일 한국생산성본부(KPC)와 산학협력을 체결했다. 이번 협약은 급변하는 산업 환경 속에서 학생들에게 실무 중심의 자격 교육과 시험 기회를 제공하고, 지역 특성화고의 직업교육 역량을 한 단계 높이고자 마련됐다. 협약에 따라 ...
정읍시, 홍수 위험 '오단소하천 유정교' 철거 완료, 준공 40년만에
전북특별자치도 정읍시가 27일 집중호우 시 하천 흐름을 방해해 홍수 위험을 키웠던 오단소하천 내 유정교 철거 공사를 완료했다. 시는 이번 철거를 통해 감곡면 주민들의 숙원을 해결하고, 하천 범람과 농경지 침수 피해를 예방하는 안전한 하천 환경을 조성의 길이 열렸다고 설명했다. 철거된 유정교는 1985년 준공된 노후 교량으로, 전...
상북초 소호분교, 본관 개축 기념식 열어
[뉴스21 통신=최세영 ]▲ 사진=울산광역시교육청울산 울주군 상북초등학교 소호분교(교장 권의순)는 지난 26일 본관 개축 기념식을 열었다. 이번 기념식은 노후된 본관을 교육환경 변화에 맞추어 새롭게 개축한 것을 기념하고, 지역사회와의 협력을 강화하고자 마련됐다. 이날 기념식에는 강남교육지원청 임채덕 교육장과 학교 총동...
울주군 남창들·회야강서 국제보호조 흑두루미 관찰
[뉴스21 통신=최세영 ]사진출처=조현표(새 통신원) 윤기득사진작가(시민생물학자) 사진제공=울산광역시흑두루미 먹이활동모습흑두루미 깃털을 고르는 모습흑두루미 먹이활동 모습흑두루미 논에서 먹이활동 중인 모습울산시는 울주군 회야강과 남창들 일대에서 국제보호조이자 천연기념물, 환경부 멸종위기야생생물인 ‘흑두...
울산 북부소방서, 자체점검 안내 스티커 제작·배부
[뉴스21 통신=최세영 ]▲ 스티커제작사진제공=울산광역시울산 북부소방서는 건물 화재 예방을 위해 소방시설 등의 자체 점검 안내 스티커를 제작해 배부한다고 밝혔다. 소방시설 등의 자체 점검은 특정소방대상물의 관계인이 매년 건축물 사용승인일을 기준으로 실시한다. 이를 어길 경우 「소방시설법」에 의해 1년 이하의 징역 또는 1...