전체메뉴

검색
팝업창 닫기
이메일보내기

"북한이 배후 추정 해킹 단체 설선물 위장해 사이버 공격"

보안업체 이스트시큐리티

설 연휴를 앞두고 북한 배후로 추정되는 해킹단체가 설 선물 내용으로 위장한 사이버 공격에 나서 주의가 요구된다.

보안 전문기업 이스트시큐리티는 23일 자체 운영하는 시큐리티대응센터(ESRC) 블로그를 통해 설을 앞두고 설 선물 내용으로 위장한 ‘지능형 지속 위협(APT)’ 공격이 발견됐다고 밝혔다.

공격에 이용된 악성파일은 ‘홍삼6품단가’라는 파일명을 가진 xlsx 파일이다. 이번 공격은 종전처럼 한글(HWP) 문서파일 대신 마이크로소프트(MS) 오피스 엑셀 문서파일의 취약점을 악용했다.ESRC는 이를 근거로 이번 APT 공격이 지난해 8월께 발견된 ‘오퍼레이션 로켓 맨’ 공격을 수행한 해킹그룹 ‘금성121’의 소행일 것으로 추정했다.

‘금성121’은 ‘레드아이즈’와 ‘APT37’, ‘그룹123’ 등 다양한 이름으로 불리며, 최신 보안 취약점을 이용해 국내 대북단체와 국방 분야 관계자들을 공격해왔다. 지난 2017년 또 다른 IP 주소를 거점으로 대북 관련 분야 관계자에게 HWP 취약점 공격을 수행한 것도 확인됐다. 이 때문에 국내 보안업계는 ‘금성121’의 배후에 북한 정부가 있는 것으로 보고 있다.



ESRC는 유사 사례에 대한 모니터링을 강화하고, 한국인터넷진흥원(KISA)과도 긴밀하게 협조하고 있는 상태라고 설명했다.

문종현 ESRC 이사는 “올 초부터 특정 정부 지원을 받는 해킹그룹이 특정 사용자층이 현혹될 만한 키워드와 내용을 이용해 은밀한 APT 공격을 수행하고 있다”며 “최근 사회적으로 관심이 높은 내용이 담긴 이메일을 수신할 경우 발신자 정보를 세심히 살펴볼 필요가 있다”고 당부했다. /양사록기자 sarok@sedaily.com
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >
주소 : 서울특별시 종로구 율곡로 6 트윈트리타워 B동 14~16층 대표전화 : 02) 724-8600
상호 : 서울경제신문사업자번호 : 208-81-10310대표자 : 손동영등록번호 : 서울 가 00224등록일자 : 1988.05.13
인터넷신문 등록번호 : 서울 아04065 등록일자 : 2016.04.26발행일자 : 2016.04.01발행 ·편집인 : 손동영청소년보호책임자 : 신한수
서울경제의 모든 콘텐트는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
Copyright ⓒ Sedaily, All right reserved

서울경제를 팔로우하세요!

서울경제신문

텔레그램 뉴스채널

서경 마켓시그널

헬로홈즈

미미상인