전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

[해킹 경보] 대북 분야 종사자 겨냥 이메일 피싱 공격...대기업 클라우드 사칭

기사입력 : 2020년08월25일 10:59

최종수정 : 2020년08월25일 10:59

특정 정부 연계 APT 해킹 그룹 '탈륨(Thallium)' 공격 이어져
국내 유명 클라우드 서비스 안내 메일로 위장...악성 URL 클릭 테스트

[서울=뉴스핌] 김지완 기자 = 통합보안 기업 이스트시큐리티는 특정 대북 분야 종사자를 상대로 한 정교한 이메일 피싱 공격이 발견되었다고 25일 밝혔다. 

이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 이번 공격은 국내 대기업에서 제공하는 클라우드 갤러리 서비스에서 공식적으로 발송한 것으로 보이게끔 정교하게 꾸며진 악성 이메일을, 특정 대북 분야 종사자에게 발송하는 공격 수법을 사용했다.

[서울=뉴스핌] 김지완 기자 = 8월 24일 대북 분야 종사자에게 수행된 피싱 공격 이메일 화면. [제공=이스트시큐리티] 2020.08.25 swiss2pac@newspim.com

이메일 본문에는 특정 클라우드 서비스의 갤러리 사용이 확인되었다는 안내와 함께, 메일 수신자의 궁금증을 유발할 수 있도록 강조된 글씨체로 '자주 묻는 질문'을 보여준다. 만약 이 문구를 클릭하게 된다면, 공격자가 사전에 설정해둔 악성 URL로 연결된다.

이 같은 피싱 공격은 전형적인 사회공학적 기법의 하나로 사람의 호기심과 심리를 적절히 활용해 파고드는 고전적인 사이버 위협 방식이지만, 그만큼 해킹 효과가 높아 지금도 여전히 널리 유행하고 있다.

ESRC는 이번 피싱 공격에 사용된 명령제어서버(C2)를 조사한 결과, 일자리 소개, 근로자 파견 등을 하는 국내 특정 아웃소싱 회사의 서버가 악용된 것으로 확인했다.

공격자는 해당 서버를 통해 수신자가 악성 주소로 접근하는지 확인하고, 만약 피싱 링크를 클릭할 경우 클릭한 사용자 환경 정보를 수집한다. 이후 사용자에게 보여지는 화면은 실제 클라우드 서비스의 정상적인 고객지원 센터 페이지로 리디렉션(redirection) 시켜, 악성 위협에 노출된 것을 인지하지 못하도록 만들었다.

[서울=뉴스핌] 김지완 기자 = C2서버로 접근 시, 정상 클라우드 서비스로 연결시키는 소스 화면. [제공=이스트시큐리티] 2020.08.25 swiss2pac@newspim.com

ESRC는 이번 피싱의 위협 배후를 조사하는 과정에서 '112.175.85.xxx', '121.78.88.xxx' 아이피(IP) 주소 대역이 사용된 것을 확인했고, 이 주소 대역은 '탈륨(Thallium)' APT 그룹의 활동 반경과 일치한다. 또한 이번 공격의 연장선에 있는 추가 공격도 발견되었으며, 이 역시 동일한 아이피 주소가 사용된 것으로 나타났다.

'탈륨' 그룹은 국내 방위 업체를 포함, 대북 연구 분야 종사자와 탈북민, 북한 관련 취재 기자들을 집중 공격하고 있는 조직이다.

문종현 이스트시큐리티 ESRC센터장 이사는 "특정 정부가 연계된 것으로 알려진 탈륨 조직이, 국내 대북 분야 활동가들을 상대로 거의 매일 사이버 첩보전을 수행하고 있다 해도 전혀 과언이 아닐 정도로 위협이 고조되고 있다"고 설명했다.

이어 문 이사는 "실제 발생하는 사이버 공격 중 언론 등을 통해 외부로 알려지는 사례는 극소수에 불과하고, 대다수는 외부에 알려지지 않거나 대수롭지 않게 여기는 경우가 비일비재하다"며 "탈륨 조직의 APT 공격 수법이 갈수록 다양화 고도화되는 추세이기 때문에, 보다 각별한 주의가 요구된다"고 당부했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 탈륨 조직의 악성 파일과 피싱 사이트를 탐지 차단할 수 있도록, 지속적인 업데이트를 진행하고 있다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
[서울이코노믹포럼]김현철"신남방정책 재건" [서울=뉴스핌] 배정원 기자 최수아 인턴기자 = 김현철 서울대학교 국제대학원 교수가 윤석열 정부 출범 이후 잘못된 경제 정책으로 초래된 대한민국 경제 위기를 극복하기 위해 글로벌 경제 전략을 재수립해야 한다고 주장했다. 김 교수는 8일 서울 여의도 페어몬트호텔 그랜드볼룸에서 열린 제13회 서울이코노믹포럼에서 '대한민국 글로벌 경제 전략'을 주제로 발표했다. 김 교수는 윤석열 정부 출범 이후 계속된 경제 추락을 회복하기 위해서는 경제 전략적 안정성과 우월성 관점에서 글로벌 경제 전략을 다시 설정해야 한다고 지적했다. [서울=뉴스핌] 윤창빈 기자 = 김현철 서울대 국제대학원 교수가 8일 오전 서울 여의도 페어몬트호텔 그랜드볼룸에서 종합뉴스통신사 뉴스핌 주최로 열린 제13회 서울이코노믹포럼에서 '대한민국 글로벌 경제 전략'을 주제로 발표하고 있다. 'Make Korea Rising Again : 다시 뛰자! 대한민국'이라는 주제로 열린 이번 포럼은 보수와 진보로 나뉘어 극심한 분열 양상을 보이고 있는 우리 사회의 '통합'을 모색하기 위해 마련됐다. 2025.04.08 pangbin@newspim.com 그는 현재 대한민국의 가장 큰 경제 위기는 트럼프발 관세 전쟁이라고 진단했다. 김 교수는 "관세를 낮추는 자유무역협정(FTA)과 같은 기존의 통상 정책으로 극복할 수 없다"며 관세 협상뿐만 아니라 방위비, 조선업, 에너지 등을 총체적으로 트럼프 정부와 협상하는 신통상 정책을 제안했다. 대중국 전략도 바꿔야 한다고 주장했다. 김 교수는 "윤석열 정부가 출범하며 '탈중국'을 선언했다. 당시 경제계와 학계는 경악하며 '탈중국은 절대 안 된다'고 경고했지만 사회는 침묵했고 결국 2023년 경제성장률 1.4%라는 수치를 기록하며 대한민국 경제를 무너뜨렸다"고 지적했다. 신남방 정책 재건의 필요성도 강조했다. 김 교수는 "윤석열 정부는 자주적 신남방 정책을 버리고 한국판 인태전략이라는 종속 정책을 채택했다"며 "이제는 공급망 발상이 아니라 판매망 발상으로 바꾸는 새로운 신남방 정책을 만들어야 한다"고 설명했다. 글로벌 경제 영토도 확장해야 한다고 지적했다. 김 교수는 신남방을 중심으로 아프리카와 중남미 지역을 포함해 유럽, 호주, 캐나다, 일본 등을 대한민국의 경제 파트너로 끌어들이는 'A+1,1,1'이라는 새로운 경제 전략이 필요하다고 강조했다. 글로벌 정책 외에도 대한민국 지역 전략을 새롭게 설정해야 한다고 제언했다. 구체적으로 ▲제조업 재활성화 ▲AI를 중심으로 한 신산업 전략 설정 ▲신기술 전략 설정 및 육성 등이 필요하다고 했다. 김 교수는 기존의 수출 중심 경제 모델도 바꿔야 한다고 주장했다. 그는 "물론 수출은 대한민국 경쟁력의 원천이긴 하지만 그것만으로는 부족한 시대가 됐다"며 "새로운 글로벌 경제 전략을 수립하고 내수 경제도 활성화시키면서 대한민국을 다시 한번 글로벌 허브로 만들어야 한다"고 제언했다. [서울=뉴스핌] 윤창빈 기자 = 김현철 서울대 국제대학원 교수가 8일 오전 서울 여의도 페어몬트호텔 그랜드볼룸에서 종합뉴스통신사 뉴스핌 주최로 열린 제13회 서울이코노믹포럼에서 '대한민국 글로벌 경제 전략'을 주제로 발표하고 있다. 'Make Korea Rising Again : 다시 뛰자! 대한민국'이라는 주제로 열린 이번 포럼은 보수와 진보로 나뉘어 극심한 분열 양상을 보이고 있는 우리 사회의 '통합'을 모색하기 위해 마련됐다. 2025.04.08 pangbin@newspim.com jeongwon1026@newspim.com 2025-04-08 12:47
사진
이완규 법제처장, 내란방조 피의자 신분 [서울=뉴스핌] 배정원 기자 = 헌법재판관 후보자로 지명된 이완규 법제처장이 12·3 비상계엄 관련 내란방조 혐의로 수사대상에 올라있는 것으로 나타났다. 8일 경찰에 따르면 경찰 비상계엄 특별수사단은 지난해 12월 이 처장을 피의자 신분으로 한 차례 불러 조사했다. 이 처장은 12·3 비상계엄 선포 다음 날인 지난해 12월 4일 서울 종로구 삼청동의 대통령 안가(안전가옥)에서 김주현 대통령실 민정수석비서관과 박성재 법무부 장관, 이상민 당시 행정안전부 장관과 회동을 가졌다. 이후 휴대전화까지 교체한 사실이 알려지면서 시민단체는 이 처장을 내란방조 등 혐의로 경찰에 고발했다. [서울=뉴스핌] 윤창빈 기자 = 헌법재판관 후보자로 지명된 이완규 법제처장이 12·3 비상계엄 관련 내란방조 혐의로 수사대상에 올라있는 것으로 나타났다. 사진은 이완규 법제처장이 20일 오전 서울 여의도 국회 법제사법위원회에서 열린 서울서부지방법원 소요사태 관련 긴급현안질의에서 의원 질문에 답변하고 있는 모습. 2025.01.20 pangbin@newspim.com 고위공직자범죄수사처(공수처)도 이 처장에 대한 내란방조·증거인멸 혐의 고발장을 접수하고 피의자로 입건해 조사하고 있다. 지난해 12월 11일 국회 법제사법위원회 전체회의에 출석한 이 처장은 당시 안가 회동에 대해 "저녁을 먹는 자리였다"며 "어쨌든 그 자리에 간 게 잘못이다. 죄송하다"고 밝힌 바 있다. 이런 가운데 한덕수 대통령 권한대행이 이날 이 처장과 함상훈 서울고등법원 부장판사를 헌법재판관 후보자로 지명하면서 논란이 일고 있다. 우원식 국회의장은 "헌법재판관 지명을 통한 헌법기관 구성권은 대통령 고유권한으로 대통령 궐위 상태라는 특수한 상황에서 권한대행이 국민이 직접 선출한 대통령에게 부여된 고유 권한을 행사하려고 드는 것은 용납할 수 없다"며 지명 철회를 촉구했다. jeongwon1026@newspim.com 2025-04-08 20:26
안다쇼핑
Top으로 이동