컨텐츠 바로가기

05.18 (토)

북 추정 사이버 공격 또 발견…"KTV 유튜브 방송 섭외로 위장"

댓글 첫 댓글을 작성해보세요
주소복사가 완료되었습니다
SBS

<이미지를 클릭하시면 크게 보실 수 있습니다>


북한 연계 해커 단체가 유포한 것으로 추정되는 악성 한글 문서파일(HWP)이 발견됐다고 정보보안업체 이스트시큐리티가 오늘(23일) 전했습니다.

이 회사의 설명에 따르면 해당 문서는 문화체육관광부 산하 한국정책방송원(KTV)의 유튜브 방송 출연 섭외로 위장했으며 대북 분야 전문가를 대상으로 전파됐습니다.

이 문서는 실행될 때 '상위 버전에서 작성한 문서입니다'라는 메시지 창이 뜨며 이용자들의 클릭을 유도합니다.

이 창에는 악성 OLE(개체 연결 삽입) 명령이 들어있습니다.

버튼을 누르면 북한 연계 해킹 조직이 주로 사용하는 C2 서버 주소에 통신을 시도합니다.

이스트시큐리티는 북한 연계 해킹 조직인 '금성121'이 배후에 있다고 분석했습니다.

러시아 얀덱스 이메일을 사용하고 해외 클라우드 서비스에 탈취한 개인정보를 보관한다는 점에서입니다.

이스트시큐리티는 최근 HWP OLE 기반의 지능형지속위협(APT) 공격이 눈에 띄게 증가하고 있다며 별도의 메시지 창 클릭 안내 화면을 볼 때 주의하라고 사용자들에게 당부했습니다.

또 문서보안 수준을 '높음' 상태로 유지하도록 사용자들에게 제안했습니다.

이스트시큐리티 시큐리티대응센터장 문종현 이사는 "북한 소행으로 판단되는 사이버 안보 위협은 멈출 기미가 보이지 않는다"며 "해킹 대상자를 현혹하기 위한 수법도 진화를 거듭하는 만큼 민관 공조 강화가 무엇보다 중요하다"라고 말했습니다.

SBS

북 추정 사이버 공격 또 발견…"KTV 유튜브 방송 섭외로 위장" (사진=이스트시큐리티 제공, 연합뉴스)


(사진=이스트시큐리티 제공, 연합뉴스)
유영규 기자(sbsnewmedia@sbs.co.kr)

▶ 네이버에서 SBS뉴스를 구독해주세요!
▶ 가장 확실한 SBS 제보 [클릭!]
* 제보하기: sbs8news@sbs.co.kr / 02-2113-6000 / 카카오톡 @SBS제보

※ ⓒ SBS & SBS Digital News Lab. : 무단복제 및 재배포 금지
기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.