북한 전문가 겨냥한 악성코드 확산 중…백신 탐지 어려워y
사회

북한 전문가 겨냥한 악성코드 확산 중…백신 탐지 어려워

페이스북으로 기사보내기 트위터로 기사보내기 미투데이로 기사보내기 네이버로 기사보내기 구글로 기사보내기 싸이월드로 기사보내기

입력 : 2017-09-01 10:04:50 | 수정 : 2017-09-01 12:51:54

프린트 | 기사 스크랩     글자작게글자크게


의심 없이 첨부 파일 실행하도록 설계
국내 한 대학 정치학과 교수를 표적으로 해킹 시도가 발생했다. 1일 보안전문기업 하우리는 "국내 북한 관련 인사를 겨냥해 사용자 정보와 중요자료를 탈취하는 악성코드가 확산하는 정황을 포착했다"고 밝혔다.

한글 문서 다운로드 링크를 포함한 이메일에 악성코드를 담은 형태로 퍼지고 있는데, 특히 이번 공격은 '문재인 정부의 탈핵선언을 비판한다.hwp'라는 첨부파일이 든 이메일을 정치학과 교수에게 전송하는 등 표적을 정한 것으로 드러났다. 수신자와 관련한 내용을 담고 있기 때문에 사용자가 의심 없이 첨부 파일을 실행하도록 설계했다는 게 하우리의 분석이다.

이번에 발견한 한글 악성코드는 일반 첨부파일이 아니라 대용량 파일이다. 대용량 파일은 메일에 문서나 사진을 첨부하는 게 아니라 링크를 남기는 형식이라서 사용자가 링크를 선택해 메일 서버에서 다운로드한다. 하우리는 "이런 유포 방식은 실제 악성 파일이 이메일에 들어 있지 않아 백신프로그램과 보안솔루션으로 탐지가 어렵다"고 지적했다.

악성 한글 파일을 실행하면 'EPS' 파일을 처리하는 과정에서 문제가 발생해 국내 웹사이트에 올라와 있는 악성코드(head*.jpg)를 다운로드하고 복호화해 메모리에서 실행한다. 이후 실행한 악성 바이너리는 사용자 PC의 주요파일을 압축해 클라우드 서버로 전송한다.

하우리는 "이번 악성 한글 파일 제작자가 취약점에 사용하는 쉘코드를 변형해 백신 탐지를 우회하게 했고, '개성공단 재개 절대 안되는 8가지 이유.hwp'처럼 표적 맞춤형으로 첨부파일을 제작하고 있다"고 경고했다.

주은지 하우리 보안대응팀 연구원은 "올해 초부터 '남북 재래식 무기비교'·'5대 악성 사이버 범죄 피해예방 수칙' 등으로 국내 사용자를 겨냥한 표적형 공격을 많이 포착했다"며, "이번에 발견한 악성코드 한글 파일 제작자는 올 초 국내에서 유포한 악성코드의 제작자와 동일 인물로 추정한다"고 말했다. 이어 "과거 한국을 표적으로 한 해킹 단체의 공격이 한층 발전해 다시 시작한 것으로 보이기 때문에 컴퓨터 사용자들은 운영체제의 보안패치와 백신 프로그램을 최신 업데이트로 유지하는 대비가 필요하다"고 당부했다.


이슬 기자  [dew@newshankuk.com]


저작권자 ⓒ 뉴스한국, 무단전재 및 재배포 금지

분야별 주요뉴스

| 정치 | 경제 | 사회 | 국제 | 문화 | 연예 | 스포츠 | 북한

이전 다음




핫이슈

"北 김정은, 권력서열 2위 황병서 처벌"
북한이 인민군 총정치국을 검열해 황병서 군 총정치국장을 처벌했다...
“마치 소주 100병 마신 듯” 광란의 도주…마약 의심 50대 남성 검거
마약을 소지한 채 고속도로에서 광란의 질주를 벌이며 도주한 50...
홍준표, "망나니 칼춤…많이 먹었으면 그만해야"
박근혜 정부 시절 국가정보원의 특별활동비 청와대 상납 의혹을 수...
방문진, MBC 사장 해임…김장겸, "제가 마지막 희생자이길"
공영방송 MBC의 대주주인 방송문화진흥회(이하 방문진)가 13일...
초등학생과 성관계 교사 징역 5년 선고…“강간과 다름 없다”
자신의 제자인 초등학생과 수차례 성관계를 가진 30대 여교사에게...
백령도 인근 해역서 지진 발생…기상청, "피해 없을 것"
14일 기상청이 백령도 인근 해역에서 지진이 발생했다고 밝혔다....
‘여중생 성폭행·임신’ 혐의 40대 연예기획사 대표, 무죄 확정
자신보다 27살 어린 여중생을 수차례 성폭행하고 임신시킨 혐의를...
제19대 대선 선거사범 512명 기소…제18대 대비 19.6% 증가
검찰이 제19대 대통령선거 관련 선거사범 878명을 입건해 51...
신안 선착장 앞바다서 건져낸 승용차 안 유골 발견
6일 오전 8시 35분께 전남 신안군 압해도 송공선착장 인근 해...
가상화폐 채굴 악성코드 '적신호'…CPU 100% 소모해 PC 느려져
최근 가상화폐가 인기를 끌자 이를 이용해 피해자들의 개인 컴퓨터...
군인권센터, "'갑질' 박찬주 사건 무혐의 기획한 국방부검찰단장 징계해야"
'공관병 갑질 의혹' 사건으로 직권남용 혐의를 받는 박찬주 육군...

많이 본 뉴스

멀티미디어 뉴스