IIS 지식정보센터

국내 뉴스

 

 

 

ZDNet

"해킹 조사중입니다"...공무원증 내민 경찰, 알고보니 北 해커

 

 

컴퓨팅입력 :2022/08/17 09:57    수정: 2022/08/17 13:58

 

 

임유경 기자 기자 페이지 구독 기자의 다른기사 보기

 

 

 

북한 배후 해커 조직의 공격이 날로 대범해지고 있다. 경찰 공무원의 얼굴과 실명이 담긴 공무원증을 위조해 마치 북한 발(發) 해킹 사건을 조사 중인 것처럼 꾸미고, 대북 분야 종사자들을 겨냥한 공격이 발견됐다.

 

17일 정보보안 업체 이스트시큐리티(대표 정진일)에 따르면 최근 경찰 신분으로 위장한 해킹 공격이 등장해 각별한 주의가 요구된다.

 

이번 공격은 경찰청 첨단안보수사계 수사관을 사칭해 이뤄졌다. 현직 경찰 공무원의 얼굴과 실명을 가져다, 실제 공무원증인 것처럼 꾸민 PDF파일을 이용한 것이 특징이다. 메일에 첨부한 악성 실행파일(EXE) 내부에 이 PDF 문서를 은닉 후, 악성코드 작동 시점에 정상 파일로 교체하는 수법을 썼다.

 

 

 

경찰 공무원을 사칭한 북한발 해킹 공격이 발견됐다.(이미지=이스트시큐리티)

 

 

 

이스트시큐리티 시큐리티대응센터(ESRC)는 이번 공격을 분석해, 북한 배후의 해커 소행이라고 결론내렸다.

 

이번 공격에 사용된 웹 서버 명령어가 지난 2월과 5월에 각각 보고된 [유엔인권사무소 "조선민주주의인민공화국 내 인권 상황"에 관한 특별보고서], [대북전단과 관련한 민주평통 제20기 북한이탈주민 자문위원 대상 의견수렴] 사칭으로 수행된 공격 때와 명령어 패턴이 일치한 것을 근거로 들었다. 

 

'유엔인권사무소'를 사칭했던 DOCX 악성 문서의 매크로 실행 유도 디자인과 과거 북한 배후의 해킹 공격으로 분류된 '통일부 정착 지원' 사칭 공격 때의 화면이 서로 동일한 것으로 분석됐다는 설명이다.  

 

"공격에 사용된 명령제어(C2) 인프라 및 파워셸 코드 유사도, 주요 침해 지표(IoC)를 살펴본 결과 북한 정찰총국 연계 해킹 조직의 소행으로 보여진다"는 게 ESRC 분석이다.

 

 

 

 

관련기사

클라우드 폴더 공유 초대로 위장한 北 해킹 공격 포착2022.08.09

"이메일 통한 해킹 위협, 1년 만에 2배 늘었다"2022.08.08

SDT, 해킹 위협 없는 양자보안 IP카메라 개발 나선다2022.08.03

'솔라나' 지갑 대량 해킹 발생…"새 지갑 갈아타야"2022.08.03

 

 

 

 

경찰의 신분증을 도용한 해킹 사건은 지난 2017년에도 발생했다. 당시 해커는 국내 비트코인 거래소 관계자를 타깃으로 회원 가입 조회 협조 요청을 위장해 공격을 수행했다. '비트코인 거래내역.xls' 파일명의 악성 코드와 신분증 PDF 사본이 함께 사용됐고, 수사당국의 대대적인 조사 결과 북한 소행으로 결론 난 바 있다.

 

이스트시큐리티 ESRC 관계자는 "북한의 사이버 안보 위협은 대한민국 현직 경찰관의 신분을 도용해 해킹 대상자를 물색하고 과감하게 접근하는 시도까지 할 정도로 위험 수위가 높다"며 "무엇도 신뢰하지 않는다는 전제의 제로트러스트 사이버 보안 모델 개념처럼 항상 의심하고 경각심과 긴장을 높여야 할 때다"고 당부했다.

 

 

임유경 기자lyk@zdnet.co.kr기자의 다른 기사 보기 

 

 

 

 

 

 

 

 


List of Articles
번호 제목 글쓴이 날짜
공지 =(Hit)(Hot)= (뉴시스 양소리 김승민) 윤-리 총리 "외교안보 대화 신설…FTA 2단계 협상 재개"(종합) ...[2024-05-26] viemysogno 2024.05.26
1177 (디지털타임스 김동준) 공기업ㆍ준정부기관 42곳 제외… 경영평가 `재무성과` 비중 확대 ...[2022-08-19] viemysogno 2022.08.19
1176 [IIS Comment] (중앙일보) 다짜고짜 "싸장님 얼마 줄거야"…불법체류자 '을질' 시작됐다 ...[2022-08-19] viemysogno 2022.08.19
1175 [IIS Comment] (뉴시스 이예슬) 국토부, 소음저감매트설치 지원…층간소음분쟁 줄어들까 viemysogno 2022.08.18
1174 [IIS Comment] (중앙 이보람) 이준석 "尹, 통 큰 줄 알았는데…국민도 속고 나도 속았다" ...[2022-08-18] viemysogno 2022.08.18
1173 (중앙 천하람) "싸가지 준빠" "틀튜브 꼰대"…쪼개진 국힘, 尹이 먼저 챙길 것 ...[2022-08-17] viemysogno 2022.08.17
1172 연합뉴스 한기천) 암세포가 미토콘드리아를 싫어한다고? 진짜 이유 따로 있다 ...[2022-08-17] viemysogno 2022.08.17
1171 (ZDNet 주문정) 연내 자율주행 택시 나온다…무인 레벨4 택시 서비스도 가능 ...[2022-08-17] viemysogno 2022.08.17
» (ZDNet 임유경) "해킹 조사중입니다"...공무원증 내민 경찰, 알고보니 北 해커 ...[2022-08-17] viemysogno 2022.08.17
1169 =비교= (조선 노석조) 野, ‘기소시 당직정지’ 유지… “정치 탄압땐 예외” 방탄 길 터놨다 ...[2022-08-17] viemysogno 2022.08.17
1168 =기사 비교= (뉴시스 고범준) 野, '기소시 직무 정지' 당헌 유지…당무위, 정치탄압 판단시 달리 결정 ...[2022-08-17] viemysogno 2022.08.17
1167 [Comment] (중앙 한영혜) 민주당 '이재명 방탄' 접었다…비대위 "당헌 80조 유지" ...[2022-08-17] viemysogno 2022.08.17
1166 [Comment] (중앙 최민지) "우리 이혼했어요" 평가에도 진격…이준석엔 세가지 무기 있다 ...[2022-08-17] viemysogno 2022.08.17
1165 [Comment] (중앙 하수영) [속보] "도어스테핑, 지지 떨어져도 계속…국민 지적 받겠다" [尹 취임 100일] ...[2022-08-17] viemysogno 2022.08.17
1164 [Comment] (중앙 배재성) 이준석 질문에 말 아낀 尹 "정치인 발언에 입장 표한 적 없다" [尹 취임 100일] ...[2022-08-17] viemysogno 2022.08.17
1163 뉴시스 고범준) '이재명 방탄' 갈등 분수령…민주 비대위, 오늘 '당헌 80조' 논의 ...[2022-08-17] viemysogno 2022.08.17
1162 [IIS Opinion] (일간스포츠 이은경) 득점왕 후폭풍...시련의 계절 맞은 손흥민 ...[2022-08-17] viemysogno 2022.08.17
1161 중앙 박가분) 왜 진보 정치인은 헛다리 짚나...이준석만 간파한 '청년의 본심' ...[2022-08-16] viemysogno 2022.08.16
1160 [Comment] (중앙 권호) 대통령실 수석 전원 잔류? 일부 교체?…"김은혜 역할에 달렸다" ...[2022-08-16] viemysogno 2022.08.16
1159 중앙 이해준-성지원) 이준석 가처분 신청에 주호영 “4가지 주장 있다”며 조목조목 논박 ...[2022-08-16] viemysogno 2022.08.16
1158 뉴시스 박미영 김지훈) 尹 "北 비핵화시 식량·의료·금융 등 담대한 지원" (종합) ...[2022-08-15] viemysogno 2022.08.15
목록
Board Pagination Prev 1 ... 206 207 208 209 210 211 212 213 214 215 ... 269 Next
/ 269