quickmenu
PC 뉴스 홈  

이스트시큐리티, 언론사 기자 상대로 한 계정 탈취 공격 증가 주의

2020-08-12 11:24
이상호 기자 ghostlee@bodnara.co.kr

통합보안 기업 이스트시큐리티(대표 정상원)는 지난 8월 11일 특정 언론사 기자를 대상으로 한 정교한 이메일 피싱 공격이 발견되었다고 밝혔다.

 

공격자는 취재 기자가 사용하는 언론사의 공식 이메일이 아닌, 무료로 가입해 사용하는 국내 유명 개인용 이메일 서비스를 주요 표적으로 삼았다.

해킹 공격은 마치 이메일 계정에 오류가 발생한 것처럼 조작한 허위 문구로 현혹하고, 충돌 문제를 해결하기 위해 본문에 포함되어 있는 인터넷 URL 주소(이하URL)를 클릭하도록 속이는 피싱 수법을 활용했다.

이 주소를 클릭하면 접속되는 웹페이지는 해당 서비스 회사의 보안팀이 이메일 이용약관 동의와 본인 확인 요청에 따라 발송한 것처럼 정교하게 꾸며놓았다.

 

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 공격에 사용된 피싱 서버를 분석한 결과, never.com.ru, naver.pm 2개의 도메인이 사용된 것을 확인했다.

이 주소는 주의를 기울이지 않고 봤을 때 자칫 특정 포털 서비스 URL처럼 보이지만, 자세히 살펴보면 보면 전혀 다른 이름의 URL이라는 것을 알 수 있다.

공격자는 피해자가 신뢰할 수 있도록 피싱 사이트를 실제 서비스와 똑같이 보이도록 제작했으며, 실제 정상 서비스에서 제공 중인 일회용 번호 로그인과 QR코드 로그인 방식도 가능한 상태이다.

만약 이 사이트에 로그인 아이디와 암호를 정확히 입력할 경우 계정 정보가 탈취된다.

 

ESRC는 이번 공격의 배후를 조사하는 과정에서 naver.pm 서버가 지난 7월 말 북한 핵 실험장 지역 인근 출신 탈북민 명단-1.hwp 제목의 해킹 공격에 사용된 서버와 일치하는 것을 확인했다.

또한 지난 5월에 있었던 악성 문서 파일 공격 드론(무인항공기) 현황 및 개선방안 등도 연계된 정황을 포착했다. 이들 공격은 모두 대북 또는 북한 관련 언론 분야 종사자가 주요 공격 대상인 공통점이 존재한다.

ESRC는 일련의 공격이 사이버 연막작전을 의미하는 스모크 스크린 APT 캠페인의 연장선으로 분석했으며, 위협 배후로는 탈륨(Thallium) 조직을 지목했다.

 

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 관련된 악성 파일과 피싱 사이트를 탐지, 차단할 수 있도록 긴급 업데이트를 완료했다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

ESRC는 이번 공격의 상세한 침해 지표를 자사의 딥러닝 기반 악성코드 위협 대응 솔루션 쓰렛인사이드(Threat Inside)에 공개할 예정이다.

닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[08/12] 엔비디아, 영상 검색과 요약 위한 블루프린트 출시..영상 분석 AI 에이전트 개발 가속화  
[08/12] 엔비디아, AI 팩토리 디지털 트윈용 옴니버스 블루프린트 지원 확대  
[08/12] 엔비디아, 옴니버스 디지털 트윈으로 대만 제조업체 산업용 AI 가속화  
[08/12] 엔비디아, 세계 최대 규모 양자 연구용 슈퍼컴퓨터 ‘ABCI-Q’ 지원  
[08/12] 엔비디아, 물리 AI 위한 클라우드-로봇 컴퓨팅 플랫폼으로 휴머노이드 로봇 산업 혁신  
[08/12] 엔비디아, AI 플랫폼 ‘DGX 클라우드 렙톤’ 출시  
[08/12] 엔비디아, AI 데이터 플랫폼으로 스토리지 선도기업 AI 인프라 구축 지원  
[08/12] 삼성전자 2025년형 OLED TV, 엔비디아 지싱크 호환 인증  
[08/12] 엔비디아, 개인용 AI 슈퍼컴퓨터 ‘DGX 스파크, ‘DGX 스테이션’ 공개  
[08/12] 엔비디아, RTX PRO 서버로 AI 팩토리 구축 가속화  
[08/12] AI 시대 선도를 위한 노력,엔비디아 컴퓨텍스 기조 연설 정리  
[08/12] 엔비디아, 세미커스텀 AI 인프라 구축 지원하는 ‘NV링크 퓨전’ 출시  
[08/12] 넥슨, ‘2025 던파로ON: Summer’에서 하반기 ‘던파’ 대규모 업데이트 공개  
[08/12] 아스크텍, ATX 3.1-PCIe Gen 5.1 지원 '써멀테이크 터프파워 GT시리즈' 출시  
[08/12] 벤틀리모터스코리아, 럭셔리 그랜드 투어러 4세대 ‘더 뉴 컨티넨탈 GT’ 고객 인도 개시  
[08/12] 넥슨, 신작 ‘빈딕투스: 디파잉 페이트’ 6월 9일 글로벌 알파 테스트 시작  
[08/12] 에이슬립-경동나비엔, AI가 자동 온도 조절하는 매트 출시  
[08/12] 슈퍼마이크로, 차세대 직접 수냉식 솔루션 DLC-2 공개  
[08/12] 인텔 공인대리점 3사, ‘나를 자랑해줄래?’ 프로모션 실시  
[08/12] 고성능에 AI 경험까지 결합된 팔방미인 노트북 ‘MSI 벤처’, 레드닷 디자인 수상  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010