비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

'2020년 일본 패럴림픽 문서', 열지 마세요

2020.01.17. 17:07:03
조회 수
800
5
댓글 수
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 권명관 기자] 이스트시큐리티가 APT(지능형 지속위협) 공격 조직 중 하나인 '코니(Konni)'의 스피어 피싱(Spear Phishing) 공격 시도가 2020년 들어 새롭게 포착되어 주의를 요했다. 새롭게 발견된 APT 공격은 이메일에 악성 DOC 문서 파일을 첨부하는 방식을 사용한 것으로 추정된다. 스피어 피싱에 활용된 악성 문서 2종은 1월 14일과 15일에 작성된 최신 위협 사례로 분석되었다.

사람을 속이는 방법은 너무나도 많다. 특히, 디지털 세계에서는 다른 사람과 쉽게 연락할 수 있는 만큼 속이기 위해 접근하는 방법도 다양해졌다. '피싱(Phishing)' 역시 이러한 사기 방법 중 하나다. 피싱은 개인 정보(Private data)와 낚시(Fishing)의 합성어로, 해커가 마치 낚시하는 것처럼 사용자 금융 정보나 개인식별 정보 등을 낚아 올린다는 의미다.

과거에는 이러한 피싱이 이메일을 통해 주로 이뤄졌지만, 스마트폰 보급과 함께 해커들의 낚시 방법도 다양하게 바뀌었다. 전화를 직접 걸어 속이는 보이스 피싱, 문자 메시지(SMS)를 이용한 '스미싱', 특정 표적을 정교하게 노리는 '스피어 피싱', 사생활을 담은 동영상을 이용해 협박하는 '몸캠 피싱' 등 기존 피싱이라는 용어에 새로운 단어를 붙인 공격 기법도 나타났다.

스피어 피싱은 기존 피싱을 정교하게 발전한 형태다. 피싱의 어원이 낚시라면, 스피어 피싱은 작살낚시다. 보이지 않는 바닷 속에 낚시 바늘을 던지는 것과 달리, 작살낚시는 특정한 표적을 노리고 이뤄진다. 스피어 피싱 역시 특정 표적을 노린 해커의 공격 방식으로, 개인의 식별 정보나 금융 정보 뿐만 아니라 기업의 기밀 정보 등을 노리기도 한다.

특히, 스피어 피싱은 해커가 피해자와의 친숙함을 이용하는데, 전화번호, 이름, 이메일 등 신상 정보를 활용해 마치 잘 아는 지인처럼 위장한다. 소셜 미디어 친구인 것처럼 위장해 악성 파일을 담은 이메일을 보내거나 회사 직원인 것처럼 꾸며 상사에게 이메일을 보낼 수도 있다.

이번에 이스트시큐리티가 공개한 스피어 피싱에 활용된 악성 DOC 문서 파일 2종은 파일을 저장한 사람의 이름이 'Georgy Toloraya'로 동일하며, 내부 코드 페이지가 한국어 기반으로 제작된 것이 특징이다. 또한, 문서 파일은 러시아어로 작성되어 있으며, 북한의 2020년 정책과 일본의 2020년 패럴림픽 관련 내용을 담고 있다.


동일한 이름으로 저장된 문서 속성 화면, 출처: 이스트시큐리티

< 동일한 이름으로 저장된 문서 속성 화면, 출처: 이스트시큐리티>


특히, 일본 2020년 패럼림픽 관련 문서 파일명은 실존하는 자선 단체 'Kinzler Foundation'을 사칭한 'Kinzler Foundation for 2020 Tokyo Paralympic games.doc'로, 메일 수신자가 이를 신뢰하고 문서를 열어보도록 유도하고 있다.

공격에 활용된 악성 매크로 코드는 과거 Konni 조직이 활용했던 매크로와 거의 유사하게 만들어졌으며, 악성 문서 파일 구조 역시 매우 흡사한 것으로 드러났다. 아울러 공격자는 보안 탐지와 분석 등을 회피하기 위해 '커스텀 Base64' 코드 방식을 적용했는데, 이는 작년 9월 코니 그룹의 '러시아-북한-한국 무역, 경제 관계 투자' 문서로 수행된 수법과 정확히 일치한다.


2020년 동경 패럴림픽과 북한 2020년 정책 관련 내용의 러시아어 위장 문서 화면, 출처: 이스트시큐리티

< 2020년 동경 패럴림픽과 북한 2020년 정책 관련 내용의 러시아어 위장 문서 화면, 출처: 이스트시큐리티>


만약, 이메일을 수신한 사용자가 첨부 문서를 보거나 '컨텐츠 사용' 버튼을 클릭하면, 내부에 포함된 악의적 VBA 코드가 활성화되면서 정상적인 문서 내용을 보여줌과 동시에 은밀하게 악성코드가 실행된다. 악성코드에 감염되면 공격자가 임의로 지정한 FTP 서버로 사용자 PC 시스템의 주요 정보를 업로드하고, 해커의 추가 명령에 따라 원격제어할 수 있는 'RAT 감염' 등 2차 피해로 이어질 수 있다.

이스트시큐리티는 보고된 변종 악성 DOC 문서 파일에 의한 악성 코드 감염 피해 방지를 위해, 자사의 백신 알약(ALYac) 긴급 업데이트를 진행했으며, 현재 알약으로 관련 문서 파일을 탐지명 'Trojan.Downloader.W97M.Gen'으로 차단/치료할 수 있다.

글 / IT동아 권명관(tornadosn@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
[이구동성] 엔씨 “택탄은 아쉽지만, 탈락입니다” 게임메카
댐은 로봇이 짓고, 바나나는 드론이 운반... 세계경제포럼이 공개한 AI 시대 일자리 변화 AI matters
차 1대를 6대로 뻥튀기... AI가 뉴스 사진을 '과장'하는 이유 (1) AI matters
[Q&AI] ‘죽고 싶지만 떡볶이는 먹고 싶어’ 작가 별세… 누구? AI matters
챗GPT, 국내 모바일 앱 사용자 76만명 증가... 2개월 연속 급상승 순위권 AI matters
애플, 또 핵심 AI 인재 메타에 빼앗겨… 시리 개편 앞두고 '인재 유출' 가속 AI matters
스포티파이, 메이저 음반사와 'AI 음악' 협력… 아티스트 선택권 보장한다 AI matters
알트만, 성인용 챗GPT 반발에 "오픈AI는 도덕경찰 아니야" 일침 AI matters
"프로그래밍 몰라도 웹앱 뚝딱"… 마누스 1.5 출시, 대화만으로 개발 끝 AI matters
日 정부, 오픈AI에 저작권 침해 경고... "망가·애니 캐릭터는 일본의 보물" AI matters
Microsoft, Windows 11에 AI 업그레이드 적용 (3) 다나와
한성자동차 '드림그림', 신진작가 지원 '2025 온보딩' 그룹전 개최 글로벌오토뉴스
기아, 광명시와 손잡고 ‘전기차 기반 스마트도시’ 조성 나선다 글로벌오토뉴스
샘 알트먼, 2025년생 아이는 AI보다 똑똑해지기 어려울 것 (6) 다나와
마세라티, 2026년형 ‘그레칼레’ 출시 (1) 글로벌오토뉴스
한국 영화계, 첫 AI 보조 영화 ‘Run to the West’ 개봉 다나와
TSMC 실적 호조 + AI 수요 기대감에 월가 상승 견인 다나와
빨래, 청소, 설거지, 공장, 택배, 접객 모두 할 수 있는 피규어 03 양산 시작 / 25년 10월 셋째 주 [주간 AI 뉴스] (1) 동영상 있음 AI matters
러시아·중국 등 국가들이 AI 활용해 사이버 공격 및 허위 콘텐츠 증대 다나와
‘지스타 2025 게임 코스프레 어워즈’ 참가자 모집 실시 게임동아
이 시간 HOT 댓글!
1/4