비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

찍는 순간 시작되는 위협, 김수키 사례로 알아보는 QR코드 퀴싱

IP
2026.01.15. 15:44:29
조회 수
280
14
댓글 수
15

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


미국 FBI가 북한 해킹 조직 ‘김수키(Kimsuky)’의 새로운 공격 수법에 대해 직접 경고했다. 


이들이 사용한 방식은 이메일에 삽입된 QR코드를 악용한 이른바 ‘퀴싱(Quishing)’ 공격이다.

QR코드 안에 악성 링크를 숨겨 사용자를 피싱 사이트로 유도하는 이 수법개인 모바일 기기를 경유 기존 이메일 보안과 엔드포인트 방어 체계를 우회하는 현실적인 위협이 되고 있음을 보여준다. 이번 김수키 사례를 통해 퀴싱 공격의 실체와 그 위험성을 짚어본다.



FBI가 경고한 김수키의 새로운 접근 방식

미국 FBI에 따르면, 김수키는 악성 QR코드를 활용한 표적 피싱 공격을 수행하고 있다.


공격 대상싱크탱크, 학술기관, NGO, 정부 및 외교·안보 관련 조직 등 정책·정보적 가치가 높은 기관들이었다. 김수키는 설문조사 요청, 보안 문서 열람, 존재하지 않는 콘퍼런스 등록 안내 등 업무와 자연스럽게 연결되는 내용을 내세운 이메일에 QR코드를 삽입해 피해자의 자발적인 행동을 유도했다.


김수키 공격에서 확인된 ‘퀴싱’이란?

퀴싱QR코드(QR Code)와 피싱(Phishing)의 합성어로, QR코드 안에 악성 URL을 숨겨 사용자를 피싱 사이트로 유도하는 공격 기법을 말한다.


김수키 조직은 이메일 자체는 정상적인 내용처럼 구성한 뒤, 본문이나 첨부 이미지 형태로 QR코드를 삽입했다. 사용자가 이를 스마트폰으로 스캔하면 공격자가 통제하는 피싱 사이트로 연결된다.


이 과정에서 업무 관련 요청으로 위장한 시나리오가 사용됐으며, QR코드를 스캔하는 순간 계정 정보 입력을 유도받거나 인증 토큰 탈취로 이어지는 사례도 확인됐다.



왜 퀴싱이 위험한가?

1) 모바일 기기를 노린 보안 우회 전략

FBI가 주목한 부분은 공격의 출발점이 모바일 기기라는 점이다. 대부분의 기업 환경에서는 PC와 이메일 시스템에 보안 솔루션이 적용돼 있지만, QR코드를 스캔하는 행위는 개인 모바일 기기에서 이뤄지는 경우가 많다.


* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/36065

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
이번주도 주간랭킹 하락 (1)
[주간랭킹] 순위~ (1)
[주간랭킹] 이번주는 24위네요. (2)
일요일 밤이네요
식당에 외상 주문 부탁한 19살 미혼모 (1)
중국의 산골처녀가 체포된 이유 (2)
여름은 이 콩담백면으로! (3)
축구 팅겼네요 (3)
[주간 랭킹] 지난 주 다나와 주간활동순위는 전주 대비 3계단 하락한 21위였습니다. (11)
현재 에어컨 가동중이십니까? (12)
긴급상황시, F-16 이륙법 안내 (5)
슈퍼맨 신작, 촬영 유출 사진 (9)
랭킹 (10)
32강 광탈 (13)
여행객들은 잘 모르는 캐나다의 맹수 (11)
지난 주 주간 랭킹보다 13계단 올라서 16위네요. (13)
기온 높고 맑은 날씨에 일요일이네요. (9)
또우의 또가 위험해지는군요 (3)
머리가 너무 길지 않나요? (12)
지난주 활동순위 25위 (14)
이 시간 HOT 댓글!
1/4