비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

'2020년 일본 패럴림픽 문서', 열지 마세요

2020.01.17. 17:07:03
조회 수
812
5
댓글 수
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 권명관 기자] 이스트시큐리티가 APT(지능형 지속위협) 공격 조직 중 하나인 '코니(Konni)'의 스피어 피싱(Spear Phishing) 공격 시도가 2020년 들어 새롭게 포착되어 주의를 요했다. 새롭게 발견된 APT 공격은 이메일에 악성 DOC 문서 파일을 첨부하는 방식을 사용한 것으로 추정된다. 스피어 피싱에 활용된 악성 문서 2종은 1월 14일과 15일에 작성된 최신 위협 사례로 분석되었다.

사람을 속이는 방법은 너무나도 많다. 특히, 디지털 세계에서는 다른 사람과 쉽게 연락할 수 있는 만큼 속이기 위해 접근하는 방법도 다양해졌다. '피싱(Phishing)' 역시 이러한 사기 방법 중 하나다. 피싱은 개인 정보(Private data)와 낚시(Fishing)의 합성어로, 해커가 마치 낚시하는 것처럼 사용자 금융 정보나 개인식별 정보 등을 낚아 올린다는 의미다.

과거에는 이러한 피싱이 이메일을 통해 주로 이뤄졌지만, 스마트폰 보급과 함께 해커들의 낚시 방법도 다양하게 바뀌었다. 전화를 직접 걸어 속이는 보이스 피싱, 문자 메시지(SMS)를 이용한 '스미싱', 특정 표적을 정교하게 노리는 '스피어 피싱', 사생활을 담은 동영상을 이용해 협박하는 '몸캠 피싱' 등 기존 피싱이라는 용어에 새로운 단어를 붙인 공격 기법도 나타났다.

스피어 피싱은 기존 피싱을 정교하게 발전한 형태다. 피싱의 어원이 낚시라면, 스피어 피싱은 작살낚시다. 보이지 않는 바닷 속에 낚시 바늘을 던지는 것과 달리, 작살낚시는 특정한 표적을 노리고 이뤄진다. 스피어 피싱 역시 특정 표적을 노린 해커의 공격 방식으로, 개인의 식별 정보나 금융 정보 뿐만 아니라 기업의 기밀 정보 등을 노리기도 한다.

특히, 스피어 피싱은 해커가 피해자와의 친숙함을 이용하는데, 전화번호, 이름, 이메일 등 신상 정보를 활용해 마치 잘 아는 지인처럼 위장한다. 소셜 미디어 친구인 것처럼 위장해 악성 파일을 담은 이메일을 보내거나 회사 직원인 것처럼 꾸며 상사에게 이메일을 보낼 수도 있다.

이번에 이스트시큐리티가 공개한 스피어 피싱에 활용된 악성 DOC 문서 파일 2종은 파일을 저장한 사람의 이름이 'Georgy Toloraya'로 동일하며, 내부 코드 페이지가 한국어 기반으로 제작된 것이 특징이다. 또한, 문서 파일은 러시아어로 작성되어 있으며, 북한의 2020년 정책과 일본의 2020년 패럴림픽 관련 내용을 담고 있다.


동일한 이름으로 저장된 문서 속성 화면, 출처: 이스트시큐리티

< 동일한 이름으로 저장된 문서 속성 화면, 출처: 이스트시큐리티>


특히, 일본 2020년 패럼림픽 관련 문서 파일명은 실존하는 자선 단체 'Kinzler Foundation'을 사칭한 'Kinzler Foundation for 2020 Tokyo Paralympic games.doc'로, 메일 수신자가 이를 신뢰하고 문서를 열어보도록 유도하고 있다.

공격에 활용된 악성 매크로 코드는 과거 Konni 조직이 활용했던 매크로와 거의 유사하게 만들어졌으며, 악성 문서 파일 구조 역시 매우 흡사한 것으로 드러났다. 아울러 공격자는 보안 탐지와 분석 등을 회피하기 위해 '커스텀 Base64' 코드 방식을 적용했는데, 이는 작년 9월 코니 그룹의 '러시아-북한-한국 무역, 경제 관계 투자' 문서로 수행된 수법과 정확히 일치한다.


2020년 동경 패럴림픽과 북한 2020년 정책 관련 내용의 러시아어 위장 문서 화면, 출처: 이스트시큐리티

< 2020년 동경 패럴림픽과 북한 2020년 정책 관련 내용의 러시아어 위장 문서 화면, 출처: 이스트시큐리티>


만약, 이메일을 수신한 사용자가 첨부 문서를 보거나 '컨텐츠 사용' 버튼을 클릭하면, 내부에 포함된 악의적 VBA 코드가 활성화되면서 정상적인 문서 내용을 보여줌과 동시에 은밀하게 악성코드가 실행된다. 악성코드에 감염되면 공격자가 임의로 지정한 FTP 서버로 사용자 PC 시스템의 주요 정보를 업로드하고, 해커의 추가 명령에 따라 원격제어할 수 있는 'RAT 감염' 등 2차 피해로 이어질 수 있다.

이스트시큐리티는 보고된 변종 악성 DOC 문서 파일에 의한 악성 코드 감염 피해 방지를 위해, 자사의 백신 알약(ALYac) 긴급 업데이트를 진행했으며, 현재 알약으로 관련 문서 파일을 탐지명 'Trojan.Downloader.W97M.Gen'으로 차단/치료할 수 있다.

글 / IT동아 권명관(tornadosn@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
테슬라 휴머노이드 ‘옵티머스’, 시연 중 수상한 자세와 함께 넘어져… 원격조종 논란 재점화 다나와
[순위분석] 시즌 말이라지만, 디아블로 4 출시 이래 최하위 게임메카
구글, 내년 첫 AI 안경 출시한다 다나와
업데이트 주의보, 버그 쏟아진 엔비디아 그래픽 드라이버 게임메카
자유롭게 시점 전환 가능, 셉투다 3인칭 모드 공식 도입 게임메카
엣지러너 캐릭터 포함, 사이버펑크 TCG 발표 게임메카
[크립토퀵서치] 업비트 해킹 사고 대응, 늑장 신고인가요? IT동아
[12월 10일 AI 뉴스 브리핑] 챗GPT, 2025년 한국에서 가장 많이 성장한 앱 1위 외 AI matters
AI가 코드 짰다고 솔직히 말하면 손해볼까?... 깃허브 1만 4천 건 분석 결과는 '의외' AI matters
연봉 격차가 AI 격차로... 퍼플렉시티-하버드, AI 에이전트 사용 연구 결과 공개 AI matters
미국 10대 10명 중 6명 'AI 챗봇 쓴다'... 유튜브·틱톡 넘어 새 일상으로 AI matters
구글, 2026년 첫 AI 안경 출시… 화면 없는 모델·인-렌즈 디스플레이 탑재 AI matters
오픈AI, 챗GPT 안에서 배우는 AI 인증 과정 출시... "AI 기술자 50% 더 번다" AI matters
구글 코리아, 대학생이 뽑은 제미나이 활용법 12선 공개 AI matters
서울드래곤시티, 연말 맞아 2만5천 원 ‘인 스타일’ 런치 뷔페 선보인다 뉴스탭
블랙야크 숏패딩 대히트… 아이유 착용 컬러 완판 행진 뉴스탭
AMD, 초소형 BGA 기반 ‘EPYC 임베디드 2005’ 공개…성능·전력효율 모두 잡았다 뉴스탭
미국 판매 1위 ‘조쉬 셀라’ 국내 상륙… 나라셀라, 프리미엄 데일리 와인 시장 공략 뉴스탭
be quiet! 케이스 사면 프리미엄 쿨링팬 증정…서린씨앤아이 ‘메리 득템’ 프로모션 뉴스탭
크로쓰(CROSS), '서틱' 선정 바이낸스 알파 게임 프로젝트 1위 올라 게임동아
이 시간 HOT 댓글!
1/4