사이버공격자는 이메일을 보내 ‘남북재래식 무기비교’ 파일을 유포했다. 이 파일은 한글문서인 ‘hwp’ 서식으로 작성됐다. 해당 메일을 열람한 후 파일을 다운로드하면 PC 내 주요 문서가 공격자에게 탈취된다. 공격자는 중국에서 무료로 제공하는 클라우드 서비스를 통해 파일을 수집한 것으로 알려졌다.
보안업계 관계자는 “북한이 보낸 해킹 시도로 추정된다”며 “북한은 지난해 1월 핵실험 후 이와 비슷한 방식으로 청와대를 사칭한 메일을 보낸 바 있는데, 이와 비슷한 방식으로 보인다”고 설명했다.
이어 “지난 5일부터 북한과 관련된 기관과 인물들에게 해당 메일이 발송된 것으로 나타났다”며 “탈북자를 비롯해 북한 관련 연구기관 등 최소 4군데 이상 산발적으로 해킹을 시도한 것으로 보인다”고 덧붙였다.
이는 타깃을 정해 표적공격을 하는 최근 방식과 달리 무차별적으로 해킹을 시도한 것으로 보이는 대목이다.
앞서, 김정은 북한 노동당 위원장의 신년사와 관련된 악성코드가 담긴 메일이 지난 2일 유포된 바 있다. ‘통일연구원 북한연구학회’ 명의로 발신된 이메일 내에는 ‘2017년 북한 신년사 분석자료’라는 제목의 한글파일이 첨부돼 있다. 이 파일에는 악성코드가 담겨 있다.
악성코드에 감염되면, 북한 해커에게 장악된 정부법무공단 서버로 연결돼 감염사실이 통보된다. 해커는 감염된 PC에 추가 파일을 개별적으로 전송하고, 보내진 파일에 따라 특정 동작을 하도록 조치한다.
8일은 김정은 북한 노동당 위원장의 생일이다. 지난해에도 비슷한 시기에 북한 측 소행으로 추정되는 악성코드를 발견했었다. 지난해 1월6일 북한 측은 4차 핵실험 후 청와대 사칭 해킹 이메일을 대량으로 발송했었다.
보안업계 관계자는 “미리 관련 정책들을 수집해 북한이 대응하려는 움직임으로도 해석 가능하다”며 “이번에 발견된 악성코드도 PC 내 정보를 수집하는 역할을 하고 있었으며, 사용된 악성코드의 명령제어(C&C) 서버 등이 과거에 북한에서 사용한 것과 동일했다”고 설명했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[DD퇴근길] 5G, 진짜 가입자는?…정부, 단말기준 집계 방식 바꿀까
2025-02-24 17:19:32진짜 ‘5G 가입자’ 몇명일까…정부, 가입자 집계 기준 변경 검토
2025-02-24 16:33:20[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[현장] "MZ세대가 위험하다"…웹툰·웹소설 불법유통, 도박 및 성매매로 확산
2025-02-24 17:59:29[DD퇴근길] 5G, 진짜 가입자는?…정부, 단말기준 집계 방식 바꿀까
2025-02-24 17:19:32"카톡 선물·야놀자 예약, AI가 한다"…오픈AI, '오퍼레이터' 국내 첫 도입
2025-02-24 14:00:37"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32