[디지털데일리 홍하나기자] ‘코니조직’으로 불리는 지능형지속위협(APT) 공격 그룹이 HWP 한글문서 취약점을 적극 활용하기 시작했다.
2일 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면, 최근 코니조직이 유포한 ‘마켓팅플랜.hwp’의 한글문서가 발견됐다. 이 악성문서 파일은 10월 1일 제작됐다. 파일에는 암호화폐 채굴(마이닝) 관련 내용이 담겼다.
문서파일은 포스트 스크립트를 포함한다. 포스트 스크립트 내부에는 악성스크립트 명령과 쉘코드가 숨겨져 있다. 만약 고스트 스크립트 모듈의 취약점이 작동할 경우, 공격자가 지정한 명령제어 서버와 통신을 수행한다.
지난 7월에도 비슷한 유형의 공격이 발견됐다. 당시 발견된 파일은 마이크로소프트(MS) 워드 DOC 문서파일로, 매크로 기능을 사용했다. 명령제어 서버 주소로 통신을 수행한다. 이후 해커의 명령에 의해 파일이 다운로드되고, 실행되면서 감염된다.
문종현 ESRC 센터장은 “코니 조직의 한국 암호화폐, 대북 분야 관계자를 겨냥한 표적 공격은 증가하고 있다”며 “이들은 PC용 컴퓨터 기반의 위협 뿐만 아니라, 안드로이드 스마트폰 단말을 대상으로 한 모바일 위협에도 가담하고 있다”고 밝혔다.
한편, ESRC는 코니조직이 김수키 조직과 연관성이 높다고 분석했다. 김수키 조직은 특정 국가의 지원을 받는 것으로 알려진 해커 조직이다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
주파수 재할당대가, 정부가 부르는게 값? “산정방식 검토 필요”
2024-11-22 18:23:52유료방송 시장, 역성장 지속…케이블TV 사업자 중 SKB 유일 성장
2024-11-22 13:28:49[디즈니 쇼케이스] 판타스틱4, MCU 합류…미소 짓는 케빈 파이기
2024-11-22 12:56:31LGU+, 기업가치 제고 계획 발표…"AX 컴퍼니 구조 전환 가속화"
2024-11-22 10:18:34LG헬로 송구영 대표이사 재선임…사업 수익성 개선 '총력'
2024-11-21 18:33:01드림어스컴퍼니, 자본준비금 감액해 이익잉여금 500억원 전입
2024-11-22 14:57:25야놀자·인터파크트리플, 12월 ‘놀 유니버스’로 법인 통합
2024-11-22 14:57:10논란의 ‘퐁퐁남’ 공모전 탈락…네이버웹툰 공식 사과 “외부 자문위 마련할 것”
2024-11-22 14:23:57쏘카·네이버 모빌리티 동맹 순항…네이버로 유입된 쏘카 이용자 86%가 ‘신규’
2024-11-22 12:58:15