[디지털데일리 홍하나기자] ‘코니조직’으로 불리는 지능형지속위협(APT) 공격 그룹이 HWP 한글문서 취약점을 적극 활용하기 시작했다.
2일 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면, 최근 코니조직이 유포한 ‘마켓팅플랜.hwp’의 한글문서가 발견됐다. 이 악성문서 파일은 10월 1일 제작됐다. 파일에는 암호화폐 채굴(마이닝) 관련 내용이 담겼다.
문서파일은 포스트 스크립트를 포함한다. 포스트 스크립트 내부에는 악성스크립트 명령과 쉘코드가 숨겨져 있다. 만약 고스트 스크립트 모듈의 취약점이 작동할 경우, 공격자가 지정한 명령제어 서버와 통신을 수행한다.
지난 7월에도 비슷한 유형의 공격이 발견됐다. 당시 발견된 파일은 마이크로소프트(MS) 워드 DOC 문서파일로, 매크로 기능을 사용했다. 명령제어 서버 주소로 통신을 수행한다. 이후 해커의 명령에 의해 파일이 다운로드되고, 실행되면서 감염된다.
문종현 ESRC 센터장은 “코니 조직의 한국 암호화폐, 대북 분야 관계자를 겨냥한 표적 공격은 증가하고 있다”며 “이들은 PC용 컴퓨터 기반의 위협 뿐만 아니라, 안드로이드 스마트폰 단말을 대상으로 한 모바일 위협에도 가담하고 있다”고 밝혔다.
한편, ESRC는 코니조직이 김수키 조직과 연관성이 높다고 분석했다. 김수키 조직은 특정 국가의 지원을 받는 것으로 알려진 해커 조직이다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
“6G 상용화 이전 'AI 네트워크 구현' 위한 지원 필요”
2025-04-17 20:30:56티캐스트, 콘텐츠 자체제작 중단…“제작팀 해체 등 비상경영체제 돌입”
2025-04-17 18:04:05[IT클로즈업]‘미키17’로 재점화된 영화계 홀드백 문제...레거시의 단순 몽니일까?
2025-04-17 15:04:48CJ메조미디어, 디지털광고 특화 AI 어시스턴트 ‘앤써’ 출시
2025-04-17 10:40:40뉴 아이디, 현대자동차와 차량 내 FAST 서비스 출시
2025-04-17 10:23:24"공개일 유출 의혹에 미정이라더니"…디즈니+, '나인퍼즐' 5월21일 공개
2025-04-17 18:06:10무신사, 창립 첫 비상경영 돌입…"1분기 실적 내부 목표 미달"
2025-04-17 17:21:46민주당 게임특위, “등급분류 전면 개편·질병코드 대응 강화”
2025-04-17 17:20:29[DD퇴근길] '지브리' 프사로 도배될까…오픈AI, 차세대 SNS 개발 착수
2025-04-17 17:15:44강유정 의원 “게임 과몰입보다 저몰입이 문제… 유저 목소리, 대선 공약 적극 반영”
2025-04-17 16:14:36