[디지털데일리 홍하나기자] ‘코니조직’으로 불리는 지능형지속위협(APT) 공격 그룹이 HWP 한글문서 취약점을 적극 활용하기 시작했다.
2일 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면, 최근 코니조직이 유포한 ‘마켓팅플랜.hwp’의 한글문서가 발견됐다. 이 악성문서 파일은 10월 1일 제작됐다. 파일에는 암호화폐 채굴(마이닝) 관련 내용이 담겼다.
문서파일은 포스트 스크립트를 포함한다. 포스트 스크립트 내부에는 악성스크립트 명령과 쉘코드가 숨겨져 있다. 만약 고스트 스크립트 모듈의 취약점이 작동할 경우, 공격자가 지정한 명령제어 서버와 통신을 수행한다.
지난 7월에도 비슷한 유형의 공격이 발견됐다. 당시 발견된 파일은 마이크로소프트(MS) 워드 DOC 문서파일로, 매크로 기능을 사용했다. 명령제어 서버 주소로 통신을 수행한다. 이후 해커의 명령에 의해 파일이 다운로드되고, 실행되면서 감염된다.
문종현 ESRC 센터장은 “코니 조직의 한국 암호화폐, 대북 분야 관계자를 겨냥한 표적 공격은 증가하고 있다”며 “이들은 PC용 컴퓨터 기반의 위협 뿐만 아니라, 안드로이드 스마트폰 단말을 대상으로 한 모바일 위협에도 가담하고 있다”고 밝혔다.
한편, ESRC는 코니조직이 김수키 조직과 연관성이 높다고 분석했다. 김수키 조직은 특정 국가의 지원을 받는 것으로 알려진 해커 조직이다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36