[긴급] 청와대 행사 견적서 사칭 변종 공격 발견... 北 추정 ‘김수키’ 조직이 또?

2020-01-20 01:09
  • 카카오톡
  • 네이버 블로그
  • url
청와대 행사 견적서 사칭 공격 변종...1월 17일 제작 및 유포
김수키 조직, 지속적인 공격 감행...청와대 등 정부부처 각별한 주의 필요
북한 추정 사이버공격에 대한 적극적인 방어대책 및 대응수단 강구해야


[보안뉴스 권 준 기자] 지난해 말 발생한 청와대 행사 견적서 사칭 공격의 변종 공격이 이번 주말에 또 다시 포착됐다. 이번에도 공격 주체는 북한 해커조직인 ‘김수키’로 추정된다.

보안전문업체 이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 17일 ‘오성사 MC2-500 외형도 P1307033Model_수정.pdf(빈공백).exe’라는 제목의 PDF 파일로 위장한 형태로 악성파일이 유포됐고, 해당 악성파일은 2중 확장자로 된 exe 실행파일로 분석됐다.


▲특정 도면 파일 문서로 위장한 악성파일[자료=ESRC]

17일 10시 33분에 제작된 해당 악성파일은 예전에 발견된 청와대 행사 견적서 사칭 악성문서와 파일 구조와 악성코드 제작시 사용된 PDB 경로(E:\pc\makeHwp\Bin\makeHwp.pdb)가 정확히 일치하는 것으로 드러났다. 지난해는 청와대 상춘재 행사 견적서를 사칭했는데, 이번에는 특정 도면 파일 문서처럼 보이도록 위장했다.

특이한 점은 이번 공격의 경우 악성코드와 통신하면서 명령을 주고받는 서버인 명령제어(C&C) 서버명이 해피뉴이어(happy-new-year)로 나타났다는 점이다.

한편, ESRC는 이번 APT 공격을 ‘오퍼레이션 블루 에스티메이트 파트2(Operation Blue Estimate Part2)’로 명명했다. 지난해 말 발생한 청와대 행사 견적서 사칭 공격의 연장선에서 진행됐고, 공격주체 또한 지난 번과 동일한 ‘김수키’ 조직으로 추정된다는 점에서 파트2로 붙였다고 볼 수 있다.

북한 추정 해커조직인 ‘김수키’의 경우 청와대 등 정부부처 및 국가 주요기관을 타깃으로 한 사이버공격을 지속적으로 시도하고 있는 만큼 첨부파일이나 하이퍼링크는 무조건 열어보거나 클릭하지 말고, 면밀히 체크하는 등 각별한 주의가 필요하다.

이와 함께 북한 추정 사이버공격에 대해서는 민관이 협력해 보다 체계적이고 실효적인 사이버전술 방어체계를 마련해야 하는 지적이 나온다. 북한의 네트워크 인프라와 비대칭 전략전술, 사이버 심리전을 통한 남남갈등 유발 등에 있어 북한이 매우 유리한 위치를 점하고 있는 만큼 우리나라도 보다 많은 전문 인력과 지원이 필요하다는 얘기다.

특히, 우리나라를 타깃으로 하는 북한 추정 사이버공격에 보다 당당하고 비례적이며, 시기적절한 대응수단이 마련돼야 할 필요성이 제기된다.
[권 준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 가시

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 그린아이티코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 효성인포메이션시스템

    • 비전정보통신

    • 경인씨엔에스

    • 지오멕스소프트

    • 성현시스템

    • 디비시스

    • 다후아테크놀로지코리아

    • 동양유니텍

    • 이앤엠솔루션

    • 세연테크

    • 트루엔

    • 위트콘

    • 투윈스컴

    • 이에스티씨

    • (주)우경정보기술

    • 주식회사 에스카

    • 이오씨

    • 넥스트림

    • 넷앤드

    • 에스지앤

    • 베스핀글로벌

    • 체크막스

    • 프렌트리

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 앤디코

    • 케이제이테크

    • 알에프코리아

    • 사라다

    • 아이엔아이

    • 포엠아이텍

    • 새눈

    • 창성에이스산업

    • 한국씨텍

    • 태정이엔지

    • 네티마시스템

    • 에이앤티코리아

    • 유투에스알

    • 구네보코리아주식회사

    • (주)일산정밀

    • 이스트컨트롤

    • 에스에스티랩

    • 에이앤티글로벌

    • 주식회사 알씨

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 유에치디프로

    • 두레옵트로닉스

    • 엘림광통신

    • 티에스아이솔루션

    • 포커스에이치앤에스

    • 보문테크닉스

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

PC버전

닫기