[단독] 北김수키, 국세청·네이버 사칭 공격 활개..계정 도용 주의보!

2025-03-02 21:45
  • 카카오톡
  • 네이버 블로그
  • url
3줄 요약
1. ‘1월신고납부변동통지서’ 위장, 클릭 유도..네이버 피싱 연결 계정탈취
2. 군사 칼럼니스트, 언론사 객원기자 등 총 5명 계정 탈취 확인
3. 전자문서 도착 알림·회원정보 변경 알림 등 주제로 네이버 고객센터 위장


[보안뉴스 김경애 기자] 북한 해커조직 ‘김수키’ 공격이 거세지고 있다. 국세청 ‘1월신고납부변동통지서’로 위장해 악성 메일을 유포하는가 하면, 네이버 고객센터 사칭의 피싱 공격으로 계정정보를 탈취한다.


▲북한 해커조직 김수키가 ‘1월신고납부변동통지서’로 위장해 유도한 네이버 피싱 화면 [자료: 보안뉴스]

2일 <보안뉴스>가 단독 입수한 자료에 따르면, 김수키는 지난 19일 국세청으로 위장해 ‘1월신고납부변동통지서’로 악성 메일을 유포했다. 통지서를 클릭하면 네이버 피싱 화면으로 연결되는 식이다.

클릭시 ID 보안설정 카테고리의 ‘비밀번호 재확인’ 웹페이지로 연결된다. 이 화면은 ‘안전한 네이버 사용을 위해 비밀번호를 다시 한 번 입력해주세요.’라는 문구와 함께, 사용자의 비밀번호 입력을 유도한다. 이런 식으로 김수키는 사용자 비밀번호 등 계정 정보를 탈취한다.

<보안뉴스>가 확인한 피해자 계정은 유명 군사 칼럼니스트와 북한 관련 센터 대표 등 총 5명이다. 이들은 지난 1~2월 발생한 유사한 공격에서도 주요 타깃이었단 게 보안전문가 분석이다.


▲네이버 권리보호센터 정상 메일(왼쪽)과 피싱 메일 [자료: 이스트시큐리티]

이스트시큐리티가 발표한 ‘ESRC 보안동향보고서’에 따르면, 김수키는 ‘전자문서 도착 알림’과 ‘회원정보 변경 알림’, ‘약관 위반 알림’ 등 다양한 주제로 네이버 고객센터를 사칭해 피싱 메일을 유포했다.

피싱 메일은 ‘작성하신 게시물이 게시중단 처리되어 안내드립니다.’란 제목으로 유포된다. 실제 공식 사이트에서 진행하는 게시중단 처리 안내 메일과 유사하게 제작됐다.

이메일 내에는 피싱 페이지 주소가 링크된 ‘[확인하러 가기]’ 버튼이 포함돼 있다. 사용자가 버튼을 클릭하면, 피싱 페이지로 접속된다. 특히 o-r.kr, p-e.kr 등은 김수키 조직이 공격할 때 자주 사용하는 도메인이라는 게 업계 분석이다.

류동주 성신여대 교수는 “피싱 공격은 이용자가 유사한 도메인을 정상 도메인으로 인식해 무심코 넘기는 점을 교묘히 이용한다”며 “북한 사이버 공격은 문서나 링크 외에도 다른 사이트로 유도하고 개인정보 탈취하는 게 빈번하다”고 말했다.

북한 해커가 네이버나 다음 메일을 대상으로 로그인 정보 탈취를 시도한 것은 공격 환경 구성이 손쉽고, 계정 탈취를 통해 얻는 이득이 크기 때문이다.

한승연 리니어리티 대표는 “네이버 클라우드와 같은 서비스나 계정 등을 통해 획득한 정보로, 보다 정교한 공격을 재시도할 수 있다”며 “또 메일함에 저장된 민감 정보를 유출할 수도 있고, 메일 수발신 목록을 파악해 사용자 지인 확인과 이들 대상의 추가 피싱 공격을 감행하기도 한다”고 설명했다.

이용자는 이메일 수신 시 발신자 주소와 접속 URL 확인이 중요하다. 정상 메일 경우 발신자 주소 앞에 공식 로고가 표시된다.

만약 피싱 메일을 통해 계정정보를 입력했다면, 즉시 계정 비밀번호를 변경해야 한다. 또 2단계 인증 및 타 지역 로그인 제한 등 추가 보안조치를 통해 계정도용 피해를 입지 않도록 주의해야 한다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 하이크비전

    • 인콘

    • 제네텍

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이트비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지인테크

    • 아이리스아이디

    • 이화트론

    • 다누시스

    • 테크스피어

    • 인터엠

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국아이티에스

    • 케비스전자

    • 경인씨엔에스

    • 비전정보통신

    • 성현시스템

    • 지오멕스소프트

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 유니뷰

    • 디비시스

    • 프로브디지털

    • 한국씨텍

    • HS효성인포메이션시스템

    • 인빅

    • 와이즈콘

    • 트루엔

    • 아이원코리아

    • 세연테크

    • 위트콘

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 주식회사 에스카

    • 엔텍디바이스코리아

    • 엣지디엑스

    • 밀레시스텍

    • 실리콘브릿지

    • 슈프리마

    • 엔시큐어

    • 비오더블테크놀로지

    • 소울시스템즈

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 에이티앤넷

    • 새눈

    • 네티마시스템

    • 유투에스알

    • 에이앤티코리아

    • 미래시그널

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 두레옵트로닉스

    • 동양유니텍

    • 모스타

    • 엔에스티정보통신

    • 티에스아이솔루션

    • 레이어스

    • 엔시드

    • 엘림광통신

    • 이엘피케이뉴

    • 넥스텝

    • 메트로게이트
      시큐리티 게이트

    • 포커스에이치앤에스

    • 아카라 라이프

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기