[긴급] 청와대 행사 견적서 사칭 변종 공격 발견... 北 추정 ‘김수키’ 조직이 또?

2020-01-20 01:09
  • 카카오톡
  • 네이버 블로그
  • url
청와대 행사 견적서 사칭 공격 변종...1월 17일 제작 및 유포
김수키 조직, 지속적인 공격 감행...청와대 등 정부부처 각별한 주의 필요
북한 추정 사이버공격에 대한 적극적인 방어대책 및 대응수단 강구해야


[보안뉴스 권 준 기자] 지난해 말 발생한 청와대 행사 견적서 사칭 공격의 변종 공격이 이번 주말에 또 다시 포착됐다. 이번에도 공격 주체는 북한 해커조직인 ‘김수키’로 추정된다.

보안전문업체 이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면 17일 ‘오성사 MC2-500 외형도 P1307033Model_수정.pdf(빈공백).exe’라는 제목의 PDF 파일로 위장한 형태로 악성파일이 유포됐고, 해당 악성파일은 2중 확장자로 된 exe 실행파일로 분석됐다.


▲특정 도면 파일 문서로 위장한 악성파일[자료=ESRC]

17일 10시 33분에 제작된 해당 악성파일은 예전에 발견된 청와대 행사 견적서 사칭 악성문서와 파일 구조와 악성코드 제작시 사용된 PDB 경로(E:\pc\makeHwp\Bin\makeHwp.pdb)가 정확히 일치하는 것으로 드러났다. 지난해는 청와대 상춘재 행사 견적서를 사칭했는데, 이번에는 특정 도면 파일 문서처럼 보이도록 위장했다.

특이한 점은 이번 공격의 경우 악성코드와 통신하면서 명령을 주고받는 서버인 명령제어(C&C) 서버명이 해피뉴이어(happy-new-year)로 나타났다는 점이다.

한편, ESRC는 이번 APT 공격을 ‘오퍼레이션 블루 에스티메이트 파트2(Operation Blue Estimate Part2)’로 명명했다. 지난해 말 발생한 청와대 행사 견적서 사칭 공격의 연장선에서 진행됐고, 공격주체 또한 지난 번과 동일한 ‘김수키’ 조직으로 추정된다는 점에서 파트2로 붙였다고 볼 수 있다.

북한 추정 해커조직인 ‘김수키’의 경우 청와대 등 정부부처 및 국가 주요기관을 타깃으로 한 사이버공격을 지속적으로 시도하고 있는 만큼 첨부파일이나 하이퍼링크는 무조건 열어보거나 클릭하지 말고, 면밀히 체크하는 등 각별한 주의가 필요하다.

이와 함께 북한 추정 사이버공격에 대해서는 민관이 협력해 보다 체계적이고 실효적인 사이버전술 방어체계를 마련해야 하는 지적이 나온다. 북한의 네트워크 인프라와 비대칭 전략전술, 사이버 심리전을 통한 남남갈등 유발 등에 있어 북한이 매우 유리한 위치를 점하고 있는 만큼 우리나라도 보다 많은 전문 인력과 지원이 필요하다는 얘기다.

특히, 우리나라를 타깃으로 하는 북한 추정 사이버공격에 보다 당당하고 비례적이며, 시기적절한 대응수단이 마련돼야 할 필요성이 제기된다.
[권 준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 유니뷰

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 다후아테크놀로지코리아

    • 트루엔

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 포엠아이텍

    • 프로브디지털

    • 넥스트림

    • 지엠케이정보통신

    • 위트콘

    • 솔텍인포넷

    • 한드림넷

    • 펜타시큐리티

    • 스카이하이 시큐리티

    • 쿼드마이너

    • 샌즈랩

    • 넷위트니스

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 혜성테크원

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 케비스전자

    • 인더스비젼

    • 제네텍

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 알씨

    • 에이앤티글로벌

    • 미래시그널

    • 신화시스템

    • 레이어스

    • 메트로게이트
      시큐리티 게이트

    • 모스타

    • 보문테크닉스

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 한국씨텍

    • 아이원코리아

    • 엘림광통신

    • 구네보코리아

    • 포커스에이아이

    • 티에스아이솔루션

    • 글로넥스

    • 이엘피케이뉴

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기