"北연계 추정 해커조직 '코로나19' 정보 위장 악성 메일 뿌려"
"北연계 추정 해커조직 '코로나19' 정보 위장 악성 메일 뿌려"
  • 온라인팀
  • 승인 2020.02.27 17:30
  • 댓글 0
이 기사를 공유합니다

북한과 연계한 것으로 추정되는 해킹그룹이 신종 코로나바이러스 감염증(코로나19) 정보로 위장한 악성 코드 메일을 국내에 뿌린 정황이 포착됐다.

(사진=ESRC 제공)
(사진=ESRC 제공)

27일 이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 최근 '코로나 바이러스 관련 이사장님 지시사항'이라는 제목의 메일이 국제 교류 단체 등 일부 국내 기관을 상대로 유포됐다.

이 메일에는 '코로나 바이러스 대응.doc'라는 파일이 첨부돼 있다.

이 파일을 열면 공격자가 문서에 삽입해 둔 악성 스크립트가 동작해 사용자의 PC에 추가 악성코드가 설치된다. 이른바 '스피어 피싱' 수법이다.

이번 공격을 시도한 곳은 북한과 연계하는 것으로 알려진 해킹 조직 '김수키(Kimsuky) 그룹'으로 회사 측은 분석했다.

지난달 발견된 문정인 대통령 통일외교안보특별보좌관의 세미나 파일로 위장한 스피어 피싱 공격의 변종으로 ESRC는 판단했다.

보안 전문가들은 출처가 의심되는 메일은 열어보지 말고 특히 첨부파일 실행에 주의를 기울일 것을 당부했다.

 

[연합뉴스]

 

네이버 뉴스 스탠드에서 디지털투데이를 만나보세요.
디지털투데이 뉴스스탠드 바로가기 - MY 뉴스 설정
관련기사

  • 서울시 강남구 역삼로25길 46, 3층(역삼동) (주)디지털투데이
  • 대표전화 : (02)786-1104
  • 팩스 : (02)6280-1104
  • 청소년보호책임자 : 김효정
  • 제호 : 디지털투데이 (DigitalToday)
  • 등록번호 : 서울 아 00926
  • 등록일 : 2009-08-03
  • 발행일 : 2007-05-09
  • 발행인 : 김철균
  • 편집인 : 장윤옥
  • 편집국장 : 한민옥
  • 디지털투데이 (DigitalToday) 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2020 디지털투데이 (DigitalToday). All rights reserved. mail to d-today@d-today.co.kr
ND소프트
인터넷신문위원회