이스트시큐리티, 美 대선 결과 관련 악성 파일 발견
이스트시큐리티, 美 대선 결과 관련 악성 파일 발견
  • 김건우 기자
  • 승인 2020.11.17 14:48
  • 댓글 0
이 기사를 공유합니다

바이든 시대, ‘북한 비핵화 협상과 체제 안전 내용’ 담은 APT 공격 징후 발견
바이든 시대 북한 비핵화 내용 등으로 현혹하는 악성 문서 화면
바이든 시대 북한 비핵화 내용 등으로 현혹하는 악성 문서 화면

[아이티비즈 김건우 기자] 이스트시큐리티(대표 정상원)는 지난 미국 대선 결과에 따른 ‘바이든 시대 북한 비핵화 협상과 북한 체제 안전 보장 문제’ 내용 문건으로 사칭한 악성 파일이 발견돼, 각별한 주의가 필요하다고 17일 밝혔다.

새롭게 발견된 악성 파일은 마이크로소프트(MS) 워드 문서 형태로 유포되고 있으며, 이메일에 문서 파일을 다운로드할 수 있는 인터넷 주소(URL)를 기재해 수신자가 내려받도록 유도하는 방식이다.

이 URL은 마치 국내 특정 포털 회사의 인터넷 주소처럼 비슷하게 위조되어, 수신자가 공식 사이트로 생각하고 의심 없이 위조 웹사이트를 통해 악성 문서를 내려 받도록 설계되어 있다.

만약 메일 수신자가 위조 웹사이트에서 악성 문서 파일을 내려받아 실행하면, 문서 내용이 바로 보이지 않고 상단에 보안 경고창이 나타나며 [콘텐츠 사용] 버튼을 클릭하도록 유도한다.

이때, 버튼을 클릭하면 정상적인 문서 내용이 나타나지만, 실제로는 내부에 숨겨진 악성 매크로 명령이 순식간에 작동해 PC 정보를 해커가 지정한 서버로 전송하고 추가 원격제어 등의 해킹 피해로 이어질 수 있는 상태가 된다.

이스트시큐리티 ESRC센터장 문종현 이사는 “2020년 하반기의 보안 상태를 진단하며, 한국에서 탈륨 조직의 사이버 위협 수위가 예사롭지 않음을 확인했다”며, “유사한 위협에 노출되지 않도록, 특별한 주의와 민관의 선제적 대응이 요구된다”고 당부했다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • (우)02825 서울특별시 성북구 아리랑로5길 85, 101동 1901호
  • 대표전화 : 02-919-8363
  • 청소년보호책임자 : 김건우
  • 명칭 : 아이티비즈랩
  • 제호 : 아이티비즈
  • 등록번호 : 서울 아02297
  • 등록일 : 2012-10-18
  • 발행일 : 2012-10-18
  • 발행인 : 박미숙
  • 편집인 : 박미숙
  • 「열린보도원칙」 당 매체는 독자와 취재원 등 뉴스이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알려드립니다. 고충처리인 박미숙 02-919-8363 webmaster@it-b.co.kr
  • 아이티비즈 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2025 아이티비즈. All rights reserved. mail to webmaster@it-b.co.kr
ND소프트 인터넷신문윤리위원회