UPDATED. 2024-04-26 17:28 (금)
  • 서울
    B
    20℃
    미세먼지 보통
  • 경기
    Y
    20℃
    미세먼지 보통
  • 인천
    B
    18℃
    미세먼지 보통
  • 광주
    B
    20℃
    미세먼지 좋음
  • 대전
    Y
    20℃
    미세먼지 좋음
  • 대구
    H
    22℃
    미세먼지 보통
  • 울산
    B
    17℃
    미세먼지 보통
  • 부산
    H
    17℃
    미세먼지 보통
  • 강원
    B
    23℃
    미세먼지 보통
  • 충북
    Y
    23℃
    미세먼지 보통
  • 충남
    B
    20℃
    미세먼지 보통
  • 전북
    H
    19℃
    미세먼지 보통
  • 전남
    B
    17℃
    미세먼지 좋음
  • 경북
    H
    21℃
    미세먼지 보통
  • 경남
    Y
    20℃
    미세먼지 보통
  • 제주
    B
    17℃
    미세먼지 좋음
  • 세종
    Y
    21℃
    미세먼지 보통
단박제보
단박제보
제목 작성자 날짜 결과
정부&공공기관 축대, 옹벽, 담장의 차이NEW 김설아단박접수 2024-04-25 22:21
정부&공공기관 축대, 옹벽, 담장의 차이NEW 김설아단박접수 2024-04-25 22:21
정부&공공기관비밀  비밀 축대, 옹벽, 담장의 차이NEW 김설아단박접수 2024-04-25 22:21
항공&여행 주한 베트남 국가 관광청, 이유진 신임 사무총장 임명 한가은단박접수 2024-04-16 11:16
건설 대우건설 불법파견행위 및 대우건설 하청업체에 불법파견,불법하도급 조사중 류형도단박접수 2024-04-15 21:10
통신&OTT비밀  비밀 제보합니다. 김광현단박접수 2024-04-12 12:28
정부&공공기관 공정위제보 1년이 지나도록 조사 미개시. 조사공무원 기피신청도 안돼. 랑봉수단박접수 2024-04-03 00:03
정부&공공기관비밀  비밀 중소기업의 국가기술표준원 상대 소송 강지수단박접수 2024-04-02 07:55
전체 04년생 유튜버 유진 한국사회 비판 한국 공무원비판 위험한 사람 유진게시완료 2024-04-02 00:29
기타비밀  비밀 광주신용보증재단의 갑질 김동관단박접수 2024-03-28 12:00
기타비밀  비밀 우리 금융그룹의 갑질과 SPC로 채권 빼돌리기 류근희게시완료 2024-03-19 16:43
전체비밀  비밀 저도 코인환전으로 당하진 않았지만 의심이 됩니다. 김성엽추가자료요청 2024-03-13 21:46
서비스비밀  비밀 기아 차량 리스후 2주만에 시스템장애 발생 리스회사 기아회사 누구도 책임이 없다고하네요 이명헌추가자료요청 2024-03-06 16:01
전체비밀  비밀 불법 무허가 영업의 온상 경주 화랑의 언덕 김주영추가자료요청 2024-03-04 18:12
지자체 주민의 민원처리를 중구청은 모르쇠로 일관 고태혁게시완료 2024-03-01 08:00
기타비밀  비밀 등록된 상표를 16년간 사용했는데도 상표권을 무효라고 합니다. 조문자추가자료요청 2024-02-16 23:55
기타비밀  비밀 억울하게 전과가 생기게될판 ㄱㅎㄱ게시완료 2024-02-12 17:48
전체 골프장클럽하우스현관비리 차영호추가자료요청 2024-02-02 15:48
자동차 제조사가 고객의 차를 부수고 또 부수고 이제는 사기행각까지? 이정환추가자료요청 2024-02-01 01:04
기타비밀  비밀 캐나다 밴쿠버에서 한인 업주에게 갑질과 횡포를 당했습니다. 손정환게시완료 2024-01-29 14:47
icon 제보하기
[이슈 포착] 암호화폐 상승장, 北 해커 창궐한다
상태바
[이슈 포착] 암호화폐 상승장, 北 해커 창궐한다
  • 강희영 기자
  • 승인 2019.05.29 15:28
이 기사를 공유합니다

암호화폐 시세가 치솟으면서 북한 해커 추정 그룹이 활발한 활동을 전개하고 있습니다. 메일 수신자의 의심을 피하고자 정밀하게 조작된 피싱 메일로 악성코드 배포에 나서고 있어 각별한 주의가 필요합니다.

29일 이스트시큐리티 시큐리티대응센터(ESRC)는 자사 보고서를 공개하며 북한 추정 사이버 공격집단 ‘김수키’(Kimsuky)로 명명된 조직이 국내 암호화폐 거래소를 사칭하는 APT공격에 정황을 발견했다고 29일 밝혔습니다.

김수키는 그동안 북한 정부의 지령을 받고 활동하는 사이버 공격 해킹조직으로 알려져 있습니다. 암호화폐 탈취는 물론 국가 주요 정보를 빼가는 것을 목적으로 다양한 방법을 동원하고 있습니다.

ESRC에 따르면 김수키는 국내 최대 암호화폐 거래소인 업비트를 사칭해 이벤트 경품에 당첨됐으니 수령을 하라는 안내 메일을 발송했습니다. 메일에 첨부된 파일을 내려 받게 되면 악성코드에 감염돼 일명 ‘좀비 PC’로 만들어버리는 방식입니다.

해당 메일은 언뜻 보기에 거래소가 안내 메일을 발송한 것으로 착각할 만큼 어휘 선택과 문맥까지 매끄럽게 이어지고 있습니다. 정교한 조작 내용으로 사용자들의 의심을 최대한 피하려는 의도가 엿보입니다.

이메일에는 ‘이벤트 당첨자 개인정보 수집 및 이용 동의 안내서.hwp’란 제목의 한글 파일이 첨부됐습니다. 보통 파일 확장자명이 알 수 없는 확장자를 써 피싱 메일임을 눈치챌 수 있지만 ‘hwp’를 그대로 사용하면서 의심을 피하고 있는 것입니다. 해당 파일을 내려 받게 되면 특정 명령제어 서버로 접속해 추가 악성파일을 다운로드하게 합니다.

업비트를 사칭한 악성코드 첨부 이메일. 자료=이스트시큐리티

ESRC 관계자는 “암호화폐 구매를 시도하거나 중요 데이터를 가지고 있는 PC라면 이를 인질 삼아 금전을 요구하는 랜섬웨어 등 다양한 피해가 발생할 수 있다”고 설명했습니다.

이는 단순히 상대 컴퓨터에 악성코드를 설치해 암호화폐 채굴에 동원되도록 만드는 크립토재킹에 국한하지 않는다는 점을 보여주고 있습니다.

또한 김수키는 경찰청 사이버 안전국을 사칭한 스피어 피싱 메일도 보내고 있습니다. 김수키는 그간 주요 정부기관을 사칭한 이메일을 발송하면서 지능형지속위협(APT)공격 시도를 꾸준히 시도해왔습니다.

ESRC는 경찰청 사이버 안전국을 사칭한 스피어 피싱 공격 역시 암호화폐 거래소 이벤트 사칭과 비슷한 부류로 보고 있습니다. 경찰청 사칭 이메일 내용은 사이버 안전국 민원 안내 메일처럼 내용을 조작했습니다. 암호화폐 거래소 해킹 피해에 대한 문의와 답변 형식으로 경찰청이 컴퓨터 검사 프로그램을 보내는 것처럼 가장한 것입니다.

첨부된 파일명은 ‘사이버안전국.egg’의 압축 파일로 압축에는 ‘사이버안전국.exe’ 악성파일이 들어있습니다. 해당 파일을 실행하게 되면 정보 수집과 저장 후 공격자가 지정한 특정 메일 계정으로 정보를 전송합니다.

문종현 이스트시큐리티 이사는 “비트코인이 1000만원을 돌파하자 암호화폐를 노린 공격이 기승을 부리고 있다”며 “향후에도 비슷한 공격이 지속될 것으로 보여 이메일을 열람할 때 본문링크와 첨부파일 확인 등에 각별한 주의가 필요하다”고 조언했다.

한편 지난달 14일 영국의 싱크탱크 왕립합동군사연구소(RUSI)는 보고서를 통해 북한 해커들이 그동안 암호화폐 탈취에 나서 최소 5억4500만 달러에서 최대 7억3500만 달러(약 6502억~8769억 원)의 이득을 취한 것으로 추정했습니다. 최근 암호화폐 시세가 급등한 것을 감안하면 액수는 2배 이상 커진 것으로 보입니다.

북한의 암호화폐 탈취가 기승을 부리면서 이를 방지할 수 있는 국제 사회의 공동 대응도 포착됩니다. 미국 트럼프 행정부는 국제 사회 제재로 자금줄이 막힌 북한이 암호화폐 범죄로 정권 자금을 마련하는 것을 묵과하지 않을 것이란 관측입니다.

국제자금세탁방지기구(FATF)는 올해부터 각 국가의 상호평가에 나설 예정으로 오는 7월 우리나라를 방문합니다. FATF는 암호화폐 범죄를 막기 위해 보안성 강화를 즉각적인 대처가 가능한 핫라인 구축 등을 주문하고 있습니다.

"전투기도 스마트하게"... 무인 시스템 '눈길'
F-15K 슬램이글, 공포의 비행 … '최강은 다르네'
'가장 날카로운 창' 극초음속 미사일, 신세대 무기로 급부상 이유는?
최강 전투기 F-22가 더 강력해질 수 있던 이유
F-22와 F-35를 최강의 반열에 올려준 초강점은?

'네티즌 어워즈'는 매월1일부터 말일까지 진행됩니다. 여러분의 많은 참여 바랍니다.(투표는 60초이내 집계 반영)

1
Ga In Song 송가인
13,145 득표
5,613 참여
44.4%
2
Yang Ji Eun 양지은
7,996 득표
3,810 참여
27%
3
KIM DA HYUN 김다현
2,284 득표
1,089 참여
7.7%
4
Hong Ji Yun 홍지윤
2,128 득표
876 참여
7.2%
5
Hong Ja 홍자
1,369 득표
556 참여
4.6%
6
JEONG EUN JI 정은지
855 득표
287 참여
2.9%
7
Ailee 에일리
469 득표
158 참여
1.6%
8
Gaeun Eun 은가은
343 득표
218 참여
1.2%
9
Geum Jan Di 금잔디
301 득표
86 참여
1%
10
IVE ∣ An Yu Jin 안유진
231 득표
77 참여
0.8%
11
Jung Mi Ae 정미애
206 득표
70 참여
0.7%
12
IU 아이유
71 득표
62 참여
0.2%
13
BLACKPINK ∣ JENNIE 제니
59 득표
40 참여
0.2%
14
An Seol A 안설아
56 득표
30 참여
0.2%
15
LYn
43 득표
31 참여
0.1%
16
Jeong Da Kyung 정다경
38 득표
14 참여
0.1%
17
BIBI 비비
9 득표
8 참여
0%
18
Lee Hyo Ri 이효리
9 득표
9 참여
0%
19
MINA 트와이스 미나
6 득표
6 참여
0%
20
aespa ∣ KARINA 카리나
6 득표
5 참여
0%