UPDATED. 2024-04-28 00:06 (일)
  • 서울
    B
    미세먼지
  • 경기
    B
    10℃
    미세먼지
  • 인천
    B
    11℃
    미세먼지
  • 광주
    B
    11℃
    미세먼지
  • 대전
    B
    12℃
    미세먼지
  • 대구
    B
    16℃
    미세먼지
  • 울산
    B
    13℃
    미세먼지
  • 부산
    B
    15℃
    미세먼지
  • 강원
    B
    11℃
    미세먼지
  • 충북
    B
    14℃
    미세먼지
  • 충남
    B
    10℃
    미세먼지
  • 전북
    B
    12℃
    미세먼지
  • 전남
    B
    11℃
    미세먼지
  • 경북
    B
    15℃
    미세먼지
  • 경남
    B
    15℃
    미세먼지
  • 제주
    Y
    13℃
    미세먼지
  • 세종
    B
    9℃
    미세먼지
단박제보
단박제보
제목 작성자 날짜 결과
유통비밀  비밀 쿠팡로켓배송을 이용했더니 택배가 길바닥에 버려진채로 발견됐습니다. 김태준단박접수 2024-04-26 22:26
정부&공공기관비밀  비밀 축대, 옹벽, 담장의 차이 김설아단박접수 2024-04-25 22:21
항공&여행 주한 베트남 국가 관광청, 이유진 신임 사무총장 임명 한가은단박접수 2024-04-16 11:16
건설 대우건설 불법파견행위 및 대우건설 하청업체에 불법파견,불법하도급 조사중 류형도단박접수 2024-04-15 21:10
통신&OTT비밀  비밀 제보합니다. 김광현단박접수 2024-04-12 12:28
정부&공공기관 공정위제보 1년이 지나도록 조사 미개시. 조사공무원 기피신청도 안돼. 랑봉수단박접수 2024-04-03 00:03
정부&공공기관비밀  비밀 중소기업의 국가기술표준원 상대 소송 강지수단박접수 2024-04-02 07:55
전체 04년생 유튜버 유진 한국사회 비판 한국 공무원비판 위험한 사람 유진게시완료 2024-04-02 00:29
기타비밀  비밀 광주신용보증재단의 갑질 김동관단박접수 2024-03-28 12:00
기타비밀  비밀 우리 금융그룹의 갑질과 SPC로 채권 빼돌리기 류근희게시완료 2024-03-19 16:43
전체비밀  비밀 저도 코인환전으로 당하진 않았지만 의심이 됩니다. 김성엽추가자료요청 2024-03-13 21:46
서비스비밀  비밀 기아 차량 리스후 2주만에 시스템장애 발생 리스회사 기아회사 누구도 책임이 없다고하네요 이명헌추가자료요청 2024-03-06 16:01
전체비밀  비밀 불법 무허가 영업의 온상 경주 화랑의 언덕 김주영추가자료요청 2024-03-04 18:12
지자체 주민의 민원처리를 중구청은 모르쇠로 일관 고태혁게시완료 2024-03-01 08:00
기타비밀  비밀 등록된 상표를 16년간 사용했는데도 상표권을 무효라고 합니다. 조문자추가자료요청 2024-02-16 23:55
기타비밀  비밀 억울하게 전과가 생기게될판 ㄱㅎㄱ게시완료 2024-02-12 17:48
전체 골프장클럽하우스현관비리 차영호추가자료요청 2024-02-02 15:48
자동차 제조사가 고객의 차를 부수고 또 부수고 이제는 사기행각까지? 이정환추가자료요청 2024-02-01 01:04
기타비밀  비밀 캐나다 밴쿠버에서 한인 업주에게 갑질과 횡포를 당했습니다. 손정환게시완료 2024-01-29 14:47
기타 경기도 시흥시 오이도 선사유적공원 앞 도로 대형화물차 버스 밤샘주차장화 남 정식게시완료 2024-01-28 14:15
icon 제보하기
암호화폐 시세 상승, 北 해커 극성 … “이벤트 속지 마세요”
상태바
암호화폐 시세 상승, 北 해커 극성 … “이벤트 속지 마세요”
  • 강희영 기자
  • 승인 2019.06.29 22:02
이 기사를 공유합니다

자료원=이스트시큐리티

북한의 암호화폐 탈취를 위한 피싱 행각이 대대적으로 이뤄지고 있습니다. 국내 대형 거래소부터 중소형 거래소까지 여러 거래소들을 사칭하며 악성코드 유포에 나서는 중입니다.

29일 이스트시큐리티 시큐리티대응센터(ESRC)는 따르면 북한 해커 집단으로 알려진 ‘김수키’는 지난달 28일 발생한 국내 대표 암호화폐 거래소 ‘업비트’를 사칭한 것처럼 이번에는 중소형 거래소 데이빗(DAYBIT)을 사칭하는 이메일을 대거 유포한 정황이 포착됐습니다.

메일은 전과 똑같은 방식으로 거래소 이벤트 경품수령 안내를 담고 있습니다. 이메일은 ‘DAYBIT 암호화폐 거래소의 ELYSIA 토큰세일 이벤트 당첨자 안내’란 제목이며 악성코드가 담긴 ‘이벤트 당첨자 개인정보 수집 및 이용 동의 안내서.hwp’ 파일을 첨부해 클릭을 유도하고 있습니다. 한글 확장자 파일을 첨부해 수신자들의 의심을 피하고 있어 각별한 주의가 필요합니다.

악성 문서파일은 이달 27일에 제작된 것으로 확인됩니다. 악성 포스트스크립트의 일종인 ‘BIN0001.eps’가 숨겨져 있습니다. 안내 메일에는 개인정보 수집 및 이용 동의 안내서는 반드시 인쇄한 후 자필로 작성해달라며 문서 비밀번호가 함께 기재됐습니다. 문서 비밀번호를 입력하면 문서가 열리면서 본격적으로 악성 포스트스크립트가 작동하게 됩니다.

김수키는 앞서 지난달 28일 업비트를 사칭한 이벤트 경품 안내 메일을 뿌리며 사이버 공격에 나섯습니다. 해당 메일의 발신지는 해외 호스팅 서버로 분석됩니다. 당시 공격과 이번 공격까지 첨부파일명이 똑같고 명령제어(C2) 주소도 비슷한 패턴을 보이고 있습니다.

이달 10일에는 PC용 텔레그램 메신저를 노린 악성 문서 파일 유포가 발견됐습니다. 20일에는 암호화폐 투자계약을 사칭한 피싱 공격도 나타났습니다. 이스트시큐리티는 해당 공격이 악성코드와 공격 기법 등에서 유사성이 보인다며 북한의 또 다른 해커 집단인 ‘라자루스’의 소행으로 추정하고 있습니다.

문종현 이스트시큐리티 이사는 “감염된 PC를 통해 해커는 암호화폐 거래 내용도 수집할 수 있다”며 “이번 공격은 금전갈취를 목표로 한 사전 정보 취특을 목적으로 하고 있으며 1차 사이버 공격의 일환으로 볼 수 있다”고 설명했습니다.

그러면서 “이달 초부터 암호화폐 관련 사이버 공격이 증가하고 있어 암호화폐 시세 급등 추세와 무관치 않다”며 “일반 암호화폐 투자자들의 공격은 물론 거래소 공격도 진행되고 있을 것으로 보이며 보안성이 높은 대형 거래소보다 중소형 거래소를 타깃으로 삼을 가능성이 높다”고 내다봤습니다.

아울러 “김수키 조직은 이메일에 한글파일을 첨부하는 방식으로 공격을 진행하고 있다”며 “사용자들은 정품이 아니더라도 한글파일의 업데이트를 지속적으로 해야 하고 보안 솔루션도 꾸준히 업데이트가 필요하다”고 당부했습니다.

"전투기도 스마트하게"... 무인 시스템 '눈길'
F-15K 슬램이글, 공포의 비행 … '최강은 다르네'
'가장 날카로운 창' 극초음속 미사일, 신세대 무기로 급부상 이유는?
최강 전투기 F-22가 더 강력해질 수 있던 이유
F-22와 F-35를 최강의 반열에 올려준 초강점은?

'네티즌 어워즈'는 매월1일부터 말일까지 진행됩니다. 여러분의 많은 참여 바랍니다.(투표는 60초이내 집계 반영)

1
Na In Woo 나인우
11,108 득표
3,862 참여
35.5%
2
Bae In Hyuk 배인혁
4,835 득표
2,101 참여
15.4%
3
Lee Min Ho 이민호
3,903 득표
1,569 참여
12.5%
4
JANG KEUN SUK 장근석
3,296 득표
1,322 참여
10.5%
5
Namkoong Min 남궁민
3,099 득표
1,094 참여
9.9%
6
Lee Jun Ho 이준호
1,664 득표
527 참여
5.3%
7
Kim Soo Hyun 김수현
1,233 득표
628 참여
3.9%
8
Hyunbin 현빈
908 득표
387 참여
2.9%
9
Lee Joon Gi 이준기
760 득표
314 참여
2.4%
10
Park Bo Gum 박보검
496 득표
199 참여
1.6%