"北 연계 추정 해킹단체, 여의도연구원 사칭 피싱메일 살포"

입력 2019-07-02 21:45
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

북한과 연계된 것으로 보이는 해킹단체가 여의도연구원을 사칭한 피싱메일을 살포했다는 주장이 나왔다. 여의도연구원은 자유한국당 산하 기관이다.

보안 전문기업 이스트시큐리티는 2일 시큐리티대응센터(ESRC) 블로그에 게시한 리포트에서 "해킹조직 '금성121'(Geumseong121)이 여의도연구원 안보 관련 연구위원이 작성한 문서처럼 꾸며 지능형지속위협(APT) 공격을 수행한 정황이 포착됐다"고 밝혔다.

금성121은 최신 보안 취약점을 이용해 국내 대북단체와 국방 분야 관계자들을 공격해왔다. 2017년에는 또 다른 IP 주소를 거점으로 대북 관련 분야 관계자에게 HWP 취약점을 공격한 것도 확인됐다.

이번 메일의 첨부파일을 실행하면 자유한국당 산하 여의도연구원이 작성한 '북(北)의 우리당에 대한 정치공작 실상과 대책' 제목의 문서가 나온다. 이 이메일은 감염된 컴퓨터의 정보를 수집하고 탈취할 수 있는 종류로 분석됐다. 이날 여러 자유한국당 의원실에 뿌려진 메일과 같은 것으로 추정된다고 이스트시큐리티 측은 밝혔다.

이스트시큐리티는 "APT 공격이 HWP 취약점이 제거된 최신 한컴오피스 조건에서는 감염되지 않는다"며 "항시 최신 버전으로 유지하는 것이 무엇보다 중요하다"고 강조했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • “생일 축하해” 루이바오·후이바오의 판생 1년 [해시태그]
  • '풋살'도 '요리'도 재밌다면 일단 도전…Z세대는 '취미 전성시대' [Z탐사대]
  • "포카 사면 화장품 덤으로 준대"…오픈런까지 부르는 '변우석 활용법' [솔드아웃]
  • 단독 삼정KPMG·김앤장, 금융투자협회 책무구조도 표준안 우협 선정
  • 4인 가구 월 가스요금 3770원 오른다…8월부터 적용
  • '연봉 7000만 원' 벌어야 결혼 성공?…실제 근로자 연봉과 비교해보니 [그래픽 스토리]
  • 코스피, 삼성전자 깜짝 실적에 2860선 마감…연중 최고
  • 고꾸라진 비트코인, '공포·탐욕 지수' 1년 6개월만 최저치…겹악재 지속 [Bit코인]
  • 오늘의 상승종목

  • 07.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 80,842,000
    • -0.78%
    • 이더리움
    • 4,261,000
    • -3.27%
    • 비트코인 캐시
    • 469,200
    • +2.89%
    • 리플
    • 612
    • +1.32%
    • 솔라나
    • 192,700
    • +5.7%
    • 에이다
    • 502
    • +2.24%
    • 이오스
    • 691
    • +0.88%
    • 트론
    • 181
    • +0%
    • 스텔라루멘
    • 124
    • +5.08%
    • 비트코인에스브이
    • 50,500
    • +0.6%
    • 체인링크
    • 17,610
    • +2.03%
    • 샌드박스
    • 404
    • +4.39%
* 24시간 변동률 기준