Extra Form
원문주소 https://news.kmib.co.kr/article/view.asp...amp;cp=nv2

“설문 조사에 참여해주신 분들께 소정의 사례비(30만원)를 드립니다.”

 

지난 3월 디지털 메모 작성 애플리케이션(앱)인 마이크로소프트 원노트(OneNote) 일부 이용자들은 이 같은 메시지를 받았다. 한 연구소가 진행하는 설문조사에 참여하면 사례비를 준다는 문서였다. 이 문서는 ‘사례비 지급을 위해 개인정보이용동의서 작성이 필수’라며 첨부된 ‘개인정보이용동의서.hwp’를 클릭하라고 유도했다.

 

그러나 ‘개인정보이용동의서.hwp’를 클릭하는 순간 이용자 PC 안에 저장된 각종 정보가 새어 나간다. 정보보안업체 안랩에 따르면 이 문서에는 악성 스크립트(.vbs)가 숨어 있다. 클릭 순간 악성 파일이 ‘personal.vbs’ 명으로 임시경로에 생성·실행되고 최종적으로 정보가 유출되는 식이다. 정보 당국은 해당 메일 배후에 ‘김수키’(Kimsuky)가 있는 것으로 추정한다.

 

김수키를 비롯한 북한 해커조직이 고도화된 수법으로 국내 대상 사이버 공격을 감행하는 사례가 계속되고 있다. 지난해 4∼8월에는 김수키가 남한 외교·안보 전문가 150명을 겨냥해 ‘남북관계_주요일지(2022년 2월).hwp’라는 제목으로 피싱 메일을 발송하는 사건이 발생했다. 실제 피싱 사이트에 접속해 계정정보를 뺏긴 피해자는 전직 장·차관, 학계·전문가, 기자 등 모두 9명이었다. 포털사이트 네이버를 정교하게 복제한 피싱사이트를 만들거나, ‘협의이혼확인서’를 위장해 악성 매크로를 유포하는 사례도 나오고 있다.

 

북한의 사이버 공격은 핵·미사일과 함께 대표적 ‘비대칭 전략’으로 꼽힌다. 사이버 공격 핵심 부서는 정찰총국 ‘121국’(사이버전 지도국) 산하 110호 연구소다. 첩보 활동 위주인 김수키와 금융 관련 해킹 조직 ‘라자루스’(Lazarus) ‘블루노로프’(Bluenoroff) ‘안다리엘’(Andarial) 등이 여기에 속해 있다.

 

 

원문기사 보기

https://news.kmib.co.kr/article/view.asp?arcid=0924309147&code=11121400&sid1=pol&cp=nv2

?

List of Articles
번호 날짜 분류 제목 조회 수
공지 2024.01.22 보안 정보 "PC백신 끄세요"… 게임 쉽게 하려다 코인 채굴기 돼 버린 PC file 435
공지 2022.07.25 업무 안내 이레시스템 업무안내 file 874
61 2023.10.02 보안 정보 “'김정은 방러결과' 파일 열었다간”…北해킹조직, 정치·사회적 이슈 공격 367
60 2023.09.22 휴무 안내 2023 추석연휴 정상영업 안내 342
59 2023.09.09 보안 정보 최신 iOS가 설치된 아이폰에 은밀히 설치되고 있는 페가수스 194
58 2023.08.11 일반 공지 8월 15일 광복절 정상 영업 안내 177
57 2023.08.11 일반 공지 8월 14일 택배 없는 날입니다. 10
56 2023.08.10 보안 정보 AMD 라이젠 프로세서 보안 취약점 '인셉션' 주의보 21
55 2023.07.22 보안 정보 '수상한 노란 소포' 2023-07-22 하루에만 전국서 987건 신고 19
54 2023.07.22 휴무 안내 2023년 여름 휴가 10일 하루 쉽니다. 19
» 2023.07.01 보안 정보 “설문 사례비 30만원”… 클릭 순간, 내 정보 ‘김수키’ 손으로 33
52 2023.06.29 보안 정보 Windows 11 새 버전을 설치한 후 Defender로 인한 CPU 부하가 크게 증가 file 22
51 2023.06.10 컴퓨터 수리관련 인텔 11세대 Tiger Lake 단종됩니다. 30
50 2023.06.09 issues 2023 PC 하드웨어 최신 트렌드 file 22
49 2023.06.05 업무 안내 6월 6일 현충일 정상 근무 안내 18
48 2023.05.26 일반 공지 29일(월) 대체 공휴일 정상영업합니다. 32
47 2023.05.05 일반 공지 5월 6일 토요일 정상영업합니다. 60
46 2023.05.05 일반 공지 5월 5일 어린이날 정상영업합니다. 29
45 2023.04.17 보안 정보 안랩 "'이메일 답장' 가장한 악성 코드 주의해야" 56
44 2023.04.06 보안 정보 오피스 불법 복제 버전 설치한 우크라이나 기업, 침해사고 발생 63
43 2023.03.31 보안 정보 이니텍 INISAFE 보안 업데이트하세요 44
42 2023.03.16 issues 윈도우 11 KB5023706 업데이트 이후 SSD 속도 저하 발생 67
Board Pagination Prev 1 2 3 4 5 Next
/ 5
CLOSE