보안 정보

“'김정은 방러결과' 파일 열었다간”…北해킹조직, 정치·사회적 이슈 공격

by 이레시스템 posted Oct 02, 2023
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form
원문주소 https://www.etnews.com/20231001000005?mc=em_008_00001

북한 배후 해킹조직 '금성121'이 정치·사회적 이슈를 미끼로 대용량 바로가기(.lnk) 파일을 유포한 정황이 포착돼 주의가 요구된다. 금성121은 북한의 지원을 받는 APT 공격그룹으로, APT37, 레드아이즈(RedEyes) 등으로도 잘 알려져 있다.

1일 이스트시큐리티 ESRC(시큐리티대응센터)에 따르면, 금성121은 지난달 12~17일 진행된 김정은 북한 국무위원장의 러시아 방문에 대한 대북 관련 국내 활동가의 원고로 위장해 관심을 유발했다.

사용자가 '2023-0918 김정은 방러결과.lnk'라는 파일을 더블클릭하면, 같은 이름의 한글 파일이 열리면서 정상파일처럼 보인다. 하지만 백그라운드에선 악성코드가 실행, 공격자가 특정 확장자에 대한 정보 수집 및 전송, 추가 페이로드 다운로드 및 실행 등의 명령 제어를 할 수 있게 된다.

또 금성121은 '20220409 국가정보원 혁신 방안.lnk'이라는 파일도 유포했다. 해당 파일 역시 정상파일로 보이지만, 마찬가지로 백그라운드에선 악성코드가 자동으로 실행된다.

 

 

자세한 정보는

https://www.etnews.com/20231001000005?mc=em_008_00001


Articles

1 2 3 4 5