로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
홍지윤→빈예서까지…‘현역가왕3’ 전국투어 콘서트 8인 라인업 확정
N
[연예뉴스]
베이비돈크라이, 선공개 'Shapeshifter'→타이틀곡 'Bittersweet'까지
N
[연예뉴스]
‘짱구’로 돌아온 정우…‘왕사남’ 장항준 뜻밖의 등장 이유는?
N
[연예뉴스]
BTS 지민이 왜 '핫이슈지'에 나와?..이수지 만나 "사교댄스 가르치는 중"
N
[연예뉴스]
‘솔로 컴백’ DAY6 원필, 직접 작업한 미니 1집 수록 전곡 스포일러! 트랙 매뉴얼 영상 공개!
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][주간보안동향] 카카오톡 PC 설치 파일로 위장한 악성코드 주의 外
온카뱅크관리자
조회:
13
2026-03-24 18:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="67O7CUQ9IM"> <p contents-hash="d3cb4fc6e2a3ad00e75b6cc4f10738a0792bbac4f652a664253bcee5677745e3" dmcf-pid="PzIzhux2wx" dmcf-ptype="general">[IT동아 김예지 기자] 사이버 위협이 일상이 된 시대, 보안은 더 이상 특정 기업만의 문제가 아니라 개인과 사회 전체의 리스크로 확산되고 있습니다. 한 주간 국내외에서 발생한 주요 보안 이슈와 정부 정책, 기업 소식을 살펴봅니다.</p> <h3 contents-hash="1618ff0d793cf3e520bd2d80f657e3bec483ee7b73b9c66f2dedc30c87271cfb" dmcf-pid="QqCql7MVmQ" dmcf-ptype="h3"><strong>카카오톡 PC 설치 파일로 위장한 악성코드 주의</strong></h3> <figure class="figure_frm origin_fig" contents-hash="d63b90a61f82a9345a73f3f756f9b0779e8fb616222db373b0105ffdba59aebf" dmcf-pid="xBhBSzRfsP" dmcf-ptype="figure"> <p class="link_figure"><img alt="유효하지 않은 디지털 서명 정보 / 출처=안랩" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/24/itdonga/20260324185402843uomz.jpg" data-org-width="1620" dmcf-mid="2tekfATsEi" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/24/itdonga/20260324185402843uomz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 유효하지 않은 디지털 서명 정보 / 출처=안랩 </figcaption> </figure> <p contents-hash="47286b0664766b36c31de86fee4ff9acd904936a0b4fa7824936d0aa7c5cf418" dmcf-pid="yw4w6EYCs6" dmcf-ptype="general">최근 카카오톡 PC 버전을 사칭한 악성코드 감염 피해가 잇따르고 있어 주의가 요구된다. 안랩은 지난 3월 9일 카카오톡 설치 파일로 위장한 ‘Winos4.0’ 악성코드를 발견했다고 밝혔다. 현재까지 파악된 감염 PC는 약 5000대 이상이다.</p> <p contents-hash="ba2c2b3f7c12b659d47f6b48431c01b50c95ef0ecc201d9f5b5aa4fc519100ff" dmcf-pid="Wr8rPDGhI8" dmcf-ptype="general">공격자는 공식 홈페이지와 구분이 어려울 정도로 정교하게 피싱 사이트를 구축하고, 카카오톡의 공식 로고와 캐릭터를 무단으로 도용했다. 또한 검색 최적화(SEO) 기법을 악용해 가짜 사이트를 검색 결과 상위에 노출되도록 조작했다. 사용자가 이 사이트에서 파일을 내려받아 실행하면, 겉으로는 정상 카카오톡 설치 화면이 뜨지만 백그라운드에서는 악성 파일이 설치된다. </p> <p contents-hash="9643e050af8a6e4a118864c8b664eb8e8cc2a107e62ce84093f701418143429f" dmcf-pid="Ym6mQwHlr4" dmcf-ptype="general">악성코드는 윈도우 디펜더(Windows Defender) 검사 예외 경로를 추가해 보안 기능을 무력화했다. 화면 캡처, 파일·프로세스 제어, 시스템 정보 수집, 추가 악성코드 다운로드 기능 등을 갖추고 있으며, 공격자가 원하는 대로 공격 흐름을 바꿀 수 있어 피해 범위가 넓다.</p> <p contents-hash="56fcd008ce3fdf00658a275d7800ecec952a8e6c347d22a25d55dc9091c4d0dd" dmcf-pid="GzIzhux2Of" dmcf-ptype="general">특히 업무용 PC에 카카오톡을 설치하는 사례가 많아 한 번의 실수로 사내 네트워크 전체가 위험에 노출될 수 있다. 이에 따라 사용자는 반드시 공식 도메인과 디지털 서명 여부를 확인한 후 설치해야 한다.</p> <h3 contents-hash="fc8e30e7b336298f82f8cb381f79f45eb227f99b7d1c5642ea8df680df8e8098" dmcf-pid="HqCql7MVrV" dmcf-ptype="h3"><strong>KISA ‘5G 특화망 보안 안내서’ 발간</strong></h3> <figure class="figure_frm origin_fig" contents-hash="e3d30e44107c5d23215b33cd6e2b478fc38cffc4c4003de6b4bf1a857ebe7273" dmcf-pid="XBhBSzRfr2" dmcf-ptype="figure"> <p class="link_figure"><img alt="KISA가 5G 특화망 보안 안내서를 공개했다 / 출처=KISA" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/24/itdonga/20260324185404102tawy.jpg" data-org-width="1106" dmcf-mid="V5AMFQcnDJ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/24/itdonga/20260324185404102tawy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KISA가 5G 특화망 보안 안내서를 공개했다 / 출처=KISA </figcaption> </figure> <p contents-hash="35e66bd9054b0b4fe0adb0825ffc79104f06db1b9c6340dfedf85a33aa0dfe5e" dmcf-pid="Zblbvqe4D9" dmcf-ptype="general">한국인터넷진흥원(KISA)이 3월 18일 ‘5세대(5G) 특화망 보안 안내서’를 공개했다. 5G 특화망(이음 5G)은 기업·기관이 특정 공간에서 별도 주파수를 할당받아 맞춤형 네트워크를 구축하는 서비스로, 최근 스마트 팩토리, 스마트 오피스 등 첨단 IT 서비스 구현에 필수적이다. 허가된 단말만 접속 가능해 보안에 유리하고 저지연·고신뢰 환경을 제공한다는 강점이 있다.</p> <p contents-hash="b3120393d3c34ac2edc05e8ca9f528b575c33d838ecbea5c3a1290edf2133fac" dmcf-pid="5KSKTBd8DK" dmcf-ptype="general">국내 5G 특화망 구축 기업·기관은 2022년 26개소에서 2025년 104개소로 4년 만에 4배 늘었다. 이에 따라 KISA는 5G 특화망 전반에서 발생할 수 있는 잠재적 보안 위협에 대비해 실무자가 바로 활용할 수 있는 대응 방안과 체크리스트를 담았다.</p> <p contents-hash="d74b3b55535c65788901100eeed25c084214c135674e22550cdd874ed04eb3da" dmcf-pid="19v9ybJ6Ob" dmcf-ptype="general">주요 내용으로는 망의 계층적 구조에 따른 보안 강화 방안에 집중된다. 예컨대, 기업은 방화벽을 통해 외부망과 사내망을 철저히 분리하고, 사설 IP 주소 할당을 통해 내부 가시성을 확보해야 한다. 국방이나 에너지 등 민감 분야에서는 단말이 망에 접속할 때 추가적인 기기 인증 과정을 거치도록 권고한다. 초저지연 서비스를 위해 현장에 배치되는 MEC 장비에 대한 접근 제어 강화 등 내용도 포함됐다.</p> <h3 contents-hash="733bf90e25d886e7dc7799d86b9cde7e0c6b4ad5cd87b5cecb1bae20bf2ef97a" dmcf-pid="t2T2WKiPrB" dmcf-ptype="h3"><strong>휴대전화 개통 시 안면인증 시범운영 6월까지 연장</strong></h3> <figure class="figure_frm origin_fig" contents-hash="58a2d82677c99009af697745ff70bcb63d3ca3753417d54e550cf1aa12e04685" dmcf-pid="FVyVY9nQOq" dmcf-ptype="figure"> <p class="link_figure"><img alt="휴대전화 개통 시 안면인증 시범운영이 연장된다 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/24/itdonga/20260324185405360dvks.jpg" data-org-width="1149" dmcf-mid="fBBZcHb0Od" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/24/itdonga/20260324185405360dvks.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 휴대전화 개통 시 안면인증 시범운영이 연장된다 / 출처=IT동아 </figcaption> </figure> <p contents-hash="569806a8e03fd569980898aa426251b85ba0c24450cf475f8dfc90a6543dbaf8" dmcf-pid="3fWfG2LxEz" dmcf-ptype="general">보이스피싱 등 명의도용을 막기 위해 도입된 얼굴인식 본인 확인 제도의 시범운영 기간이 연장됐다. 과학기술정보통신부는 3월 20일 휴대폰 개통 시 얼굴인식 기술을 활용한 실제 본인 여부 확인 절차의 시범운영 기간을 오는 6월 30일까지 연장한다고 밝혔다. </p> <p contents-hash="2ca6cb54660d4842b8b01bf444a98b88b890159970fc5a1037ed3d87aff1238b" dmcf-pid="04Y4HVoMr7" dmcf-ptype="general">안면인증은 사용자의 실제 얼굴과 신분증 사진을 대조하는 생체인증 방식으로, 지난해 12월부터 이통3사 대면 채널과 알뜰폰 비대면 채널에서 시범 운영 하기 시작했다. 당초 이달 23일부터 정식 시행할 예정이었으나, 현장 혼란 방지를 위한 매뉴얼 보완을 위해 기간을 늘렸다.</p> <p contents-hash="eb4b8d02a77678b597ce3908f7ae7b9052b506f7cb19e04a1291ebfc69b75fb6" dmcf-pid="p8G8XfgRmu" dmcf-ptype="general">얼굴인식이 어려운 이용자, 고령층·장애인 등 디지털 취약계층을 위해 모바일 신분증 앱 핀번호 인증, 영상통화 확인, 지문·홍채 등 생체인증, 계좌인증 등 다양한 대체 및 보완 수단도 검토 중이다. </p> <h3 contents-hash="d7ff7f6724e0908826085b8389152e4a5e69c11ca67114341882c3ca1a0b967f" dmcf-pid="U6H6Z4aeIU" dmcf-ptype="h3"><strong>AI 보안 유망기업, 160억 원 펀드 투입</strong></h3> <figure class="figure_frm origin_fig" contents-hash="768d85335f598f207dd9519e22a93680a5cf7bf0168f9974017fc1ae675f13b0" dmcf-pid="uqCql7MVIp" dmcf-ptype="figure"> <p class="link_figure"><img alt="과기정통부가 사이버보안 혁신 기업 육성을 위한 펀드를 육성한다 / 출처=과기정통부" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/24/itdonga/20260324185406584mrsn.jpg" data-org-width="1408" dmcf-mid="47f0mF4qme" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/24/itdonga/20260324185406584mrsn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 과기정통부가 사이버보안 혁신 기업 육성을 위한 펀드를 육성한다 / 출처=과기정통부 </figcaption> </figure> <p contents-hash="9271a01305883786c30b9d30cf862b9354c9547f6f55f5a590b829e940bca502" dmcf-pid="7BhBSzRfE0" dmcf-ptype="general">과학기술정보통신부가 AI 보안 등 사이버보안 혁신 기업 육성을 위한 160억 원 규모의 사이버보안 펀드 운용사 공개 모집에 나섰다. 이번 펀드는 정부 출자금 80억 원에 민관 자본을 더해 조성된다.</p> <p contents-hash="2c463563a16d51e2a46d4dc2258bd081e9623a8c4174cec1a2c70f8bc1a21e2c" dmcf-pid="zblbvqe4E3" dmcf-ptype="general">조성된 펀드는 AI·제로트러스트 기업 등 보안 혁신기술 보유 기업과 인수합병(M&A), 해외 진출 기업에 50% 이상 투자될 예정이다. 정부는 2024년 사이버보안 펀드를 조성한 이후 현재까지 정부 예산 300억 원을 출자해 3개 자펀드를 운영 중이다. 지난해에는 총 8개 기업에 127억 원을 누적 투자했으며, 이 가운데 95억 원이 사이버보안 기업에 집행됐다.</p> <p contents-hash="96552cbe18e3d42aa678fe7cb728740945756910c0e1bb6866a3ff103854c31e" dmcf-pid="qKSKTBd8OF" dmcf-ptype="general">신속한 투자 집행을 유도하기 위해 조합 결성 후 6개월 내 최소결성금액의 20% 이상을 투자하겠다고 제안하는 운용사에는 선정 시 가점을 부여한다. 임정규 과기정통부 정보보호네트워크정책관은 “국내 보안 산업은 중소기업 중심 구조로 성장 자금 확보에 어려움이 있는 만큼, 사이버보안 펀드로 유망 기업의 투자 기반을 넓혀 나가겠다”고 말했다.</p> <h3 contents-hash="7674955c14e368beddeea5272cc4baff59243c2eca5ec273df0dc8be20037ecf" dmcf-pid="B9v9ybJ6wt" dmcf-ptype="h3"><strong>AI 기반 SEIM, ‘실질적인 검증 필수’</strong></h3> <figure class="figure_frm origin_fig" contents-hash="400571f84f05445e748a163bdbfc5a7617d08e92ddaac017588aba3ab283b5a0" dmcf-pid="b2T2WKiPE1" dmcf-ptype="figure"> <p class="link_figure"><img alt="AI 기반 SEIM 도입 후 조직의 보안 운영 효율을 실제로 개선했는지 검증해야 한다 / 출처=가트너" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/24/itdonga/20260324185407840cejd.jpg" data-org-width="1800" dmcf-mid="861MFQcnER" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/24/itdonga/20260324185407840cejd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> AI 기반 SEIM 도입 후 조직의 보안 운영 효율을 실제로 개선했는지 검증해야 한다 / 출처=가트너 </figcaption> </figure> <p contents-hash="ebbef361831d76533f328281a9a2b4b0578837d33d1e8f6e03fdce7d1aefd2d8" dmcf-pid="KVyVY9nQm5" dmcf-ptype="general">글로벌 시장조사기관 가트너(Gartner)가 보안 정보·이벤트 관리(SIEM) 솔루션에서 AI가 핵심 혁신 요소로 부상하고 있지만, 도입 전 실질적인 성과 검증이 필수라고 경고했다. </p> <p contents-hash="db6b6168d8a4554bb980ccdbb3046b963eb18d00460b30f3c2a2ba3d34a43a38" dmcf-pid="9fWfG2LxOZ" dmcf-ptype="general">가트너가 발표한 보고서에 따르면, SIEM에서 AI는 경보 분류, 경보 강화, 공격 시각화, 쿼리 생성, 보고서 자동 작성 등 보안 운영팀의 업무 효율을 높일 잠재력이 있다. 반복적이고 단순한 업무를 AI가 보조함으로써 보안 분석가가 고부가가치 업무에 집중할 수 있는 환경을 만든다는 것이다. </p> <p contents-hash="66f0f413837abfa656be58a1c1661e4e45bbc4a2f03ca9196747fd5a3fa24439" dmcf-pid="24Y4HVoMIX" dmcf-ptype="general">그러나 AI를 사람을 대체하는 수단이 아닌 보조 도구로 접근해야 한다고 강조했다. 벤더가 제시하는 AI가 구체적으로 어떤 기능인지 꼼꼼히 따져봐야 한다고 조언했다. 또한 AI 도입 전 기존 탐지·대응 지표를 기준점으로 잡고, 도입 후 실질적인 개선이 있었는지 수치로 비교하는 것이 핵심이라고 덧붙였다.</p> <p contents-hash="8dcae53ed4ac58d8c6358b139bddadb27c40bfa9e9f141ffce406c7faf1e72e1" dmcf-pid="V8G8XfgROH" dmcf-ptype="general">IT동아 김예지 기자 (yj@itdonga.com)</p> <p contents-hash="222727c38157246fb02419ca5e633477799e3c62a331b63c789d60adcb10546d" dmcf-pid="f6H6Z4aesG" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기