로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
웹툰 엔터, 배민 마케팅책임자 영입···글로벌 리더십 개편
N
[IT뉴스]
[스타트업-ing] 에코넥트 "AI로 재활용 원료 최적화하는 '리젠포트', 글로벌에서 통했다"
N
[IT뉴스]
국회, K-방산 공급망 세미나 열려…'민관 협력·인증 생태계' 구축 시급
N
[IT뉴스]
한 달 살기 리브애니웨어, 호텔 공간 개발·운영사 AZMT와 협약 체결
N
[연예뉴스]
이승윤, 단독 콘서트 ’밖’ 게스트 아티스트 8팀 확정…타임 테이블 공개
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"페북 친구 맺었을 뿐인데"…더 치밀해진 해킹, 배후엔 北?
온카뱅크관리자
조회:
11
2026-04-14 11:37:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">평양 출신 사칭 계정으로 접근해 신뢰 구축 후 텔레그램 유도<br>암호화된 군사 문서 빙자해 변조된 PDF 설치 파일 유포<br>지니언스 "TTP 분석 통한 능동적 위협 탐지 체계 구축 필요"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4U2cy0Aiau"> <figure class="figure_frm origin_fig" contents-hash="6271c923a25cc7e51c35d54b094c11214860ad9dd38998a0b91ffa5e57fd64a1" dmcf-pid="8uVkWpcngU" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 텔레그램으로 파일을 전달하는 화면. (사진=지니언스 시큐리티 센터 보고서 캡처) 2026.04.14. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/14/newsis/20260414112931629dnth.jpg" data-org-width="700" dmcf-mid="Vuqgh5oMkz" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/14/newsis/20260414112931629dnth.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 텔레그램으로 파일을 전달하는 화면. (사진=지니언스 시큐리티 센터 보고서 캡처) 2026.04.14. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="0d376f86890033c89f14b91b4873be35e82067f39addc8a80af088c5f521aa05" dmcf-pid="67fEYUkLgp" dmcf-ptype="general">[서울=뉴시스] 신효령 기자 = 북한 배후 해킹 조직 APT37이 페이스북을 활용한 새로운 표적 침투 공격을 전개한 정황이 포착됐다. 기존 이메일 중심의 스피어피싱에서 벗어나, 사회관계망서비스(SNS)를 기반으로 신뢰를 쌓은 뒤 악성코드를 유포하는 방식으로 진화했다는 분석이다.</p> <p contents-hash="e22dd710afe22c14c604b93ed7ba1e80a4c6157adc6e2cdbf33be6809dc684a0" dmcf-pid="PNmpPg0Ha0" dmcf-ptype="general">14일 정보보안기업 지니언스 시큐리티 센터가 발표한 'APT37의 프리텍스팅 기반 표적 침투: 페이스북 정찰과 소프트웨어 변조 공격 분석' 보고서에 따르면, 이들은 가짜 시나리오를 만들어 피해자를 속이는 '프리텍스팅(Pretexting)' 기법을 통해 사용자가 스스로 보안 빗장을 풀도록 유도하는 것으로 나타났다.</p> <p contents-hash="42d0562d1778545ff8e26dc1033763702705386fea2e3f8d8f27b2cd1fb09782" dmcf-pid="QjsUQapXa3" dmcf-ptype="general">공격의 시작은 치밀한 정찰과 관계 형성이었다. 위협 행위자는 북한 평양이나 평성 지역 출생으로 등록된 페이스북 계정을 운영하며 공격 표적에게 접근했다. 친구 요청을 통해 일상적인 대화를 나누며 신뢰를 쌓은 뒤에는 텔레그램이나 페이스북 메신저 등 별도의 채널로 대화를 유도했다.</p> <p contents-hash="7b54d158180154dbf7a7b79749a99cccc59fb0eaeb88fc223190e7085e13eb2a" dmcf-pid="xAOuxNUZgF" dmcf-ptype="general">이후 이들은 "암호화된 군사 무기 기술 문서를 공유해주겠다"는 자극적인 제안을 던졌다. 문서를 열람하기 위해서는 특정한 '전용 PDF 뷰어' 프로그램이 필요하다는 허위 시나리오를 제시했는데, 이것이 바로 '프리텍스팅' 전술이다. 피해자가 이 말을 믿고 전달받은 파일을 실행하는 순간, PC는 순식간에 공격자의 통제 하에 놓이게 된다.</p> <p contents-hash="652c059cc60193a620d36d0b7bee081574819721b03fb939fe932ec32c0821dd" dmcf-pid="yU2cy0AiAt" dmcf-ptype="general">공격에 사용된 설치 파일은 유명 소프트웨어 설치본과 외형상 거의 흡사했다. 하지만 그 내부는 정교하게 변조돼 있었다. 공격자는 프로그램 코드 내에서 사용되지 않는 빈 공간(Code Cave)에 악성 코드를 몰래 삽입한 뒤, 프로그램이 시작될 때 이 코드가 가장 먼저 실행되도록 시작 지점을 재설정하는 수법을 사용했다.</p> <p contents-hash="a7318c824e32ab09637fc27e9d08bb39b78cca8e855c791b5f8af7031b63aec0" dmcf-pid="WuVkWpcnj1" dmcf-ptype="general">특히 사용자가 눈치채지 못하도록 윈도의 정상 시스템 도구를 일시 중단 상태로 만든 뒤, 그 안에 악성 코드를 주입해 실행하는 방식을 동원했다. 사용자 화면에서는 프로그램이 정상적으로 설치되는 것처럼 보이지만, 그 이면에서는 공격자의 서버와 통신하며 시스템 정보를 빼돌리는 작업이 은밀히 진행되는 방식이다. 대화 내용 중 '콤퓨터', '프로그람'과 같은 북한식 언어 표기가 발견돼 공격의 배후가 북한임이 드러났다.</p> <figure class="figure_frm origin_fig" contents-hash="19eb965533b7c94fcb0442b40d2a38ae78528afed95e8e881c64cbdd2638bef8" dmcf-pid="Y7fEYUkLN5" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 북한 배후 해킹 조직 APT37이 페이스북을 활용한 새로운 표적 침투 공격을 전개한 정황이 포착됐다. 전체 공격 흐름도. (사진=지니언스 시큐리티 센터 보고서 캡처) 2026.04.14. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/14/newsis/20260414112931810ctvb.jpg" data-org-width="720" dmcf-mid="fQ2cy0Aij7" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/14/newsis/20260414112931810ctvb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 북한 배후 해킹 조직 APT37이 페이스북을 활용한 새로운 표적 침투 공격을 전개한 정황이 포착됐다. 전체 공격 흐름도. (사진=지니언스 시큐리티 센터 보고서 캡처) 2026.04.14. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="539d40c622b5d2c449e0bbbdc65f0b340a246e6d7a75c3a9c40f2df6ded4f2fe" dmcf-pid="Gz4DGuEoNZ" dmcf-ptype="general">이번 공격은 ▲SNS 기반 접근 ▲가짜 시나리오를 활용한 설치 유도 ▲정상 프로그램 변조 침투 ▲이미지 파일 위장 명령 수행으로 이어지는 다단계 구조를 보였다. 지니언스 시큐리티 센터는 이번 공격에 대해 흐름과 사용된 기법, 인프라 운용 방식 등을 종합적으로 분석한 결과 기존 APT37의 공격 패턴과 높은 유사성을 보인다고 밝혔다. 특히 이번 사례가 단순한 악성코드 유포를 넘어, 사용자 신뢰를 악용한 정교한 침투 공격이라는 점에 주목해야 한다고 강조했다.</p> <p contents-hash="660529bccb3730d662b5f44b5f1b5c5c3d6dba894123d82186b7f7988da372f8" dmcf-pid="Hq8wH7DggX" dmcf-ptype="general">이러한 지능형 공격에 대응하기 위해 기존의 보안 방식에서 벗어나야 한다고 조언했다. 단순히 알려진 악성 파일을 차단하는 것만으로는 정상 소프트웨어와 정상 웹사이트를 방패 삼아 들어오는 공격을 막기 어렵기 때문이다. 따라서 조직은 초기 침투부터 정보 탈취까지 이어지는 해커의 전체 행동 경로(TTP)를 통합적으로 감시할 수 있는 '엔드포인트 행위 탐지 및 대응(EDR)' 중심의 대응 체계를 구축해야 한다.</p> <p contents-hash="ef687d2362fde45ba919501d06418dc14276169f9bc2846a47f8be5c6de54f7c" dmcf-pid="XB6rXzwaAH" dmcf-ptype="general">지니언스 시큐리티 센터 관계자는 "정상 프로세스로 위장하거나 합법적인 인터넷 환경을 악용하는 고도의 회피 기법에 맞서기 위해서는 단일 사건이 아닌, 여러 행위 사이의 상관관계를 분석하는 위협 헌팅 체계가 필수적"이라며 "모르는 사람의 SNS 접근을 경계하고 출처가 불분명한 프로그램 설치 요구에는 절대 응하지 않는 사용자들의 주의도 필요하다"고 강조했다.</p> <p contents-hash="84ab3799d75fb568b1afe61fec2313557e83eef44063bda1f54dfc28dbc0b1d8" dmcf-pid="ZbPmZqrNkG" dmcf-ptype="general"><a href="https://www.newsis.com/?ref=chul" target="_blank">☞공감언론 뉴시스</a> snow@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기