로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
레미콘 운송비 4200원 인상 재합의… 공사 재개, 노조 투표에 달렸다
N
[실시간뉴스]
[美-이란 종전]글로벌 정세 지각변동…美 중동 복귀 후폭풍(종합)
N
[실시간뉴스]
[미·이란 종전] 국내 원유 수급 '신중론'…석유 최고가제 출구전략 시동(종합)
N
[IT뉴스]
'삐거덕' K-문샷…"임무별 계획·PD 예산권 등 실행전략 고도화해야"
N
[IT뉴스]
"AI로 답 찾더니 스스로 질문도 고민"… 과학동아에어 에듀, 전국 150개교 현장 확산
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]이스트시큐리티, 기업 담당자 노린 ‘스피어피싱’ 포착⋯ 北 ‘김수키’ 연계 의심
온카뱅크관리자
조회:
12
2026-06-15 09:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="qseRR55TTu"> <figure class="figure_frm origin_fig" contents-hash="1b469f43fd7cbafd8089150216887b84e99591b33c452488d67f42178898bcb9" dmcf-pid="BOdee11yyU" dmcf-ptype="figure"> <p class="link_figure"><img alt="이스트시큐리티 제공." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095352081cyre.png" data-org-width="640" dmcf-mid="2x1UUwwaSa" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095352081cyre.png" width="658"></p> <figcaption class="txt_caption default_figure"> 이스트시큐리티 제공. </figcaption> </figure> <p contents-hash="25291a572946df49067df3c60715aa2b607d89910068020895bb6123336184ce" dmcf-pid="bIJddttWlp" dmcf-ptype="general"> 기업 담당자를 겨냥해 업무 맥락을 파고드는 정교한 스피어피싱 공격이 확인돼 기업들의 각별한 주의가 요구된다. </p> <p contents-hash="2d7965923dd82af580d9850b3dead274657e871b3bf3bb41e0da81d3f582e982" dmcf-pid="KCiJJFFYy0" dmcf-ptype="general">이스트시큐리티 대응센터(ESRC)에서 운영 중인 APT(지능형 지속 공격) TDS를 통해 ‘개인정보 유출 의심 확인 요청’이라는 민감한 소재를 악용한 표적형 악성 메일 공격이 잇달아 포착됐다. </p> <p contents-hash="0cd702aa5792cb10020c3c71893f36a30c5b0d28fc32d0dd1ee34f220d8e3cc7" dmcf-pid="9hnii33Gy3" dmcf-ptype="general">이번 공격은 불특정 다수에게 악성코드를 무작위로 살포하던 과거 방식과 달리, 특정 기업의 실무 담당자와 여러 차례 정상적인 메일을 주고받으며 신뢰를 쌓은 뒤 악성 파일을 실행하도록 유도하는 전형적인 ‘사회공학적’ 기법을 활용했다. </p> <p contents-hash="3953fc9c2a703982c0cc0948d870f32eae7f4997bf4e025fa4428c45ace6c542" dmcf-pid="2lLnn00HWF" dmcf-ptype="general">공격자는 첫 번째 시도에서 메일 내 악성 링크가 기업의 보안 솔루션에 의해 차단되자 담당자에게 “자체 보안팀 검사 결과 이상이 없으며 오탐지로 보인다”고 안심시킨 뒤 백신 감시를 우회하기 위해 암호가 설정된 압축 파일 형태로 악성코드를 재전송하는 치밀함을 보였다. </p> <p contents-hash="23831b3a6eb0f298e611ee71a1dd3b22695fc2a537543625af3cad86a2e8b32b" dmcf-pid="VCiJJFFYWt" dmcf-ptype="general">만약 사용자가 압축을 풀고 일반 문서로 위장된 악성 윈도우 바로가기(LNK) 파일을 실행하면, 백그라운드에서 32비트 파워쉘이 강제 호출되면서 일부 보안 솔루션의 탐지를 우회한다. 사용자의 눈에는 정상적인 엑셀(XLSX)이나 PDF 고객현황 문서가 출력되지만, 실제로는 시스템 정보를 탈취하고 추가 악성 행위를 수행하는 구조다. </p> <figure class="figure_frm origin_fig" contents-hash="b04d721a772a16ace516d0e78bcd07220932354dacc8569302b542f28f2dbc08" dmcf-pid="fhnii33Gv1" dmcf-ptype="figure"> <p class="link_figure"><img alt="미끼 문서로 사용된 엑셀 파일 화면. 이스트시큐리티 제공." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095353350vvnq.png" data-org-width="640" dmcf-mid="VpPii33GTg" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095353350vvnq.png" width="658"></p> <figcaption class="txt_caption default_figure"> 미끼 문서로 사용된 엑셀 파일 화면. 이스트시큐리티 제공. </figcaption> </figure> <p contents-hash="983256e63f2047cdb1cffb01562cced53ec329caa5275c37d6d8d842c7536e8a" dmcf-pid="4lLnn00HS5" dmcf-ptype="general"> 공격자는 탐지를 피하기 위해 두 가지 형태의 프레임워크를 혼용했다. 첫 번째는 정상 클라우드 서비스인 Dropbox API를 명령제어 서버로 악용해 PC 내 정보를 탈취하고 가상환경 분석을 탐지하는 기능을 포함했다. 두 번째는 공격자의 자체 HTTPS 서버와 직접 통신하는 형태로, 국내 유명 보안 소프트웨어의 자동 업데이트로 위장한 파일을 시작프로그램에 등록해 지속성을 확보하고 명령어를 은닉했다. </p> <p contents-hash="d74aef891eaa0badb5e011e94430222f777bee041727b8d31049d6b4df7fab23" dmcf-pid="8SoLLppXhZ" dmcf-ptype="general">ESRC는 수집한 악성 샘플 3종을 정밀 분석한 결과 모두 동일한 내부 구조와 미끼 문서(고객현황 위장)를 공유하는 것으로 확인했다. 즉, 동일한 공격 그룹이 하나의 캠페인 안에서 상황에 따라 도구를 바꿔 가며 운용하는 것으로 북한 연계 해킹 조직인 킴수키의 전형적인 공격 패턴과 매우 높은 유사성을 나타냈다. </p> <p contents-hash="6719e0e1cdea3bf7855be63f026e8e7ceb50583bb8ec33eafbe066f01c5167ec" dmcf-pid="6vgooUUZvX" dmcf-ptype="general">구체적으로 △개인정보 유출 명분으로 수차례 메일을 주고받은 ‘정교한 사회공학’ △LNK 파일을 통한 동일한 초기 실행 방식과 한국어 미끼 문서를 사용한 ‘공통 침투 체인’ △정상 클라우드와 자체 도메인을 병행해 차단 시 대체 채널 확보한 ‘다중 명령제어(C2) 인프라 운용’ △‘Pan’ 계열 캠페인 식별자와 국내 보안 소프트웨어 위장 등 한국 조직을 겨냥한 ‘국내 표적 정황’ 등의 특징이 공통적으로 확인됐다. </p> <p contents-hash="dd241d129dc147a167653c95f1ca7b2b00e86ab82bffe7d8aca033106d553bc0" dmcf-pid="PTagguu5WH" dmcf-ptype="general">이스트시큐리티 ESRC 관계자는 “이번 공격은 보안 담당자의 가장 큰 관심사이자 취약점인 ‘개인정보 유출’을 명분으로 삼아 의심을 피했다”며 “발신자가 외부인일 경우 대화가 자연스럽게 이어지더라도 첨부파일이나 링크를 실행할 때 각별히 주의해야 한다”고 강조했다. </p> <p contents-hash="4212859a760d415a1718da892882188bf7080efd4ab5117b627ee2706accc232" dmcf-pid="QyNaa771CG" dmcf-ptype="general">이어 “보안 솔루션이 한 번 차단한 파일에 대해 상대방이 오탐이라며 암호 압축 파일로 재전송하는 경우는 명백한 공격 신호이므로 절대 실행해서는 안 된다”며 “기업 실무자들은 윈도우 탐색기 설정에서 ‘알려진 파일 형식의 파일 확장명 숨기기’ 옵션을 해제하고 실행 전 실제 확장자(LNK, EXE 등)를 반드시 확인하는 보안 습관이 필요하다”고 당부했다. </p> <p contents-hash="d3e3fdeb0c807a520b3c49e9274cad3812a48642ca411b5b62c5172e0d32d900" dmcf-pid="xWjNNzztlY" dmcf-ptype="general">박준영 기자 pjy60@viva100.com</p> </section> </div>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기