北 해킹 조직, '안보 학술대회' 사칭 악성코드 유포 작성일 05-12 39 목록 <div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="tRsohfo9v9"> <p contents-hash="a118ec6954ec77c840d8753857b6a322f6b177b622be7e40b22797509d04b2f7" dmcf-pid="FeOgl4g2vK" dmcf-ptype="general">[아이뉴스24 박정민 기자] 북한 해킹 조직이 국가안보 관련 학술대회를 가장한 메일을 통해 악성파일 유포를 시도한 것으로 드러났다.</p> <figure class="figure_frm origin_fig" contents-hash="cc771e4475533dc2349380090f4539cd063a61c791dfa82b5093e79e38eaa599" dmcf-pid="3dIaS8aVvb" dmcf-ptype="figure"> <p class="link_figure"><img alt="최근 북한 해킹 조직이 국가안보 관련 학술대회를 가장한 메일을 통해 악성파일 유포를 시도한 것으로 밝혀졌다. 기사와 무관한 이미지. [사진=연합/OGQ]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/inews24/20250512173459924csca.jpg" data-org-width="580" dmcf-mid="55Hs1nsdlV" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/inews24/20250512173459924csca.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최근 북한 해킹 조직이 국가안보 관련 학술대회를 가장한 메일을 통해 악성파일 유포를 시도한 것으로 밝혀졌다. 기사와 무관한 이미지. [사진=연합/OGQ] </figcaption> </figure> <p contents-hash="d961c013c70ac8c9ccde6a20035576cbe3fc8a786c6ff3275182e86a7ae2d15c" dmcf-pid="0JCNv6NfCB" dmcf-ptype="general">12일 사이버 보안 기업 '지니언스'에 따르면, 북한 해킹 조직 'APT37'은 지난 3월 국내 대북 분야 활동가들을 상대로 한 악성 이메일을 보냈다.</p> <p contents-hash="fbc4158c20aaa325fe33af1d2b2e9947a37cf76252dbb8100cca677928c252c3" dmcf-pid="pQwiO9iBSq" dmcf-ptype="general">지니언스 시큐리티 센터가 해당 공격을 '작전명. 토이박스 스토리'로 이름 짓고 분석한 결과, 해당 메일은 국가안보전략 싱크탱크 행사, 러시아 파병 북한군에게 보내는 편지 등을 가장해 수신자를 현혹한 것으로 드러났다.</p> <p contents-hash="cbf082ed4aa2776573805c8d0c367d558f22cbc140920942813cd00bbdc404f0" dmcf-pid="UxrnI2nbyz" dmcf-ptype="general">아울러 싱크탱크 행사를 가장한 메일에는 '관련 포스터. zip'이라는 이름의 파일이 담겨 있었다. 지니언스는 해당 파일에서 특정 사이트로 이동할 수 있는 링크(LNK)를 실행할 경우 내부에 은닉된 악성코드가 실행됐다고 설명했다.</p> <figure class="figure_frm origin_fig" contents-hash="592c7d74b9b5cce61a0b2efa0aaab3cd226c3fb8005e635c1109aace41c3b8dc" dmcf-pid="uMmLCVLKy7" dmcf-ptype="figure"> <p class="link_figure"><img alt="최근 북한 해킹 조직이 국가안보 관련 학술대회를 가장한 메일을 통해 악성파일 유포를 시도한 것으로 밝혀졌다. 사진은 해당 메일. [사진=지니언스 블로그]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/inews24/20250512173501276eayv.jpg" data-org-width="500" dmcf-mid="10nfaFf5l2" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/inews24/20250512173501276eayv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최근 북한 해킹 조직이 국가안보 관련 학술대회를 가장한 메일을 통해 악성파일 유포를 시도한 것으로 밝혀졌다. 사진은 해당 메일. [사진=지니언스 블로그] </figcaption> </figure> <p contents-hash="ba91d5395f4ce01cf8a6e320d7d79a95d4d37e0db3435e01c270bf9b55a0af6d" dmcf-pid="7Rsohfo9Su" dmcf-ptype="general">또한 북한군에 보내는 편지를 가장한 이메일에도 'zip' 형태의 파일 중 악성코드 기능을 유도하는 링크가 담긴 것으로 드러났다. 지니언스는 발신자가 특정되지 않은 이메일은 클릭하거나 다운로드하지 말라고 조언했다.</p> <p contents-hash="ebdd78c833b7476cf0fe9a2e4e1aa1ee620db0d2722569687766963a9ca58c2f" dmcf-pid="zeOgl4g2lU" dmcf-ptype="general">보안업계에서는 해당 사례와 더불어 선거·통신사 해킹 등 사회 이슈와 맞물린 사이버 보안 위협이 증가할 수 있다고 주의를 당부했다.</p> <address contents-hash="d39fb8558b406cccd7e1fc2b5ee9ee211958cfd7da7f51498b7c0c49fe4fbfc8" dmcf-pid="qdIaS8aVWp" dmcf-ptype="general">/박정민 기자<span>(pjm8318@inews24.com)</span> </address> </section> </div> <p class="" data-translation="true">Copyright © 아이뉴스24. 무단전재 및 재배포 금지.</p> 관련자료 이전 '10월 결혼' 정중식 "통장 잔액 56만원…결혼식은 쇼" 05-12 다음 '야당' 300만 돌파…청불 한계 뛰어넘은 장기 흥행 05-12 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.