“北 추정 해킹단체, 여의도연구원 사칭 피싱메일 살포”

“北 추정 해킹단체, 여의도연구원 사칭 피싱메일 살포”

정현용 기자
정현용 기자
입력 2019-07-02 22:07
업데이트 2019-07-02 22:07
  • 글씨 크기 조절
  • 프린트
  • 공유하기
  • 댓글
    14
북한과 연계된 것으로 추정되는 해킹단체가 자유한국당 산하 기관인 여의도연구원을 사칭한 피싱메일을 살포한 사실이 드러났다.

보안 전문기업 이스트시큐리티는 2일 시큐리티대응센터(ESRC) 블로그에 게시한 리포트에서 “해킹조직 ‘금성121’(Geumseong121)이 여의도연구원 안보 관련 연구위원이 작성한 문서처럼 꾸며 지능형지속위협(APT) 공격을 수행한 정황이 포착됐다”고 밝혔다.

금성121은 최신 보안 취약점을 이용해 국내 대북단체와 국방 분야 관계자들을 집중적으로 공격한 것으로 알려졌다. 2017년에도 대북 관련 관계자에게 HWP 취약점을 공격한 것도 전해졌다.

이번에 발견된 이메일의 첨부파일을 실행하면 자유한국당 산하 여의도연구원이 작성한 ‘북의 우리당에 대한 정치공작 실상과 대책’이라는 제목의 문서가 나온다.

이 이메일은 감염된 컴퓨터의 정보를 수집하고 탈취할 수 있으며 여러 자유한국당 의원실에 뿌려진 것으로 알려졌다.

일부 매체는 이날 여의도연구원에서 보낸 것처럼 꾸며진 바이러스 첨부 메일이 한국당 외통위, 정보위, 국방위 소속 의원실에 집중적으로 발송됐다고 보도했다.

이스트시큐리티는 APT 공격이 HWP 취약점을 개선한 최신 한컴오피스에서는 감염되지 않는다며 최신 버전을 유지하는 것이 중요하다고 조언했다.

정현용 기자 junghy77@seoul.co.kr
많이 본 뉴스
핵무장 논쟁, 당신의 생각은?
정치권에서 ‘독자 핵무장’과 관련해 다양한 의견이 나오고 있습니다. 러시아와 북한의 밀착에 대응하기 위해 핵무장이 필요하다는 의견과 평화와 경제에 악영향을 미칠 수 있어 반대한다는 의견이 맞서고 있습니다. 당신의 생각은?
독자 핵무장 찬성
독자 핵무장 반대
사회적 논의 필요
모르겠다
광고삭제
위로