로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
미일정상회담 앞둔 일본, 신중 모드 속 호르무즈 파병 검토하나
N
[연예뉴스]
[공식] 단종 박지훈 도장깨기ing..'왕사남' 1346만명 돌파..'서울의 봄' 꺾고 팬데믹 이후 韓최고 기록
N
[연예뉴스]
의사 사위 ‘손금’보는 장모라니…‘닥터신’ 지독한 임성한 월드 [왓IS]
N
[연예뉴스]
‘200억 탈세 의혹’ 차은우, 日 사진전으로 활동 재개? “군복무 영리활동 NO” [공식입장]
N
[연예뉴스]
'케데헌' 2관왕 "韓위한 상"…'원 배틀' 작품상 등 6관왕(종합) [98회 아카데미]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]카톡 친구가 보낸 파일 '주의'…북한 사이버 공격 활개
온카뱅크관리자
조회:
9
2026-03-16 11:37:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="pa8eN6AiYS"> <p contents-hash="cf56046592c8750b8c4637a4f7ab3acd31619642784349c12c748291ce2a83b6" dmcf-pid="UN6djPcntl" dmcf-ptype="general">북한 연계 해킹 조직으로 알려진 '코니(Konni)'가 스피어피싱 이메일과 카카오톡을 연계한 다단계 공격을 전개하고 있습니다.</p> <p contents-hash="bbed1425d234c79a51043754f7d134121b1f6fb3e55e8b0ddcd6cb49004b84e2" dmcf-pid="uSjrvAyOGh" dmcf-ptype="general">정상 이메일로 위장해 사용자 PC에 악성코드를 심고, 이를 통해 탈취한 메신저 계정에서 주변 지인에게 악성코드를 재유포하는 '신뢰 기반' 수법이 발견됐습니다.</p> <p contents-hash="00547d8af2af3a2d9aab32eae0c50bc9635e3a9d3394f01fc425f2a19504a588" dmcf-pid="7vAmTcWIXC" dmcf-ptype="general">사이버 보안 기업 지니언스 시큐리티 센터가 발표한 위협 인텔리전스 분석 보고서에 따르면, 코니 조직은 최근 이 같은 방식의 지능형 지속 위협(APT) 공격을 감행하고 있습니다.</p> <p contents-hash="9894ce7cfe3a665188a150eee8783e0895ab4cf6256757fff12bbf38136d64ef" dmcf-pid="zTcsykYC1I" dmcf-ptype="general">이 공격은 '북한 인권 강사 위촉 안내'로 위장한 스피어피싱 이메일에서 시작됩니다.</p> <p contents-hash="67326c0efdb9d2047cbe135eb67bab5ebec55bc39a5f50f88d93581a5771396a" dmcf-pid="qykOWEGhGO" dmcf-ptype="general">스피어피싱은 특정인을 노려 실제 업무 연락처럼 위장한 이메일이나 메시지를 보내 악성코드를 심는 사이버 공격입니다.</p> <p contents-hash="147e514f759c267d7cc6872e73b75f57f27eb9e3872ae7d3572ae578c9054e84" dmcf-pid="BWEIYDHlXs" dmcf-ptype="general">공격자는 이메일에 첨부된 압축파일 안에 악성 바로가기(LNK) 파일을 포함시켜 사용자가 실행하도록 유도합니다.</p> <p contents-hash="f10257aaff6ab86b4ba7678568f5f1ecba07250f08796ac5b135919269cdd11b" dmcf-pid="bYDCGwXS5m" dmcf-ptype="general">사용자가 문서를 열기 위해 해당 LNK 파일을 더블클릭하는 순간, 내부에 숨겨진 악성 스크립트가 실행되며 PC가 감염되는 구조입니다.</p> <p contents-hash="f434c224c6f0343167501083cfdcf46f3f5bd791ca77c6dc332e94950441d111" dmcf-pid="KGwhHrZvZr" dmcf-ptype="general">이번 공격의 특징은 감염된 단말기에 설치된 카카오톡 PC 버전을 공격 확산의 매개체로 활용했다는 점입니다.</p> <p contents-hash="84a922d347ebfaf48bfbfdac903a93bb37945b20e313bf87345327a47baecb38" dmcf-pid="9HrlXm5T5w" dmcf-ptype="general">공격자는 피해자의 PC에 장기간 잠복하며 계정 정보 등을 탈취한 뒤, 이를 기반으로 카카오톡 PC 버전 세션에 비인가 방식으로 접근한 것으로 파악됐습니다.</p> <p contents-hash="7dc494ffa9dc1e0f6ae8e70cc801edec488b558d8720979d6beeb34938e3542f" dmcf-pid="2uy57WqF5D" dmcf-ptype="general">이후 피해자의 친구 목록 중 일부를 선별해 '북한 관련 영상 기획안' 등으로 위장한 악성파일을 다시 전송하는 방식으로 공격을 이어갔습니다.</p> <p contents-hash="df0391396ec283d2c3620a110d68379ebb0c130085d54aa119b27f6cd0bb72d5" dmcf-pid="V7W1zYB3tE" dmcf-ptype="general">이는 기존 피해자와의 신뢰 관계를 이용하기 때문에 수신자가 별다른 의심 없이 파일을 열어볼 가능성이 매우 높습니다.</p> <p contents-hash="c064ce7c2e85e5b22a560c27f69c7e7193e13057d7c218e51578f8951db5eeaf" dmcf-pid="fzYtqGb0Zk" dmcf-ptype="general">지니언스는 이를 단순한 정보 탈취를 넘어선 '계정 기반 재확산'의 위험 모델로 평가하며, 신뢰 관계를 악용한 다단계 공격 구조가 형성되고 있다고 분석했습니다.</p> <p contents-hash="a53def70aeb1fdf44e4d446614b3387c4f2b15b8345fd77f7276a179b1e3f1cd" dmcf-pid="4qGFBHKpHc" dmcf-ptype="general">보안 업계 전문가는 "무작위 공격이 아닌 소수 인원만 타기팅해 정교하게 공격하는 방식"이라며 "1차 피해자의 컴퓨터로 원격 접속해 이미 로그인된 카카오톡을 악용하는 것이기 때문에 '해외 접속' 표시도 뜨지 않게 된다"고 설명했습니다.</p> <p contents-hash="0629d7559d4a3a7a23038ab7d36dd009caa37cbc9d917fa38a296e1e3dcd6ac3" dmcf-pid="8BH3bX9UGA" dmcf-ptype="general">지니언스는 갈수록 정교해지는 APT 공격에 대응하기 위해 단순한 침해지표(IoC) 중심의 차단을 넘어 엔드포인트 탐지 및 대응(EDR) 중심의 이상행위 대응 체계 도입이 시급하다고 제언했습니다.</p> <p contents-hash="498e7fd49ffba13bc60d40332749e54f1afe028c2db6a69d3c43c6592cba442c" dmcf-pid="6bX0KZ2uXj" dmcf-ptype="general">조직 차원에서 메신저를 통한 파일 송수신 보안 가이드 마련, 비정상적인 대량·반복 전송 패턴 탐지, 중요 단말의 세션 보호 여부 점검 등이 필요하다는 전언입니다.</p> <p contents-hash="ceb92a99a5671346ad99e5dfb9ac5413280eae193a0624663b1d3915dba2b0a2" dmcf-pid="PKZp95V7XN" dmcf-ptype="general">또한, 문서 아이콘으로 위장한 바로가기 파일이나 공문 형식을 가장한 첨부파일에 대해 사용자가 경계심을 가질 수 있도록 교육을 강화해야 한다고 강조했습니다.</p> <p contents-hash="a1dae05ee60153fa4d2b5cc21a13d9416fa3e74715741d3a4ba157eb93c364fa" dmcf-pid="Q95U21fzXa" dmcf-ptype="general">지니언스 시큐리티 센터 관계자는 "이번 공격은 기존 피해자를 추가 공격의 매개체로 악용한다는 점에서 위협성이 매우 높다"며 "실시간 행위 기반 탐지가 가능한 보안 플랫폼을 통해 초기 침투부터 장기 잠복 행위까지 전 과정을 맥락 기반으로 파악하고 대응해야 한다"고 전했습니다. </p> <figure class="figure_frm origin_fig" contents-hash="8ff2dd93eb1c10959ec7e43df89c708fcb6a1e48e9b13cfe9f0f0524e0545d85" dmcf-pid="x21uVt4qHg" dmcf-ptype="figure"> <p class="link_figure"><img alt="해킹(CG) [연합뉴스TV 제공]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/16/newsy/20260316113440539fbeo.jpg" data-org-width="500" dmcf-mid="0HegwdmjYv" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/16/newsy/20260316113440539fbeo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 해킹(CG) [연합뉴스TV 제공] </figcaption> </figure> <p contents-hash="9551f6ed58709f70fc6eaecef2906052b0ffb2f79979406fe0aeaaf219d20d8d" dmcf-pid="yx72Mze4Xo" dmcf-ptype="general">#해킹 #카톡</p> <p contents-hash="b9332b7d6ca96ce0a960b2150ac9956c71f3d3b13abb3ad23d8ff18948086931" dmcf-pid="WMzVRqd85L" dmcf-ptype="general">연합뉴스TV 기사문의 및 제보 : 카톡/라인 jebo23</p> <p contents-hash="4b9e38ab08b2e12d501a475a162f5c61cad50a93f56a2108a84fa496dd53c2d7" dmcf-pid="YRqfeBJ6Yn" dmcf-ptype="general">최덕재(DJY@yna.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스TV. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기