로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
한국 동시통역계 개척자 최정화 CICI 이사장 별세…향년 71세(종합)
N
[]
오동운 공수처장 "인력·수사권 제한 문제 있어…법 개정 필요"(종합)
N
[]
강경해진 서울경찰청장 "잠실시위 불법행위 동조하면 패가망신"
N
[]
전남광주특별시 출범 눈앞…등본 발급 등 휴일·야간 제한(종합)
N
[IT뉴스]
AI 데이터센터 전력난 해법으로 떠오른 '히트펌프'
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]이스트시큐리티, 기업 담당자 노린 ‘스피어피싱’ 포착⋯ 北 ‘김수키’ 연계 의심
온카뱅크관리자
조회:
17
2026-06-15 09:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="qseRR55TTu"> <figure class="figure_frm origin_fig" contents-hash="1b469f43fd7cbafd8089150216887b84e99591b33c452488d67f42178898bcb9" dmcf-pid="BOdee11yyU" dmcf-ptype="figure"> <p class="link_figure"><img alt="이스트시큐리티 제공." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095352081cyre.png" data-org-width="640" dmcf-mid="2x1UUwwaSa" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095352081cyre.png" width="658"></p> <figcaption class="txt_caption default_figure"> 이스트시큐리티 제공. </figcaption> </figure> <p contents-hash="25291a572946df49067df3c60715aa2b607d89910068020895bb6123336184ce" dmcf-pid="bIJddttWlp" dmcf-ptype="general"> 기업 담당자를 겨냥해 업무 맥락을 파고드는 정교한 스피어피싱 공격이 확인돼 기업들의 각별한 주의가 요구된다. </p> <p contents-hash="2d7965923dd82af580d9850b3dead274657e871b3bf3bb41e0da81d3f582e982" dmcf-pid="KCiJJFFYy0" dmcf-ptype="general">이스트시큐리티 대응센터(ESRC)에서 운영 중인 APT(지능형 지속 공격) TDS를 통해 ‘개인정보 유출 의심 확인 요청’이라는 민감한 소재를 악용한 표적형 악성 메일 공격이 잇달아 포착됐다. </p> <p contents-hash="0cd702aa5792cb10020c3c71893f36a30c5b0d28fc32d0dd1ee34f220d8e3cc7" dmcf-pid="9hnii33Gy3" dmcf-ptype="general">이번 공격은 불특정 다수에게 악성코드를 무작위로 살포하던 과거 방식과 달리, 특정 기업의 실무 담당자와 여러 차례 정상적인 메일을 주고받으며 신뢰를 쌓은 뒤 악성 파일을 실행하도록 유도하는 전형적인 ‘사회공학적’ 기법을 활용했다. </p> <p contents-hash="3953fc9c2a703982c0cc0948d870f32eae7f4997bf4e025fa4428c45ace6c542" dmcf-pid="2lLnn00HWF" dmcf-ptype="general">공격자는 첫 번째 시도에서 메일 내 악성 링크가 기업의 보안 솔루션에 의해 차단되자 담당자에게 “자체 보안팀 검사 결과 이상이 없으며 오탐지로 보인다”고 안심시킨 뒤 백신 감시를 우회하기 위해 암호가 설정된 압축 파일 형태로 악성코드를 재전송하는 치밀함을 보였다. </p> <p contents-hash="23831b3a6eb0f298e611ee71a1dd3b22695fc2a537543625af3cad86a2e8b32b" dmcf-pid="VCiJJFFYWt" dmcf-ptype="general">만약 사용자가 압축을 풀고 일반 문서로 위장된 악성 윈도우 바로가기(LNK) 파일을 실행하면, 백그라운드에서 32비트 파워쉘이 강제 호출되면서 일부 보안 솔루션의 탐지를 우회한다. 사용자의 눈에는 정상적인 엑셀(XLSX)이나 PDF 고객현황 문서가 출력되지만, 실제로는 시스템 정보를 탈취하고 추가 악성 행위를 수행하는 구조다. </p> <figure class="figure_frm origin_fig" contents-hash="b04d721a772a16ace516d0e78bcd07220932354dacc8569302b542f28f2dbc08" dmcf-pid="fhnii33Gv1" dmcf-ptype="figure"> <p class="link_figure"><img alt="미끼 문서로 사용된 엑셀 파일 화면. 이스트시큐리티 제공." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095353350vvnq.png" data-org-width="640" dmcf-mid="VpPii33GTg" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/15/552787-G8RRw8K/20260615095353350vvnq.png" width="658"></p> <figcaption class="txt_caption default_figure"> 미끼 문서로 사용된 엑셀 파일 화면. 이스트시큐리티 제공. </figcaption> </figure> <p contents-hash="983256e63f2047cdb1cffb01562cced53ec329caa5275c37d6d8d842c7536e8a" dmcf-pid="4lLnn00HS5" dmcf-ptype="general"> 공격자는 탐지를 피하기 위해 두 가지 형태의 프레임워크를 혼용했다. 첫 번째는 정상 클라우드 서비스인 Dropbox API를 명령제어 서버로 악용해 PC 내 정보를 탈취하고 가상환경 분석을 탐지하는 기능을 포함했다. 두 번째는 공격자의 자체 HTTPS 서버와 직접 통신하는 형태로, 국내 유명 보안 소프트웨어의 자동 업데이트로 위장한 파일을 시작프로그램에 등록해 지속성을 확보하고 명령어를 은닉했다. </p> <p contents-hash="d74aef891eaa0badb5e011e94430222f777bee041727b8d31049d6b4df7fab23" dmcf-pid="8SoLLppXhZ" dmcf-ptype="general">ESRC는 수집한 악성 샘플 3종을 정밀 분석한 결과 모두 동일한 내부 구조와 미끼 문서(고객현황 위장)를 공유하는 것으로 확인했다. 즉, 동일한 공격 그룹이 하나의 캠페인 안에서 상황에 따라 도구를 바꿔 가며 운용하는 것으로 북한 연계 해킹 조직인 킴수키의 전형적인 공격 패턴과 매우 높은 유사성을 나타냈다. </p> <p contents-hash="6719e0e1cdea3bf7855be63f026e8e7ceb50583bb8ec33eafbe066f01c5167ec" dmcf-pid="6vgooUUZvX" dmcf-ptype="general">구체적으로 △개인정보 유출 명분으로 수차례 메일을 주고받은 ‘정교한 사회공학’ △LNK 파일을 통한 동일한 초기 실행 방식과 한국어 미끼 문서를 사용한 ‘공통 침투 체인’ △정상 클라우드와 자체 도메인을 병행해 차단 시 대체 채널 확보한 ‘다중 명령제어(C2) 인프라 운용’ △‘Pan’ 계열 캠페인 식별자와 국내 보안 소프트웨어 위장 등 한국 조직을 겨냥한 ‘국내 표적 정황’ 등의 특징이 공통적으로 확인됐다. </p> <p contents-hash="dd241d129dc147a167653c95f1ca7b2b00e86ab82bffe7d8aca033106d553bc0" dmcf-pid="PTagguu5WH" dmcf-ptype="general">이스트시큐리티 ESRC 관계자는 “이번 공격은 보안 담당자의 가장 큰 관심사이자 취약점인 ‘개인정보 유출’을 명분으로 삼아 의심을 피했다”며 “발신자가 외부인일 경우 대화가 자연스럽게 이어지더라도 첨부파일이나 링크를 실행할 때 각별히 주의해야 한다”고 강조했다. </p> <p contents-hash="4212859a760d415a1718da892882188bf7080efd4ab5117b627ee2706accc232" dmcf-pid="QyNaa771CG" dmcf-ptype="general">이어 “보안 솔루션이 한 번 차단한 파일에 대해 상대방이 오탐이라며 암호 압축 파일로 재전송하는 경우는 명백한 공격 신호이므로 절대 실행해서는 안 된다”며 “기업 실무자들은 윈도우 탐색기 설정에서 ‘알려진 파일 형식의 파일 확장명 숨기기’ 옵션을 해제하고 실행 전 실제 확장자(LNK, EXE 등)를 반드시 확인하는 보안 습관이 필요하다”고 당부했다. </p> <p contents-hash="d3e3fdeb0c807a520b3c49e9274cad3812a48642ca411b5b62c5172e0d32d900" dmcf-pid="xWjNNzztlY" dmcf-ptype="general">박준영 기자 pjy60@viva100.com</p> </section> </div>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기