로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
NC AI, AI·게임 청년 인재 육성…'K뉴딜 아카데미' 사업 참여
N
[IT뉴스]
토스인사이트, ‘AI 파이낸스’ 연구 시리즈 첫 보고서 발간
N
[IT뉴스]
“전원 끊어도 상태 유지”…UNIST, 우주·6G 통신용 초저전력 반도체 소자 개발
N
[]
국제유가 급락했는데…주유소 기름값 왜 그대로일까
N
[IT뉴스]
SKT, 고용부와 ‘CX 캠퍼스’ 가동…“2030 아이디어로 서비스 혁신”
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]北 해커, 이번에는 'MS 계정팀' 사칭…파일 누르니 '좀비PC'로
온카뱅크관리자
조회:
5
2026-06-22 07:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">지니언스 "국내 사용자 노린 공격 포착…北 연계 해킹조직 파악"<br>메일 내 첨부파일 누르면 '원격제어' 가능한 악성코드 설치</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="GPRLOtb0Z6"> <figure class="figure_frm origin_fig" contents-hash="3b014b92a5eda5678e9a78885658c437048fba725be34d102ebb7d684892d18d" dmcf-pid="HQeoIFKp58" dmcf-ptype="figure"> <p class="link_figure"><img alt="챗GPT 생성 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/22/NEWS1/20260622074001752eksm.jpg" data-org-width="1400" dmcf-mid="WsmFfasAGQ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/22/NEWS1/20260622074001752eksm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 챗GPT 생성 이미지 </figcaption> </figure> <p contents-hash="49f93533310b4867916053713315c4439b6af93b94dc150e910e3db743f6d647" dmcf-pid="XxdgC39U14" dmcf-ptype="general">(서울=뉴스1) 이민주 기자 = 생성형 인공지능(AI) 기반 딥페이크로 공무원을 사칭해 국내 안보·대북 분야 관계자를 노렸던 북한 해킹조직이 최근에는 마이크로소프트(MS) 계정팀으로 위장한 피싱 메일로 악성코드 유포에 나선 정황이 드러났다.</p> <p contents-hash="32a5cc9217dce1c9961f61c94f54c31f4f8baa63c9c0591b682279f08350f9bb" dmcf-pid="ZMJah02u1f" dmcf-ptype="general">이번 공격에는 키로깅과 화면 캡처, USB 파일 수집, 원격 명령 실행 등이 가능한 원격제어 악성코드(RAT)가 사용된 것으로 분석됐다.</p> <p contents-hash="b1ee6b8c777d4b25d7282702ad3c0a6721cee0f0a8e5944e7a4e4efc35a26b6c" dmcf-pid="58xim5qFtV" dmcf-ptype="general">22일 지니언스 시큐리티센터는 최근 북한 연계 해킹조직 APT37이 MS 계정 보안 경고 안내문으로 위장한 이메일을 통해 국내 사용자를 노린 공격을 수행한 정황을 포착했다고 밝혔다.</p> <p contents-hash="b1eb9b2a1127f19831ce8987c07a0c9da01a933aee37ac67b6bb77fc235dc3e7" dmcf-pid="16Mns1B3t2" dmcf-ptype="general">지니언스에 따르면 공격은 '[긴급] 일회용 인증코드(OTP) 반복 발생에 따른 보안 점검 안내'라는 제목의 스피어피싱 메일을 통해 진행됐다.</p> <p contents-hash="253194bb73e43f33db1c2172ebbc5d6c01c432572f2e839f76c53f2320211d49" dmcf-pid="tPRLOtb0X9" dmcf-ptype="general">해커는 이 메일 발신자를 'Microsoft 계정 팀'으로 표시해 마치 공식 계정 보안팀에서 발송한 것처럼 사칭했다. 그러나 실제 발신 도메인은 MS의 공식 소유 도메인이 아니다.</p> <p contents-hash="b2c453ea8482ed5839908c35a2880852dfa9b08f02583da8ed4d945f097438c6" dmcf-pid="FQeoIFKpYK" dmcf-ptype="general">본문은 불안감을 조성해 첨부파일을 실행하도록 하기 위해 '최근 MS 계정에서 일회용 인증코드가 반복 생성되는 비정상 행위가 감지됐다'고 안내하는 내용으로 구성했다. 그러면서 자세한 보안 위협과 대응 방법을 확인하려면 첨부된 보안 안내문을 확인하라고 했다.</p> <p contents-hash="a3f59b5be5e91fae0a1f5755b48925fb0cc5325e77111779a67c9dae2e3a1e7a" dmcf-pid="3xdgC39UXb" dmcf-ptype="general">첨부파일은 HWP 확장자의 한글파일로 위장됐지만 실제로는 압축(ZIP) 파일이었으며 내부에는 악성파일이 포함됐다.</p> <p contents-hash="a9b52713c1afb37aa30f2be4255eb18c4fe7ee2afcaf75a72016efd2e23cc670" dmcf-pid="0MJah02uZB" dmcf-ptype="general">수신자가 첨부파일을 실행하면 악성 파일이 단계적으로 설치되고 이후 키로깅·화면 캡처·USB 파일 수집·원격 명령 실행 등이 가능한 원격제어 악성코드(RAT) 'NarwhalRAT'이 설치되는 구조다. 키로깅은 사용자가 키보드로 입력하는 내용을 몰래 기록하는 행위를 말한다.</p> <p contents-hash="e02b9705c66bd8e9f93a7d0f35ad11ce7332d64f83cac5bf9c1d3180e42ff9f3" dmcf-pid="pRiNlpV7Hq" dmcf-ptype="general">이후 해커가 원격으로 명령을 내려 키로깅과 화면 캡처, 마이크 녹음, USB 파일 수집 등의 기능을 선택적으로 실행하는 식이다.</p> <p contents-hash="a2636cb04045186dda912e19336c3eb4f8b6813fb4fa3ec5f74853aeef9329c0" dmcf-pid="UenjSUfzYz" dmcf-ptype="general">공격자는 공격 기법과 악성코드 구조, 미끼 문서 등을 종합할 때 지난달 공개된 딥페이크 공무원 사칭 공격과 동일 계열 활동일 가능성이 높다고 분석됐다.</p> <p contents-hash="27e5c044a19af45ac96461eabcc14bc32282ff9c29b372ad8946b0aad5dd4d14" dmcf-pid="udLAvu4q17" dmcf-ptype="general">APT37 그룹으로 불리는 해당 조직은 북한 국무위원회 체계에 속한 정보기관인 국가정보국(구 국가보위성)과 연계된 사이버 위협 행위자로 추정된다. 이 조직은 대북 분야 인사를 대상으로 악성 사이버 스파이 활동과 자국의 이익을 위한 방첩 활동 등을 벌여왔다.</p> <figure class="figure_frm origin_fig" contents-hash="79dd2d33df734774d690183606ef338f9bd121b4720a16245c2e0c806450ea49" dmcf-pid="794MkYpX1u" dmcf-ptype="figure"> <p class="link_figure"><img alt="스피어피싱 이메일 화면 (지니언스 보고서 갈무리)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/22/NEWS1/20260622074003107vglv.jpg" data-org-width="625" dmcf-mid="YQsS0PoMZP" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/22/NEWS1/20260622074003107vglv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 스피어피싱 이메일 화면 (지니언스 보고서 갈무리) </figcaption> </figure> <p contents-hash="8ce26fc3bcbc856db43b1f40d5aab4b9be42db3811fe0a82bf07b2e205adfc92" dmcf-pid="z28REGUZ5U" dmcf-ptype="general">다만 지난번 공격이 북한 연구자, 북한 인권 활동가, 기자, 군·안보 관련 종사자 등을 주요 표적으로 삼았던 것과 달리 이번 공격은 특정 직군을 겨냥했다는 정황은 확인되지 않았다. 지니언스는 불특정한 국내 사용자를 겨냥한 공격이라고 봤다.</p> <p contents-hash="6f4dcc2ad92feb32bfe217851fa7910f50ab5f5b296f0933dcb3dd265825e76f" dmcf-pid="qV6eDHu5Zp" dmcf-ptype="general">지니언스는 이 같은 공격에 대응하기 위해서는 단순 악성코드 탐지를 넘어 LNK 파일(윈도우 바로가기 파일 형식) 실행, PowerShell(명령어 실행 도구) 호출, 예약 작업 생성 등 공격 전 과정을 추적할 수 있는 행위 기반 보안 체계가 필요하다고 강조했다.</p> <p contents-hash="6fa65518669484087f523d0f8fbb685544770d38d1a367fea579b5dddb0a0240" dmcf-pid="BfPdwX71Y0" dmcf-ptype="general">지니언스는 "지난달 공개한 딥페이크 공무원 사칭 공격에 사용된 미끼 문서와 이번 공격에 활용된 문서의 마지막 저장자명이 동일하게 확인됐고 문서 구성 역시 대부분 유사했다"며 "동일 계열 공격으로 판단되는 만큼 의심스러운 첨부파일 실행을 자제하고 행위 기반 탐지 체계를 강화할 필요가 있다"고 당부했다.</p> <p contents-hash="1a3b6d06b0fa754857e246dbb963420d83e76a57f69201174a06035c7647203d" dmcf-pid="b4QJrZztX3" dmcf-ptype="general">한편 최근 북한은 최근 생성형 AI와 딥페이크 기술을 사이버 공격에 적극 접목하며 해킹 수법을 빠르게 고도화하고 있다.</p> <p contents-hash="b77d892450ff65af22923105116fd1d2b3a1025a8980a42d7329a8235cfbf625" dmcf-pid="K8xim5qFZF" dmcf-ptype="general">국가정보원 국가사이버안보센터가 최근 발간한 '2025 국가사이버안보센터 연례보고서'에 따르면 지난해 북한이 국내외 암호화폐 등을 해킹해 빼앗은 금전 규모는 2조 원 이상으로 역대 최대 규모다.</p> <p contents-hash="bf72ed4f20238279a4af53cb23d045ff33cac690cf852d715a7b1d104e0b85e6" dmcf-pid="96Mns1B3Ht" dmcf-ptype="general">글로벌 보안 기업 카스퍼스키가 최근 발간한 보고서에 따르면 북한 해킹 그룹 '김수키'가 사용한 백도어에서 대규모 언어 모델(LLM)로 코드를 작성한 정황이 확인되기도 했다. 김수키는 북한의 대표적인 대남 공작 조직 산하 해킹조직이다.</p> <p contents-hash="ca1d36b556f63831bec5fa8e35a841bc35707465bac54e16f33a0535018da882" dmcf-pid="2PRLOtb0t1" dmcf-ptype="general">minju@news1.kr<br><br><strong><용어설명></strong><br><br>■ 키로깅<br>사용자가 키보드로 입력하는 내용을 몰래 기록하는 행위.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기