전체기사 최신뉴스 GAM 라씨로
KYD 디데이

北, 연초부터 김정은 신년사 악성코드 유포…"통일부 사칭"

기사입력 : 2019년01월04일 10:27

최종수정 : 2019년01월04일 10:27

RFA, 컴퓨터 보안업체 ‘이스트시큐리티’ 인용 보도
“北 소행 추정…이메일 여는 즉시 악성코드 감염”
통일부 사칭…‘신년사 분석파일’ 위장코드 담겨
北, 외교‧통일‧안보 당국 노렸을 가능성도 제기

[서울=뉴스핌] 하수영 기자 = 김정은 북한 국무위원장의 2019년 신년사에 대한 관심을 악용한 악성코드가 유포되고 있으며, 북한의 소행으로 추정된다는 주장이 4일 제기됐다.

자유아시아방송(RFA)은 이날 한국 민간컴퓨터 보안업체인 ‘이스트시큐리티(ESTSecurity)’ 관계자의 인터뷰를 인용, “북한 소행으로 추정되는 ‘스피어 피싱’ 공격이 확인됐다”며 “통일부를 사칭한 ‘2019 신년사 평가’라는 제목의 한글 문서를 이메일로 보내 수신자가 이메일을 여는 순간 악성코드에 감염시키고 있다”고 주장했다.

[사진=블룸버그통신]

이스트시큐리티에 따르면 악성코드는 지난 2일 제작됐으며 올해 처음으로 확인된 북한 소행 추정 공격이다.

이스트시큐리티는 “'2019 신년사 평가'라는 제목의 한글 문서에 ‘지능형지속위협(APT)’을 담아 유포하는 방식이 적용되고 있다”며 “전형적인 스피어 피싱 공격”이라고 설명했다.

지능형지속위협(APT)은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다.

또 스피어 피싱이란 특정 개인들이나 회사를 대상으로 한 피싱 공격을 말한다. 공격자는 사전에 공격 성공률을 높이기 위해 공격 대상에 대한 정보를 수집, 분석해 피싱 공격을 수행한다.

1일 김정은 북한 국무위원장이 노동당 본부 청사 내 집무실에서 신년사를 발표하고 있다.[사진=노동신문]

이스트시큐리티 관계자는 “신년사에 대한 높은 사회적 분위기를 악용한 공격”이라며 “실제 문서를 열어보면 2018년과 2019년 신년사를 비교‧분석한 내용 등이 담겨 있어 평범한 파일처럼 보이는데, 여기에는 원격 제어 악성코드가 숨겨져 있어 개인정보 유출, 추가 악성코드 감염 등의 위험성이 있다”고 말했다.

이스트시큐리티 측은 이어 “아울러 원격 제어 악성코드에 의해 컴퓨터 내부에 있는 각종 파일과 정보까지 유출될 수 있고, 사용자의 컴퓨터를 마음대로 제어하는 것까지 가능하다”고 밝혔다.

이스트시큐리티 관계자는 그러면서 “신년사를 미끼로 하는 악성코드는 2017년, 2018년에도 있었지만 이번 악성코드는 마치 정상적인 파일인 것처럼 위장한 것이 이전과 다르다”며 “더 각별히 주의해야 한다”고 강조했다.

문종현 이스트시큐리티 이사는 “새해 연초부터 북한 소행으로 추정되는 사이버 공격이 지속되고 있다”며 “특히 이번 공격은 대북단체, 통일, 안보, 외교 등 당국을 노린 것일 가능성이 크다”고 덧붙였다.

suyoung0710@newspim.com

CES 2025 참관단 모집

[뉴스핌 베스트 기사]

사진
위례과천선 광역철도 민자적격성 통과 [서울=뉴스핌] 최현민 기자 = 경기 과천시와 서울 강남구, 송파구 일원을 연결하는 위례과천선 사업이 본궤도에 오른다.   국토교통부는 위례과천 광역철도사업이 한국개발연구원(KDI)의 민자적격성 조사를 통과했다고 7일 밝혔다. 위례과천선은 서쪽으로는 정부과천청사, 동쪽으로는 송파구 법조타운과 위례신도시를 연결하고 북쪽으로는 강남구 압구정까지 연결하는 총 연장 28.25km의 광역철도 사업으로 민간투자방식으로 지어진다.  위례과천선 노선도안 [자료=국토부] ※노선 미확정 위례과천선은 제4차 국가철도망 구축계획 반영 후 2021년 12월 '대우건설 컨소시엄'에서 국토부에 최초제안서를 제출했으며 제안서 검토 및 지자체 협의과정을 거쳐 2022년 9월 민자적격성 조사에 착수했다. 민자적격성 조사 과정에서 원자재 가격 급등, 양재첨단물류단지 개발 등 여건 변화가 발생했고 경제성을 최대한 확보하기 위한 사업계획 보완을 거쳐 올해 11월 최종적으로 사업의 타당성을 인정받았다. 특히 본 사업 영향권에 있는 9개 공공주택지구에 총 8만6000명 규모의 입주가 예정돼 있어 신규 철도노선을 통해 선제적으로 교통난을 해소해 나갈 계획이다. 입주 예정 지구는 과천주암 공공지원주택지구, 서울강남 공공주택지구 등이다. 다만 노선안은 아직 확정되지 않았다. 국토부는 세부노선 및 역사는 실시협약 체결 시 확정‧공개할 방침이다.  윤진환 국토부 철도국장은 "내년 전략환경영향평가를 마무리하고 제3자 제안 공고를 통해 우선협상대상자를 선정해 협상까지 착수하는 것을 목표로 속도감 있게 사업을 추진할 계획"이라고 말했다. min72@newspim.com 2024-11-07 17:36
사진
의왕 오전왕곡, 1.4만 가구 들어선다 [서울=뉴스핌] 최현민 기자 = 2029년 개통예정인 인덕원~동탄 복선전철 그리고 수도권광역급행철도(GTX) C노선이 연계되는 경기 의왕시 오전동, 왕곡동 일대에 약 1만4000가구가 들어선다. 5일 국토교통부에 따르면 지난 8월 발표한 '주택 공급 방안' 후속 조치로 의왕 오전왕곡지구가 신규 택지 후보지로 선정됐다. 오전왕곡지구는 경기도 의왕시 오전동, 왕곡동에 걸쳐 있고 187만㎡(57만평)에 1만4000가구가 들어선다. 의왕 오전왕곡은 경수대로·과천-봉담 간 도시 고속화 도로에 연접한 부지로 산업 기능 유치 잠재력이 높은 곳으로 난개발 방지를 위한 계획적 개발이 요구되는 곳이다. 특히 지구 내 친수 공간이 풍부해 정주 환경이 우수하고 인접한 과천지식정보타운 등과 연계한 의료·바이오 산업 유치에 유리해 자족 기능 확보를 통한 수도권 남부의 새로운 직주 근접 생활 공간 조성이 전망된다. 의왕 오전왕곡은 서울시 경계에서 약 10㎞ 남측, 의왕 IC 인근으로 인접 지역에 의왕·군포·안산 신도시, 의왕고천지구, 의왕백운밸리 등이 위치하고 있다. 과천~봉담 도시 고속화 도로, 경수대로(국도 1호선)가 인접하고 있으며 의왕시청역(가칭) (동탄~인덕원선, 2029년 개통 예정)이 700m 거리에 위치한다. 현재 도시철도 혜택을 받지 못하는 오전왕곡지구는 주변에 형성되는 3개 광역철도와의 연계에 촛점을 맞추고 있다. 국토부는 수도권광역급행철도(GTX)-C, 인덕원-동탄선과의 연계 강화를 통해 서울 도심까지 30분 내 접근이 가능하도록 교통망을 구축하겠다는 계획이다. 우선 GTX-C 노선 연계성, 인덕원~동탄선 접근성 강화 등 철도 교통 접근성을 향상시킨다. 이와 함께 대상지 북측으로 월곶~판교선이 예정돼 있는 만큼 현재 주거단지로 바뀐 백운호수 일대와 연계하는 방안도 고려될 전망이다.  현 과천-봉담 고속화 도로와 경수대로(국도 1호선)의 연결 및 주변 도로 확충을 통해 서울 등 지역 간 접근성 개선 및 교통량 분산도 추진한다. 의왕 TG 광역버스 정류장을 활용한 광역 대중교통 환승 체계 개선과 오전동과 왕곡동으로 분리된 사업 지구 간 도로 연결 체계를 구축해 지구 간 단절을 해소하고 단일 생활권으로 조성한다. min72@newspim.com 2024-11-05 15:00
안다쇼핑
Top으로 이동