전체기사 최신뉴스 GAM
KYD 디데이
정치 통일·외교

속보

더보기

北, 연초부터 김정은 신년사 악성코드 유포…"통일부 사칭"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

RFA, 컴퓨터 보안업체 ‘이스트시큐리티’ 인용 보도
“北 소행 추정…이메일 여는 즉시 악성코드 감염”
통일부 사칭…‘신년사 분석파일’ 위장코드 담겨
北, 외교‧통일‧안보 당국 노렸을 가능성도 제기

[서울=뉴스핌] 하수영 기자 = 김정은 북한 국무위원장의 2019년 신년사에 대한 관심을 악용한 악성코드가 유포되고 있으며, 북한의 소행으로 추정된다는 주장이 4일 제기됐다.

자유아시아방송(RFA)은 이날 한국 민간컴퓨터 보안업체인 ‘이스트시큐리티(ESTSecurity)’ 관계자의 인터뷰를 인용, “북한 소행으로 추정되는 ‘스피어 피싱’ 공격이 확인됐다”며 “통일부를 사칭한 ‘2019 신년사 평가’라는 제목의 한글 문서를 이메일로 보내 수신자가 이메일을 여는 순간 악성코드에 감염시키고 있다”고 주장했다.

[사진=블룸버그통신]

이스트시큐리티에 따르면 악성코드는 지난 2일 제작됐으며 올해 처음으로 확인된 북한 소행 추정 공격이다.

이스트시큐리티는 “'2019 신년사 평가'라는 제목의 한글 문서에 ‘지능형지속위협(APT)’을 담아 유포하는 방식이 적용되고 있다”며 “전형적인 스피어 피싱 공격”이라고 설명했다.

지능형지속위협(APT)은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다.

또 스피어 피싱이란 특정 개인들이나 회사를 대상으로 한 피싱 공격을 말한다. 공격자는 사전에 공격 성공률을 높이기 위해 공격 대상에 대한 정보를 수집, 분석해 피싱 공격을 수행한다.

1일 김정은 북한 국무위원장이 노동당 본부 청사 내 집무실에서 신년사를 발표하고 있다.[사진=노동신문]

이스트시큐리티 관계자는 “신년사에 대한 높은 사회적 분위기를 악용한 공격”이라며 “실제 문서를 열어보면 2018년과 2019년 신년사를 비교‧분석한 내용 등이 담겨 있어 평범한 파일처럼 보이는데, 여기에는 원격 제어 악성코드가 숨겨져 있어 개인정보 유출, 추가 악성코드 감염 등의 위험성이 있다”고 말했다.

이스트시큐리티 측은 이어 “아울러 원격 제어 악성코드에 의해 컴퓨터 내부에 있는 각종 파일과 정보까지 유출될 수 있고, 사용자의 컴퓨터를 마음대로 제어하는 것까지 가능하다”고 밝혔다.

이스트시큐리티 관계자는 그러면서 “신년사를 미끼로 하는 악성코드는 2017년, 2018년에도 있었지만 이번 악성코드는 마치 정상적인 파일인 것처럼 위장한 것이 이전과 다르다”며 “더 각별히 주의해야 한다”고 강조했다.

문종현 이스트시큐리티 이사는 “새해 연초부터 북한 소행으로 추정되는 사이버 공격이 지속되고 있다”며 “특히 이번 공격은 대북단체, 통일, 안보, 외교 등 당국을 노린 것일 가능성이 크다”고 덧붙였다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
국힘, 대구시장 후보에 추경호 확정 [서울=뉴스핌] 박서영 기자 = 6·3 지방선거 국민의힘 대구시장 후보에 추경호 국민의힘 의원이 26일 확정됐다. 박덕흠 중앙당 공천관리위원장은 이날 오전 여의도 중앙당사에서 브리핑을 열고 추 의원이 후보 경선에서 유영하 의원을 상대로 승리했다고 밝혔다. 국민의힘이 26일 대구광역시장 후보로 추경호 국회의원이 최종 확정됐다고 26일 발표했다. [사진=뉴스핌DB]    이로써 추 의원은 김부겸 더불어민주당 대구시장 후보와 맞붙게 된다. 추 의원이 후보로 확정되면서 대구 달성군은 보궐선거가 열리게 된다. 이날 공관위는 경기 평택을 국회의원 재선거 후보로 유의동 전 의원을 단수공천했다. 국민의힘이 26일 경기도 평택을 재선거 후보로 유의동 전 국회의원을 단수공천했다. [사진=뉴스핌DB]  인천 계양을 보궐선거 후보자는 추가 공모를 받기로 했다. seo00@newspim.com 2026-04-26 12:13
사진
고유가 피해지원금 27일부터 지급 [서울=뉴스핌] 김기락 기자 = 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 신청은 27일 오전 9시부터 5월 8일 오후 6시까지 약 2주간 온·오프라인으로 진행된다. 지급 대상은 기초생활수급자, 차상위계층, 한부모가족이며, 지원금은 기초생활수급자 1인당 55만원, 차상위계층·한부모가족은 45만원이다. 비수도권 및 인구감소지역 거주자는 1인당 5만원이 추가 지급된다. 신청 첫 주(27~30일)는 혼잡을 막기 위해 출생연도 끝자리 기준 요일제가 적용된다. 특히 5월 1일 근로자의 날 휴무에 따라 이달 30일에는 끝자리 4·9뿐 아니라 5·0도 신청할 수 있다. 신청은 온라인 24시간 가능하며(마감일은 오후 6시까지), 오프라인은 평일 오전 9시부터 오후 6시까지 가능하다. 은행 영업점은 오후 4시까지 운영된다. 지급 방식은 신용·체크카드, 선불카드, 지역사랑상품권 중 선택할 수 있다. 1차 기간 내 신청하지 못한 대상자는 5월 18일부터 7월 3일까지 2차 신청이 가능하다. 문의는 국민콜110, 전담 콜센터(1670-2626), 지방자치단체 콜센터를 통해 안내받을 수 있다. 윤호중 행안부 장관은 "중동 전쟁이 촉발한 고유가·고환율·고물가로 어려움을 겪고 계신 국민께 고유가 피해지원금이 숨통을 틔워주는 든든한 버팀목이 되기를 바란다"고 밝히며, "정부는 국민께서 고유가 피해지원금을 불편함 없이 신청·지급받아 사용하실 수 있도록 빈틈없이 지원해 나가겠다"고 말했다. 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 사진은 윤호중 행정안전부 장관. [사진=뉴스핌DB] peoplekim@newspim.com 2026-04-26 12:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동