전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

'북한 소행' 이메일 해킹 공격 극성...'HWP' 문서파일 열람주의

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

국내 암호화폐 거래소 회원 겨냥...해킹 시도 이메일 급속 전파 중
문서파일(HWP) 취약점 노려 스피어 피싱 공격
라자루스(Lazarus), 북한정부 할동지원...외화벌이 목적 추정

[서울=뉴스핌] 김지완 기자 = '북한'의 유명 해킹집단이 가상화폐거래소 회원들의 '암호화폐' 탈취를 노리고 있다. 이번 해킹은 악성코드를 심은 아래하한글(HWP) 첨부파일을 이메일로 유포해 개인정보에 침투하는 방식으로 이뤄지고 있다.

보안백신 '알약' 개발사인 이스트시큐리티 시큐리티대응센터(ESRC)는 19일 국내 특정 거래소 회원들을 대상으로 한 해킹 이메일 공격 시도가 지속적으로 포착되고 있다고 밝혔다. 비트코인 등 가상화폐를 거래하는 이용자들의 각별한 주의와 보안 강화를 당부했다.

실제 표적 공격에 사용된 악성 문서 파일 실행 화면 [이미지=이스트시큐리티 제공]

이번 해킹 공격은 지난 6월부터 국내에서 지속적으로 발생하고 있다. 주로 △투자계약서_20190619 △(필수)외주직원 신상명세서 △에어컨 유지보수 특수조건 △시스템 포팅 계약서(수정) △현장프로젝트1 결과발표(4조) 등 한국어로 작성된 다양한 이름의 악성 파일을 첨부하고 있다.

이번 해킹 공격은 모두 'HWP' 확장자를 가진 파일이 사용됐다. 이메일에 악성 문서 파일을 첨부하는 방식으로 해킹 공격을 수행하는 '스피어 피싱(Spear Phishing)' 기법이 이용됐다. 전날에는 경찰대학 입시전문 사이트의 예상 문제 자료로 위장된 공격도 확인됐다.

이 공격에 사용된 악성 문서 파일은 내부에 취약점 코드가 은밀하게 숨겨져 있다. 취약점이 보완되지 않은 구버전 문서 작성 프로그램을 사용할 경우 예기치 못한 보안 위협에 노출될 수 있다.

이 악성 코드에 감염될 경우 공격자가 지정한 특정 명령 제어(C2) 서버와의 은밀한 통신을 통해, 공격자가 사용자 PC를 원격 제어할 수 있게 됨은 물론 추가 해킹 시도도 가능해진다.

◆ 이번공격은 '라자루스'...북한 유명 해킹그룹

ESRC는 이번 공격 배후에 일명 '라자루스(Lazarus)' 해킹조직이 있는 것으로 추정된다. 이 해킹조직은 북한정부의 지원을 받는 것으로 알려져 있으며, 외화벌이가 주된 목적이다.  

이 공격 조직은 △7.7 DDoS 공격(2009년) △미국 소니픽쳐스 공격(2014년) △방글라데시 중앙은행 해킹(2016년) △워너크라이 랜섬웨어 유포(2017년) 등 전 세계 이목을 집중시킨 보안 사고에 연루된 것으로 알려졌다. 지난 2017년 경찰청 사이버안전국이 수사 결과를 발표한 '국내 비트코인 거래소 대상 해킹 공격'에도 관여했다. 

문종현 ESRC센터장(이사)는 "이런 해킹 공격 유형은 기밀정보를 탈취하기 위한 고도화된 맞춤형 표적 공격 수법으로, 암호화폐 거래자를 겨냥해 매우 은밀하게 악성 행위를 진행하는 특징이 있다"라며 "사용 중인 한컴 오피스 제품군을 최신 버전으로 업데이트하면, 이와 유사한 취약점을 사전에 충분히 예방할 수 있다"고 강조했다.

이스트시큐리티는 한국인터넷진흥원(KISA)과 신속한 협력을 통해 해당 악성코드의 명령제어 서버 차단과 긴급 모니터링 등 피해 규모 감소를 위한 조치를 진행중이라고 밝혔다.

한편 보안 백신 프로그램 알약(ALYac)에서 공격에 사용된 악성코드를 탐지 및 차단할 수 있도록 긴급 업데이트를 완료했다.

 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
연극배우협 "윤석화 별세아냐…사과" [서울=뉴스핌] 양진영 기자 = 한국연극배우협회가 19일 배우 윤석화의 별세 소식을 발표했다가 정정하고 사과했다. 연극배우협회는 19일 정정 보도자료를 통해 "배우 윤석화 별세 소식은 사실이 아님을 긴급히 바로잡는다"고 밝혔다. 배우 윤석화 [사진=돌꽃컴퍼니] 앞서 연극배우협회는 이날 오전 5시께 보도자료를 통해 윤석화가 전날 유족들이 지켜보는 가운데 세상을 떠났다고 전했다. 연극배우협회는 정정 소식과 함께 "윤석화 배우는 뇌종양 투병 중으로 병세가 매우 위중한 상태지만, 현재 가족들의 보살핌 속에 호흡을 유지하고 계시는 것으로 최종 확인됐다"고 설명했다. 이어 "정확한 사실 확인을 거치지 못하고 혼란을 드려 가족분들과 배우님을 아끼는 팬 여러분께 고개 숙여 깊이 사과드린다"며 "무엇보다 쾌차를 바라는 가족들에게 큰 상처를 드린 점에 대해 깊은 책임을 통감하고 있다"고 입장을 밝혔다. 윤석화는 2022년 7월 연극 '햄릿' 이후 같은 해 10월 악성 뇌종양 수술을 받아 투병해왔다.  jyyang@newspim.com  2025-12-19 08:10
사진
김건희 특검, 이창수에 소환조사 통보 [서울=뉴스핌] 김영은 기자 = 민중기 특별검사팀(특검팀)이 김건희 여사에 대한 검찰의 수사무마 의혹에 대한 수사에 속도를 내고 있다. 박노수 특별검사보(특검보)는 18일 오후 서울 종로구 KT광화문웨스트빌딩에서 열린 정례브리핑에서 "이창수 전 서울중앙지검장, (도이치모터스 주가조작 의혹) 처분 당시 수사 실무를 담당했던 검사 한 명을 상대로 오는 22일 오전 10시 특검 사무실에 출석하여 조사를 받을 것을 통지했다"고 밝혔다. 이창수 전 서울중앙지검장이 지난 3월 13일 오후 서울 서초구 서울중앙지검 청사로 들어서는 모습. [사진=뉴스핌DB] 박 특검보는 이어 "김 여사의 디올백 명품 수수, 도이치모터스 주가조작 사건 등의 수사 무마 의혹과 관련해 지난 12월 초에 있었던 압수수색을 통해 확보한 자료의 내용을 확인하기 위해 (이들에 대한) 조사가 반드시 필요한 상황"이라고 설명했다. 이 전 지검장은 직권남용 혐의 피의자 신분인 것으로 알려졌다. 그는 중앙지검이 두 사건을 수사하고 무혐의 처분을 내렸을 당시 중앙지검장을 지낸 최종 책임자였다. 아울러 박 특검보는 이날 "특검은 수사 무마 의혹과 관련해 법원으로부터 압수수색 영장을 발부받았다"며 "각 사건의 처분이 있던 당시에 법무부 장관, 대통령실, 민정수석, 검찰총장, 서울중앙지검장, 중앙지검 제4차장 및 디올백 명품 수수 사건의 수사 라인에 있던 검사들의 사무실과 차량, 휴대폰, 업무용 PC 등에 대한 압수수색을 오늘 오전부터 진행하고 있다"고 덧붙였다. 김주현 전 민정수석 사진. [사진=뉴스핌DB] 압수수색 대상은 박성재 전 법무부 장관, 김주현 전 대통령실 민정수석, 심우정 전 검찰총장, 박승환 전 중앙지검1차장검사, 김승호 전 형사1부장검사 등 총 8명이다. 디올백 수수 사건은 윤석열 전 대통령이 당선인 신분일 때 김 여사가 최재영 목사로부터 고가 디올백을 수수했다는 내용으로, 지난해 중앙지검 형사1부가 불기소 처분한 사건이다. 인터넷 매체 서울의소리는 2023년 12월 김 여사를 청탁금지법 위반 혐의로 고발했으나 지난해 10월 검찰은 김 여사를 '혐의 없음'으로 불기소 처분했다. 직무 관련성과 대가성을 인정할 수 없고 청탁금지법상 공무원 배우자를 처벌하는 규정이 없다는 이유에서다. 특검팀은 지난 2일 수사 무마 의혹과 관련해 대검, 중앙지검, 내란 특검팀 사무실 등을 압수수색한 데 이어 추가 자료를 확보할 필요성이 있다고 보고 이날도 관련 압수수색을 진행하고 있다. 특검팀은 또 김 여사가 지난해 5월 박성재 당시 법무부 장관에게 자신에 대한 검찰 수사를 무마해달라고 외압을 행사했다는 의혹과 관련한 자료도 확보할 예정이다. 앞서 김 여사는 당시 박 전 장관에게 '내 수사는 어떻게 되고 있나' '김혜경, 김정숙 수사는 왜 잘 진행이 안 되고 있나' 등의 텔레그램 메시지를 보낸 것으로 알려졌다. 해당 메시지는 이원석 당시 검찰총장이 같은 달 2일 김 여사 관련 전담 수사팀 구성을 지시한 직후 오간 것으로 전해진다. 한편 특검팀은 수사 기간이 오는 28일 종료되는 만큼, 남은 기간 수사가 마무리되지 못할 경우 다른 수사기관에 사건을 이첩하는 방안도 검토하고 있다. yek105@newspim.com 2025-12-18 15:59
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동