전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

美 스티븐 비건 서신 위장 사이버 공격 포착…北 소행 추정

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

北 해킹 조직 '김수키', 지능형지속위협 방식으로 악성코드 유포
보안 전문가 "위장 문서파일 콘텐츠 사용 절대 실행 말아야"

[서울=뉴스핌] 하수영 기자 = 북한 추정 해커들이 스티븐 비건 미국 국무부 부장관 서신으로 위장한 워드 문서파일로 사이버 공격을 감행한 것으로 확인됐다.

4일 자유아시아방송(RFA)은 한국 내 민간 보안업체인 이스트시큐리티를 인용해 "한국의 외교·안보·국방·통일 등과 관련된 정보를 탈취하는 북한 해킹 조직 '김수키'의 소행으로 추정되는 사이버 공격이 또 다시 포착됐다"며 "이들은 비건 장관 서신을 위장한 사이버 공격을 감행했다"고 밝혔다.

[사진=게티이미지]

이스트시큐리티는 "이번 공격은 비건 부장관의 서신 워드문서로 위장해, 특정 관계자의 정보를 노린 '지능형지속위협(APT)' 방식의 사이버 공격"이라고 밝혔다.

APT 공격은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다. 북한 해커가 주로 사용하는 사이버 공격 방식이다.

이스트시큐리티에 따르면 이번에도 김수키는 이번 워드문서의 파일명과 제목을 각각 '비건 미국 국무부 부장관 서신 20200302.doc'과 '비건 미 국무부 부장관 서신'으로 제작해 전자우편 수신자를 현혹시켰다.

수신자가 워드 문서처럼 위장한 이 파일을 실행하면 영문으로 된 '2020 한반도 시나리오(Scenarios for the Korean peninsula 2020)'라는 분석 자료 화면이 나타나는데, 이 문서를 실행하고 '콘텐츠 사용' 단추를 누르는 순간 악성코드에 감염되고 컴퓨터 내부에 있는 각종 정보가 원격지로 전송된다.

심지어는 한 번 감염된 후에는 공격자 마음대로 컴퓨터를 제어하는 등 다양한 악성 행위에 노출될 수 있어 위험하다.

문종현 이스트시큐리티 이사는 "해킹 공격자는 한국 내 통일 및 평화관련 분야에 종사하는 사람들을 대상으로 계정탈취를 시도하면서 비건 서신 위장 문서파일로 현혹하고, 계정 탈취에 성공했을 경우 추가 악성코드를 유포하려 한 것 같다"며 "이번 공격은 워드(DOC) 문서파일 자체 취약점이 아닌 이용자의 심리적 궁금증을 유발해 악성 파일을 실행하도록 현혹하고 있기 때문에 '콘텐츠 사용'을 절대 실행하면 안 된다"고 당부했다.

한편 김수키는 앞서 지난 2014년 한국의 수사당국으로부터 한국의 전력, 발전 분야의 공기업인 한국수력원자력을 해킹한 조직으로 지목받은 바 있는 조직이다. 지난달 27일에도 이 조직은 이 방식을 사용해 문서의 파일명을 '코로나바이러스대응.doc'으로 위장, 악성코드를 유포한 바 있다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
국힘, 대구시장 후보에 추경호 확정 [서울=뉴스핌] 박서영 기자 = 6·3 지방선거 국민의힘 대구시장 후보에 추경호 국민의힘 의원이 26일 확정됐다. 박덕흠 중앙당 공천관리위원장은 이날 오전 여의도 중앙당사에서 브리핑을 열고 추 의원이 후보 경선에서 유영하 의원을 상대로 승리했다고 밝혔다. 국민의힘이 26일 대구광역시장 후보로 추경호 국회의원이 최종 확정됐다고 26일 발표했다. [사진=뉴스핌DB]    이로써 추 의원은 김부겸 더불어민주당 대구시장 후보와 맞붙게 된다. 추 의원이 후보로 확정되면서 대구 달성군은 보궐선거가 열리게 된다. 이날 공관위는 경기 평택을 국회의원 재선거 후보로 유의동 전 의원을 단수공천했다. 국민의힘이 26일 경기도 평택을 재선거 후보로 유의동 전 국회의원을 단수공천했다. [사진=뉴스핌DB]  인천 계양을 보궐선거 후보자는 추가 공모를 받기로 했다. seo00@newspim.com 2026-04-26 12:13
사진
고유가 피해지원금 27일부터 지급 [서울=뉴스핌] 김기락 기자 = 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 신청은 27일 오전 9시부터 5월 8일 오후 6시까지 약 2주간 온·오프라인으로 진행된다. 지급 대상은 기초생활수급자, 차상위계층, 한부모가족이며, 지원금은 기초생활수급자 1인당 55만원, 차상위계층·한부모가족은 45만원이다. 비수도권 및 인구감소지역 거주자는 1인당 5만원이 추가 지급된다. 신청 첫 주(27~30일)는 혼잡을 막기 위해 출생연도 끝자리 기준 요일제가 적용된다. 특히 5월 1일 근로자의 날 휴무에 따라 이달 30일에는 끝자리 4·9뿐 아니라 5·0도 신청할 수 있다. 신청은 온라인 24시간 가능하며(마감일은 오후 6시까지), 오프라인은 평일 오전 9시부터 오후 6시까지 가능하다. 은행 영업점은 오후 4시까지 운영된다. 지급 방식은 신용·체크카드, 선불카드, 지역사랑상품권 중 선택할 수 있다. 1차 기간 내 신청하지 못한 대상자는 5월 18일부터 7월 3일까지 2차 신청이 가능하다. 문의는 국민콜110, 전담 콜센터(1670-2626), 지방자치단체 콜센터를 통해 안내받을 수 있다. 윤호중 행안부 장관은 "중동 전쟁이 촉발한 고유가·고환율·고물가로 어려움을 겪고 계신 국민께 고유가 피해지원금이 숨통을 틔워주는 든든한 버팀목이 되기를 바란다"고 밝히며, "정부는 국민께서 고유가 피해지원금을 불편함 없이 신청·지급받아 사용하실 수 있도록 빈틈없이 지원해 나가겠다"고 말했다. 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 사진은 윤호중 행정안전부 장관. [사진=뉴스핌DB] peoplekim@newspim.com 2026-04-26 12:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동