전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[해킹 경보] '라자루스' 그룹, 인터넷 포럼 자료실에 악성 파일 유포

기사입력 : 2020년06월23일 15:43

최종수정 : 2020년06월23일 15:43

[서울=뉴스핌] 정윤영 기자 = 이스트시큐리티는 지난 22일 오전 국내 특정 인터넷 포럼 자료실을 통해  악성 파일이 불특정 다수에게 무차별 유포됐다고 23일 밝혔다.

해당 악성 파일이 포함된 게시물은 지난 22일 오전 8시 49분경 등록됐으며, 당일 기준 약 1600여 명이 조회한 것으로 확인됐다. 악성 파일은 '시력 보호 프로그램'을 사칭하고 있으며, 이날 오전 기준 게시물은 삭제된 상태다.

[서울=뉴스핌] 정윤영 기자 = 국내 특정 인터넷 포럼 자료실을 통해 악성 파일이 불특정 다수에게 무차별 유포됐다. [제공=이스트시큐리티] 2020.06.23 yoonge93@newspim.com

이스트시큐리티 시큐리티대응센터(ESRC)는 공격자가 기존의 정상 프로그램을 임의로 변조해 파일 내부에 악성코드를 추가로 삽입했고, 설치 및 삭제 과정에서 악성코드가 은밀히 작동되도록 정교하게 기능을 추가한 것으로 분석했다.

만약 해당 자료실에 등록된 프로그램을 다운로드해 실행하게 될 경우, 자신도 모르게 악성 프로그램에 감염돼 잠재적인 사이버 위협에 노출될 우려가 있다.

다만, 해당 악성코드가 윈도 64비트 운영체제(OS) 기반으로 제작돼 사용 환경에 따라 다소 차이가 발생할 수 있고, 변종에 따라 32비트도 감염될 수 있다.

아울러 이번 악성 파일을 심층 분석한 결과, 특정 정부가 배후로 지목된 일명 '라자루스(Lazarus)' 그룹의 소행으로 조사됐다. 이들은 미국 재무부 제재 대상인 해킹 조직으로 미국에선 '히든 코브라'라는 이름으로도 통용된다. 최근까지 국내외에서 매우 활발한 사이버 위협 활동을 펼치고 있는 것으로 악명 높다.

국내에서는 주로 비트코인 등 암호 화폐 거래 관계자를 표적으로 삼고 있고, 해외에선 항공 및 군 관련 방위산업체 분야를 주요 공격대상으로 위협 활동을 펼치는 특징이 있다.

대표적으로 지난 4월 1일 감염병관리지원단을 사칭해 '인천광역시 코로나바이러스 대응'이라는 이메일 제목으로 악성 HWP 파일을 첨부해 공격한 사례가 이번 악성 파일과 코드 유사도가 매우 높은 것으로 분석됐다. 이러한 공격 수법이 2020년 상반기에 향상되고 있어 주목된다.

그리고 '블록체인 소프트웨어 개발 계약서', '비트코인 투자 카페 강퇴 & 활동정지', '국내 비트코인 거래소 지원서 사칭', '부동산 투자문건 사칭' 등도 이번 위협의 연장선으로 조사됐다.

특히 이번 악성 파일은 정상적인 실행 프로그램 중간에 Base64로 인코딩된 악성코드를 강제 삽입, 설치 과정 중 마치 임시 파일이 생성되는 것처럼 보이도록 만든 특징도 가지고 있다.

문종현 이스트시큐리티 ESRC센터장(이사)은 "라자루스 조직원들이 스피어 피싱 기반 APT 공격뿐만 아니라, 유명 인터넷 커뮤니티 자료실에 악성 파일을 심는 과감한 공격 전술을 구사하고 있어 커뮤니티 이용자의 각별한 주의가 요구된다"며 "또한 이 악성 파일은 이스트시큐리티에서 올해 상반기 공개했던 라자루스 공격 관련 여러 악성 파일과 코드 유사성이 거의 일치한다"고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 탐지, 차단할 수 있도록 긴급 업데이트를 완료했다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
서울 전역 올 첫 폭염주의보 [서울=뉴스핌] 최수아 기자 = 서울 전역에 올해 첫 폭염주의보가 발령됐다.  기상청은 30일 오후 12시를 기해 서울 전역과 경기도 과천, 성남, 구리, 화성에 폭염주의보를 발효했다. 같은 시각 경기도 가평, 광주는 폭염주의보가 폭염경보로 격상됐다. [서울=뉴스핌] 김학선 기자 = 서울 낮 최고기온이 30도까지 올라 후덥지근한 날씨를 보인 29일 서울 광화문 광장 분수대에서 어린이들이 물놀이를 하며 더위를 식히고 있다. 2025.06.29 yooksa@newspim.com 폭염주의보는 일 최고 체감온도 33도 이상인 상태가 2일 이상 지속될 것으로 예상될 경우 내려진다. 폭염경보는 체감온도 35도 이상이 2일 이상 지속되거나, 광범위한 지역에서 심각한 피해가 예상될 경우 발효된다.   체감온도는 기온에 습도, 바람 등의 영향이 더해져 사람이 느끼는 더위나 추위를 정량적으로 나타낸 온도다. 온도와 습도가 10%p 증가시마다 체감온도가 1도 가량 증가한다.  앞서 전날 저녁 이날 오전 9시까지 서울은 기온이 25도 이상으로 유지돼 올해 첫 열대야가 발생했다.  geulmal@newspim.com 2025-06-30 13:21
사진
"7월 1일 출석하라" 재통보 [서울=뉴스핌] 홍석희 기자 = 내란 특별검사팀이 윤석열 전 대통령에게 오는 7월 1일 오전 9시에 2차 대면조사를 위해 출석해 달라고 통보했다. 박지영 내란 특검보는 29일 저녁 서울고검 청사에서 브리핑을 열고 "소환 일정과 관련해 윤 전 대통령 측 의견을 접수했고 제반 사정을 고려해 7월 1일 오전 9시에 출석하라고 통지했다"고 밝혔다. [서울=뉴스핌] 이형석 기자 = 윤석열 전 대통령이 29일 새벽 서울 서초구 서울고검 청사에 마련된 내란특검에서 피의자 신분으로 조사를 마친 뒤 귀가하고 있다. 2025.06.29 leehs@newspim.com 박 특검보는 "(소환 일정) 협의는 합의가 아니"라며 "결정은 수사 주체가 하는 것이고 윤 전 대통령 측 의견을 접수한 뒤 특검의 수사 일정이나 여러 필요성 등을 고려해 출석 일자를 정해서 통지한 것"이라고 설명했다. 다만 "변호인단 측의 반응은 아직 없다"고 덧붙였다. 앞서 특검팀은 윤 전 대통령 측에 오는 30일 출석하라고 통보했으나, 윤 전 대통령 측은 방어권 보장 등을 이유로 오는 7월 3일 이후로 조사 일정을 잡아 달라고 요청했다. 이에 특검팀이 당초 날짜보다 하루 늦은 7월 1일 조사를 진행하겠다고 재통보한 것이다. 특검팀은 경찰청에 수사방해 사건 전담 경찰관 파견을 요청했다고도 밝혔다. 윤 전 대통령 측이 지난 28일 첫 대면조사에서 박창환 경찰청 중대범죄수사과장(총경) 교체를 요구하며 조사를 거부한 행위가 특검법상 수사방해 행위에 해당한다고 특검팀은 판단하고 있다.  박 특검보는 "(윤 전 대통령 측 변호인이) 변론의 영역을 넘어선 사실과 다른 주장을 하고 있다. 이는 특검법에서 정한 수사방해 행위로 평가될 수 있다"며 "더 이상 좌시하지 않겠다. 특검은 수사방해 사건을 전담할 경찰관 3명을 경찰청에 파견 요청했다"고 말했다. 이어 "특검법 수사 대상에 보면 일련의 수사 방해나 재판 방해도 수사의 대상이 돼 있다"며 7월 1일 2차 대면조사에서도 박 총경이 계속 조사할 것이라고 부연했다. hong90@newspim.com 2025-06-29 22:14
안다쇼핑
Top으로 이동