본문 바로가기
bar_progress

글자크기 설정

닫기

'북한 신년사 평가' 파일 열면 감염…"北 첫 사이버 공격"

시계아이콘01분 02초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

파일 열면 악성코드 자동 감염
보안업체 "북한 소행으로 추정"
이메일로 유포·각별한 주의 당부


'북한 신년사 평가' 파일 열면 감염…"北 첫 사이버 공격"
AD



[아시아경제 김동표 기자] '2019 북한 신년사 평가'라는 제목의 파일을 첨부한 이메일을 받았다면 일단 열어봐선 안 된다. 악성코드가 숨어져 있어 개인정보 유출 등 피해를 입을 가능성이 높다. 예년과 달리 정상적인 파일처럼 보인다는 점에서 더욱 주의가 필요하다. 북한의 올해 첫 사이버 공격으로 보안업계는 의심하고 있다.

4일 보안업체 이스트시큐리티(ESTSecurity)는 "한국 통일부를 사칭해 '2019 북한 신년사 평가'란 한글문서에 지능형지속위협(APT) 유형의 악성코드를 담아 유포하는 북한 소행으로 추정되는 사이버 공격을 확인했다"고 밝혔다.


북한 신년사에 대한 관심이 높은 사회적 분위기를 이용한 것이다. 이번 공격은 대북단체 및 통일, 안보, 외교 등의 유관기간을 노린 것으로 추정된다.

악성코드는 특정 표적에게만 보낸 스피어 피싱(Spear Phishing) 공격으로, 이메일을 받아 문서를 열람하면 자동으로 악성코드에 감염되는 방식이다.


해당 문서를 열면 실제로 북한 신년사를 분석한 내용이 나오긴 한다. 2018년 신년사 평가와 2019년 신년사의 분야별 과업 제시, 김 위원장이 과거와 달리 소파에 앉아 원고를 들고 양복차림으로 발표 등의 분석이 담겨있다. 평범한 문서 파일로 보이지만 원격 제어 악성코드가 숨겨져 있다. 개인정보 유출시도 및 추가 악성코드 설치에 노출될 위험성이 높다.


아울러 문서를 여는 순간 악성코드에 감염되고 컴퓨터 내부에 있는 각종 파일과 정보를 원격지로 전송할 수 있다. 한 번 감염된 후에는 공격자 마음대로 컴퓨터를 제어하는 등 2차 피해가 우려된다.


'북한 신년사 평가' 파일 열면 감염…"北 첫 사이버 공격"


해당 악성코드는 올해 1월2일 오전에 제작된 것으로 분석됐다.


북한 신년사 분석을 가장한 악성코드는 지난해와 2017년에도 발견된 바 있다. 그러나 올해는 더욱 예리해졌다.


AD

이스트시큐리티는 "지난해와 재작년 공격에는 한글 문서 파일(HWP)의 보안 취약점만이 활용된 반면, 올해는 실행 파일(EXE) 형태로 제작돼 마치 정상적인 파일처럼 위장하고 있다"며 더 각별한 주의를 당부했다.


문종현 이스트시큐리티 이사는 "2019년 새해 연초부터 북한으로 추정되는 사이버 공격이 지속되고 있다"면서 "북한 추정 조직이 한국을 상대로 은밀한 APT 공격을 지속적으로 수행하고 있어, 이메일을 수신할 경우 발신자를 세심히 살펴볼 필요가 있다"고 말했다.




김동표 기자 letmein@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기