본문 바로가기
bar_progress

글자크기 설정

닫기

포털 이메일까지 사칭…언택트 틈새 노리는 北해커들

시계아이콘01분 48초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

북한 해킹조직 '탈륨' 사이버 공격 급증
국가 차원 훈련과 교육으로 공격 기술 강화

포털 이메일까지 사칭…언택트 틈새 노리는 北해커들 북한 해커(이미지=게티이미지뱅크)
AD


[아시아경제 이진규 기자] 북한 해킹조직의 해킹 공격이 날로 지능화되고 있다. 국내 포털이나 클라우드 서비스 사업자가 보낸 이메일로 위장하는 등 공격 수법이 다양해지고 있는 것이다. 신종 코로나바이러스감염증(코로나19) 사태 장기화로 비대면(언택트) 문화가 확산되고 있는 가운데 북한 해킹조직이 그 빈틈을 노리고 있다.


북한 해킹조직 '탈륨' 사이버 공격 급증

12일 보안업계에 따르면 북한 해킹조직으로 알려진 '탈륨'의 사이버 공격이 최근 급증하고 있다. 탈륨은 2019년 12월 미국 마이크로소프트(이하 MS)가 버지니아주 연방법원에 정식으로 고소장을 제출하면서 국제사회에 알려진 해킹 조직이다. MS는 지난달 탈륨 피고인이 출석하지 않은 공석 상태로 재판을 진행하는 궐석재판을 요청했고, 이들이 사용한 이메일 주소에 수차례 소환장을 보냈다. 탈륨은 국내 방위업체를 비롯해 대북 연구 분야 종사자와 탈북민, 북한 관련 취재 기자를 집중 공격하고 있다.


탈륨은 2014년 한국수력원자력 해킹공격 배후로 유명한 '김수키(Kimsuky) 조직'과 관련성이 높은 것으로 알려졌다. 이스트시큐리티는 탈륨 조직이 사용한 이메일 계정에서 국내 서비스 주소가 포함돼있고, 비트코인 키워드를 아이디로 사용하거나 과거 한국에서 보고된 악성파일과 밀접하게 연관된 것으로 분석했다.


최근에는 국내 포털 네이버 고객센터가 보낸 것처럼 위장한 이메일 피싱 공격 징후가 포착됐다. 탈륨은 네이버 보안 서비스 중 하나인 '새로운 기기 로그인 알림 기능'이 해제됐다는 이메일 공지를 사칭했다. 메일 내용에는 새로운 기기 로그인 알림 기능이 해제돼 다시 설정이 필요하다는 안내와 함께 '새로운 기기 로그인 알림 설정 바로 가기' 버튼을 클릭하도록 유도하는 글이 담겨있다. 이 버튼을 클릭하면 안전한 사용을 위해 사용자 계정의 비밀번호를 입력하도록 요구하는 창이 나타나며, 이때 사용자가 계정 정보를 입력하면 그 정보는 해킹조직에 넘어간다.


지난달에는 삼성 클라우드 서비스를 사칭한 사이버 공격 사례도 드러났다. 탈륨은 삼성 클라우드 서비스가 발송한 것처럼 꾸민 악성 이메일을 보내는 수법을 사용했다. 탈륨은 '삼성 클라우드 갤러리 사용 확인 안내'라는 제목의 이메일을 보냈고, 해당 이메일을 열면 실제 삼성 클라우드 공식 메일인 것처럼 로고와 고객지원 전화번호 등이 나와 있는 안내 메일이 나오게 했다. 메일에는 '피해자 계정으로 알 수 없는 서비스 사용 기록이 있다'는 것처럼 내용을 꾸미고, '자주 묻는 질문' 링크를 누르도록 유도했다. 탈륨은 해당 링크를 누르면 악성 URL로 연결되도록 했다.


탈륨이 사용했던 메일 화면은 실제 회사에서 사용하는 고객센터 공지 이메일과 디자인이 동일해 피해자들이 해킹 메일로 판단하기 어려웠다. 보안업계는 '휴면 알림 메일 공지', '이메일 계정에 오래된 쿠키 정보가 있다' 등 다양한 수법이 번갈아 사용하며 지속적으로 디자인과 내용을 업데이트하고 있어 각별한 주의가 필요하다고 조언했다. 문종현 이스트시큐리티 이사는 "북한 해킹조직의 위협 노출을 최소화하기 위해선 발신자 이메일을 유심히 살펴봄과 동시에, 로그인을 유도하는 웹사이트의 인터넷 URL 주소가 실제 공식 사이트인지 반드시 살펴봐야 한다"고 당부했다.


AD

국가 차원 지원으로 사이버 공격 기술 강화

탈륨 사례처럼 북한 해킹조직이 이메일을 통해 국내 특정 PC의 정보를 훔쳐 가는 사이버 공격은 꾸준히 이뤄지고 있다. 북한 해킹조직은 국가 차원의 훈련과 교육을 받으면서 사이버 공격 기술을 강화하고 있는 것으로 알려졌다. 올해 초 문정인 대통령 통일외교안보특별보좌관의 세미나 발표 문서파일로 위장해 특정 PC의 정보를 훔쳐 가는 스피어피싱 공격이 발견됐다. 당시 사이버공격 배후로 김수키 그룹이 지목됐다. 지난해 12월에는 청와대 행사 견적서로 위장한 악성파일이 확인됐고, 북한 이탈주민 지원 단체로 둔갑한 사이버공격도 발견됐다. 이 같은 사이버 공격의 배후에는 모두 북한 해킹조직이 있었다. 급여명세서를 사칭한 악성파일 역시 북한 해커들의 사이버 공격에서 자주 발견되고 있다.




이진규 기자 jkme@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기