본문 바로가기
bar_progress

글자크기 설정

닫기

"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹

시계아이콘01분 32초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

이메일 첨부 파일 이용한 수법
'회신·내려받기'에 주의 필요

최근 전자 우편(이메일)을 통한 사이버 공격이 기승을 부리고 있어 주의가 필요하다. 이메일에 첨부된 첨부 파일을 내려받으면 랜섬웨어나 악성코드가 실행되는 방식이다.


"북한의 미사일 위협과 관련해 인터뷰 요청 드립니다"
"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [이미지출처=아시아경제DB]
AD

9일 자유아시아방송(RFA)에 따르면, 지난 7일 북한 관련 업계에서 종사하는 일부 인사들이 KBS 보도국 통일 외교부 기자가 보낸 이메일을 받았다.


'KBS 인터뷰 요청 건'이라는 제목의 이메일에는 "북한의 급증하는 미사일 위협과 관련해 한중관계, 한일관계, 북핵 협상 및 무기체계 개발에 대해 서로 다른 시각을 가진 전문가들에 한해 인터뷰를 요청드리고자 한다"는 내용이 담겼다. 끝으로는 "선생님의 회신을 항상 기다리고 있겠다"며 회신을 유도했다.


해당 이메일에 답신을 보내면 회신한 사람에게만 악성파일을 첨부해 공격을 시도하는 방식이다. 전문가는 이번 사이버 공격의 주체를 북한이라고 분석했다.


해커가 보낸 악성파일을 내려받으면 컴퓨터에 저장돼있는 데이터가 유출될 가능성이 있으며, 해커가 감염된 컴퓨터를 감시할 수도 있다.


이번 공격은 북한 해커가 ‘mpevalr.ria[.]monster’라는 주소의 러시아 서버를 활용하고 KBS 현직 기자를 사칭했다는 점이 특징이다. 관계 당국과 협력하여 해당 서버에서 한국 접속을 차단했지만 변형된 공격이 이뤄질 가능성이 있어 주의가 필요하다.


앞서 북한은 국민연금공단과 경찰청 사이버안전국 등을 사칭해 해킹을 시도한 적이 있다.


지난달 말 '[중요] 사이버안전국에서 알려드립니다'라는 제목과 이달 초 '[국민연금공단] 가입내역안내서 확인하기 알림'이라는 제목의 이메일은 수신자의 개인정보를 탈취하는 것이 목적이었던 것으로 밝혀졌다. 호기심과 불안감을 자극하는 공격으로 전형적인 북한의 해킹 시도 수법이라고 전문가는 내다봤다.


미국의 사이버 보안 업체 레코디드퓨처가 지난 2일 발간한 '2022년 결산 보고서'에 따르면, 북한의 해킹 조직인 '블루노로프(APT38)'와 '라자루스' 등이 광범위한 사이버 공격을 벌여 왔으며 올해에도 사이버 공격에 적극적으로 나설 것이라 전망했다.


"채용 공고 보고 연락드립니다"
"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [이미지출처=아시아경제DB]

채용을 위장한 해킹 공격도 이뤄지고 있다.


8일 이스트시큐리티 시큐리티대응센터(ESRC)는 입사 지원서 등을 가장한 피싱(phishing) 이메일을 통해 록빗(Lockbit) 랜섬웨어와 비다(Vidar) 악성코드가 유포되고 있다며 주의를 당부했다.


랜섬웨어(Ransomware)란 몸값을 의미하는 랜섬(Ransom)과 소프트웨어를 의미하는 웨어(Ware)의 합성어다. 해커들은 이를 통해 파일이나 시스템을 먹통으로 만든 후 이를 해제하는 조건으로 돈을 요구한다.


"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [사진제공=ESRC]
"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [사진제공=ESRC]

이번 랜섬웨어 공격의 주요 대상은 공기업이었다. 채용 공고를 올린 기업의 인사 담당자에게 "채용 공고를 보고 연락드린다", "면접이나 출근은 어떤 시간에도 가능하다" 등의 메시지와 함께 입사지원서처럼 보이는 압축파일을 메일에 첨부했다.


압축파일을 내려받은 뒤 메일 본문에 적힌 비밀번호로 잠금을 해제하면 한글 파일이나 엑셀 파일 아이콘이 보인다. 이는 아이콘만 변경한 'exe' 실행파일이다. 파일의 아이콘을 변경해 내려받기를 유도하는 것이다.


입사지원서를 확인하고자 해당 파일을 실행하면 컴퓨터에 랜섬웨어가 심어진다.


이용자의 컴퓨터 내에 있는 로컬 드라이브나 연결된 네트워크 공유 드라이브, 공유 폴더들을 모두 암호화하고 확장자를 '록빗'으로 바꿔버린다. 파일 복구를 어렵게 막을 뿐만 아니라 랜섬노트를 생성하고 바탕화면도 바꾼다. 그제야 이용자는 자신의 컴퓨터가 랜섬웨어에 감염된 사실을 알게 된다.


AD

또 다른 공격도 있다. 동일하게 입사지원서를 가장해 정보 탈취 악성코드인 '비다' 악성코드 변종을 배포하는 공격이다. 이용자가 이 파일을 실행하면 이용자의 컴퓨터가 외부에 접속되고 일련의 프로그램들이 컴퓨터에 설치된다. 이후 해커가 컴퓨터에 저장된 여러 정보를 탈취하게 된다.




구나리 인턴기자 forsythia26@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 26.01.1609:11
    윤희석 "한동훈 제명돼도 당 위한 활동 계속"
    윤희석 "한동훈 제명돼도 당 위한 활동 계속"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(1월 15일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 전화 인터뷰 응해주셔서 감사합니다. 윤희석 : 감사합니다. 소종섭 : 국민의힘 윤리위원회가 제명 처분을 할 것이라고 예상을 했나요? 윤희석 : 어느 정도는 예상했었죠

  • 26.01.1416:21
    이준석 "한동훈, 고수라면 창당이나 서울시장 무소속 출마 선언할 것"
    이준석 "한동훈, 고수라면 창당이나 서울시장 무소속 출마 선언할 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD■ 출연 : 이준석 개혁신당 대표(1월 14일) ※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까? 소종섭의 시사쇼 시작하겠습니다. 이준석 개혁신당 대표와 함께 여러 가지 이슈 짚어보도록 하겠습니다. 잘 지내셨죠? 이준석 : 예, 그렇습니다. 소종

  • 26.01.1008:01
    "아내는 연상…원더우먼 같았다" 유산·가난 속에서 함께 버틴 박홍근 의원 '인생 최고의 반석' [배우자 열전]②
    "아내는 연상…원더우먼 같았다" 유산·가난 속에서 함께 버틴 박홍근 의원 '인생 최고의 반석' [배우자 열전]②

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD편집자주6·3 지방선거의 해가 열렸다. 여야 후보자들의 출마가 이어지고 있다. 후보자들이 누구인지, 어떤 정책을 내세우는지와 함께 배우자는 어떤 인물인가에 대한 관심도 커지고 있다. '소종섭의 시사쇼'는 출마(또는 출마 예상) 후보자 배우자에 대해 알아보는 '배우자 열전'을 시작한다. ①문혜정(정원오

  • 26.01.0808:49
    동갑내기 캠퍼스 커플…"예뻐보이더라" 정원오, 배우자 문혜정 첫 인상[배우자 열전]①
    동갑내기 캠퍼스 커플…"예뻐보이더라" 정원오, 배우자 문혜정 첫 인상[배우자 열전]①

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금·오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD편집자주6·3 지방선거의 해가 열렸다. 여야 후보자들의 출마가 이어지고 있다. 후보자들이 누구인지, 어떤 정책을 내세우는지와 함께 배우자는 어떤 인물인가에 대한 관심도 커지고 있다. '소종섭의 시사쇼'는 출마(또는 출마 예상) 후보자 배우자에 대해 알아보는 '배우자 열전'을 시작한다. ①문혜정(정원오

  • 26.01.0710:25
    장성철 "장동혁, 한동훈 제명 아니면 탈당 권고할 듯"
    장성철 "장동혁, 한동훈 제명 아니면 탈당 권고할 듯"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 장성철 공론센터 소장(1월 5일) 소종섭 : 어서 오세요. 새해 복 많이 받으세요. 장성철 : 감사합니다. 새해 복 많이 받으세요. 소종섭 : 이 얘기부터 해보죠. 이혜훈 기획예산처 장관 후보자와 관련해서 폭언했다, 보좌진에게 갑질했다, 남편이 부동산 투기를 했다는 등 의혹이 쏟아집니다. 그런데


다양한 채널에서 아시아경제를 만나보세요!

위로가기