본문 바로가기
bar_progress

글자크기 설정

닫기

"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹

시계아이콘01분 32초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

이메일 첨부 파일 이용한 수법
'회신·내려받기'에 주의 필요

최근 전자 우편(이메일)을 통한 사이버 공격이 기승을 부리고 있어 주의가 필요하다. 이메일에 첨부된 첨부 파일을 내려받으면 랜섬웨어나 악성코드가 실행되는 방식이다.


"북한의 미사일 위협과 관련해 인터뷰 요청 드립니다"
"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [이미지출처=아시아경제DB]
AD

9일 자유아시아방송(RFA)에 따르면, 지난 7일 북한 관련 업계에서 종사하는 일부 인사들이 KBS 보도국 통일 외교부 기자가 보낸 이메일을 받았다.


'KBS 인터뷰 요청 건'이라는 제목의 이메일에는 "북한의 급증하는 미사일 위협과 관련해 한중관계, 한일관계, 북핵 협상 및 무기체계 개발에 대해 서로 다른 시각을 가진 전문가들에 한해 인터뷰를 요청드리고자 한다"는 내용이 담겼다. 끝으로는 "선생님의 회신을 항상 기다리고 있겠다"며 회신을 유도했다.


해당 이메일에 답신을 보내면 회신한 사람에게만 악성파일을 첨부해 공격을 시도하는 방식이다. 전문가는 이번 사이버 공격의 주체를 북한이라고 분석했다.


해커가 보낸 악성파일을 내려받으면 컴퓨터에 저장돼있는 데이터가 유출될 가능성이 있으며, 해커가 감염된 컴퓨터를 감시할 수도 있다.


이번 공격은 북한 해커가 ‘mpevalr.ria[.]monster’라는 주소의 러시아 서버를 활용하고 KBS 현직 기자를 사칭했다는 점이 특징이다. 관계 당국과 협력하여 해당 서버에서 한국 접속을 차단했지만 변형된 공격이 이뤄질 가능성이 있어 주의가 필요하다.


앞서 북한은 국민연금공단과 경찰청 사이버안전국 등을 사칭해 해킹을 시도한 적이 있다.


지난달 말 '[중요] 사이버안전국에서 알려드립니다'라는 제목과 이달 초 '[국민연금공단] 가입내역안내서 확인하기 알림'이라는 제목의 이메일은 수신자의 개인정보를 탈취하는 것이 목적이었던 것으로 밝혀졌다. 호기심과 불안감을 자극하는 공격으로 전형적인 북한의 해킹 시도 수법이라고 전문가는 내다봤다.


미국의 사이버 보안 업체 레코디드퓨처가 지난 2일 발간한 '2022년 결산 보고서'에 따르면, 북한의 해킹 조직인 '블루노로프(APT38)'와 '라자루스' 등이 광범위한 사이버 공격을 벌여 왔으며 올해에도 사이버 공격에 적극적으로 나설 것이라 전망했다.


"채용 공고 보고 연락드립니다"
"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [이미지출처=아시아경제DB]

채용을 위장한 해킹 공격도 이뤄지고 있다.


8일 이스트시큐리티 시큐리티대응센터(ESRC)는 입사 지원서 등을 가장한 피싱(phishing) 이메일을 통해 록빗(Lockbit) 랜섬웨어와 비다(Vidar) 악성코드가 유포되고 있다며 주의를 당부했다.


랜섬웨어(Ransomware)란 몸값을 의미하는 랜섬(Ransom)과 소프트웨어를 의미하는 웨어(Ware)의 합성어다. 해커들은 이를 통해 파일이나 시스템을 먹통으로 만든 후 이를 해제하는 조건으로 돈을 요구한다.


"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [사진제공=ESRC]
"당장 출근 가능합니다" 수상한 이메일 열었다간 해킹 [사진제공=ESRC]

이번 랜섬웨어 공격의 주요 대상은 공기업이었다. 채용 공고를 올린 기업의 인사 담당자에게 "채용 공고를 보고 연락드린다", "면접이나 출근은 어떤 시간에도 가능하다" 등의 메시지와 함께 입사지원서처럼 보이는 압축파일을 메일에 첨부했다.


압축파일을 내려받은 뒤 메일 본문에 적힌 비밀번호로 잠금을 해제하면 한글 파일이나 엑셀 파일 아이콘이 보인다. 이는 아이콘만 변경한 'exe' 실행파일이다. 파일의 아이콘을 변경해 내려받기를 유도하는 것이다.


입사지원서를 확인하고자 해당 파일을 실행하면 컴퓨터에 랜섬웨어가 심어진다.


이용자의 컴퓨터 내에 있는 로컬 드라이브나 연결된 네트워크 공유 드라이브, 공유 폴더들을 모두 암호화하고 확장자를 '록빗'으로 바꿔버린다. 파일 복구를 어렵게 막을 뿐만 아니라 랜섬노트를 생성하고 바탕화면도 바꾼다. 그제야 이용자는 자신의 컴퓨터가 랜섬웨어에 감염된 사실을 알게 된다.


AD

또 다른 공격도 있다. 동일하게 입사지원서를 가장해 정보 탈취 악성코드인 '비다' 악성코드 변종을 배포하는 공격이다. 이용자가 이 파일을 실행하면 이용자의 컴퓨터가 외부에 접속되고 일련의 프로그램들이 컴퓨터에 설치된다. 이후 해커가 컴퓨터에 저장된 여러 정보를 탈취하게 된다.




구나리 인턴기자 forsythia26@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.1606:40
     ⑥ 생존과 직결되는 복지 문제로 챙겨야…"진단체계 만들고 부처 간 연계 필요"
    ⑥ 생존과 직결되는 복지 문제로 챙겨야…"진단체계 만들고 부처 간 연계 필요"

    편집자주'장보기'를 어렵다고 느낀 적 있나요? 필요한 식품은 언제든 온·오프라인으로 살 수 있는 시대에 상상조차 불가능한 일이지만 대한민국에는 걸어서 갈 슈퍼도 없고, 배달조차 오지 않아 먹거리를 구하기 어려운 지역이 있습니다. 사막에서 오아시스 찾기처럼 음식을 살 수 없는 이곳을 '식품사막'이라 부릅니다. 식품사막은 고령화, 지방소멸, 정보격차 등으로 점점 넓어지고 있습니다. 장보기라는 일상의 불편함이 어떤

  • 25.12.1606:30
    "케첩은 알아도 토마토는 본 적 없다"는 美…일본은 달걀 아닌 "회·초밥이 왔어요"⑤
    "케첩은 알아도 토마토는 본 적 없다"는 美…일본은 달걀 아닌 "회·초밥이 왔어요"⑤

    편집자주'장보기'를 어렵다고 느낀 적 있나요? 필요한 식품은 언제든 온·오프라인으로 살 수 있는 시대에 상상조차 불가능한 일이지만 대한민국에는 걸어서 갈 슈퍼도 없고, 배달조차 오지 않아 먹거리를 구하기 어려운 지역이 있습니다. 사막에서 오아시스 찾기처럼 음식을 살 수 없는 이곳을 '식품사막'이라 부릅니다. 식품사막은 고령화, 지방소멸, 정보격차 등으로 점점 넓어지고 있습니다. 장보기라는 일상의 불편함이 어떤

  • 25.12.1406:30
     ④ 이동식 마트는 적자…지원 조례는 전국 4곳 뿐
    ④ 이동식 마트는 적자…지원 조례는 전국 4곳 뿐

    편집자주'장보기'를 어렵다고 느낀 적 있나요? 필요한 식품은 언제든 온·오프라인으로 살 수 있는 시대에 상상조차 불가능한 일이지만 대한민국에는 걸어서 갈 슈퍼도 없고, 배달조차 오지 않아 먹거리를 구하기 어려운 지역이 있습니다. 사막에서 오아시스 찾기처럼 음식을 살 수 없는 이곳을 '식품사막'이라 부릅니다. 식품사막은 고령화, 지방소멸, 정보격차 등으로 점점 넓어지고 있습니다. 장보기라는 일상의 불편함이 어떤

  • 25.12.1306:30
    "창고에 쟁여놔야 마음이 편해요"…목숨 건 장보기 해결하는 이동식 마트 ③
    "창고에 쟁여놔야 마음이 편해요"…목숨 건 장보기 해결하는 이동식 마트 ③

    편집자주'장보기'를 어렵다고 느낀 적 있나요? 필요한 식품은 언제든 온·오프라인으로 살 수 있는 시대에 상상조차 불가능한 일이지만 대한민국에는 걸어서 갈 슈퍼도 없고, 배달조차 오지 않아 먹거리를 구하기 어려운 지역이 있습니다. 사막에서 오아시스 찾기처럼 음식을 살 수 없는 이곳을 '식품사막'이라 부릅니다. 식품사막은 고령화, 지방소멸, 정보격차 등으로 점점 넓어지고 있습니다. 장보기라는 일상의 불편함이 어떤

  • 25.12.1206:40
    "새벽배송은 사치, 배달이라도 됐으면"…젊은 사람 떠나자 냉장고가 '텅' 비었다 ②
    "새벽배송은 사치, 배달이라도 됐으면"…젊은 사람 떠나자 냉장고가 '텅' 비었다 ②

    편집자주'장보기'를 어렵다고 느낀 적 있나요? 필요한 식품은 언제든 온·오프라인으로 살 수 있는 시대에 상상조차 불가능한 일이지만 대한민국에는 걸어서 갈 슈퍼도 없고, 배달조차 오지 않아 먹거리를 구하기 어려운 지역이 있습니다. 사막에서 오아시스 찾기처럼 음식을 살 수 없는 이곳을 '식품사막'이라 부릅니다. 식품사막은 고령화, 지방소멸, 정보격차 등으로 점점 넓어지고 있습니다. 장보기라는 일상의 불편함이 어떤

  • 25.12.1810:59
    이재명 대통령 업무 스타일은…"똑부" "구축함" "밤잠 없어"
    이재명 대통령 업무 스타일은…"똑부" "구축함" "밤잠 없어"

    정부 부처 업무 보고가 계속되고 있다. 오늘은 국방부 보훈부 방사청 등의 업무 보고가 진행된다. 업무 보고가 생중계되는 것에 대해 강유정 대통령실 대변인은 "감시의 대상이 되겠다는 의미, 정책이 어떻게 만들어지는지 보여주는 것"이라고 설명했다. 업무 보고가 이루어지면서 이재명 대통령의 업무 스타일에 대한 관심도 커지고 있다. 대통령실 참모들과 대통령과 같이 일했던 이들이 말하는 '이재명 업무 스타일'은 어떤 것인

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것


다양한 채널에서 아시아경제를 만나보세요!

위로가기