기사 메일전송
무심코 열어 본 이메일이 소중한 자료를 탈취해가
  • 최문재
  • 등록 2013-12-12 09:29:00

기사수정
  • - 스피어 피싱 e-메일 피해사례 발견되어 주의 요망 -

경찰청 보안국은 최근 특정인을 대상으로 PC 중요정보를 훔쳐내는 지능적인 스피어 피싱 사건이 발생하였고, 이것이 북한 소행으로 추정되어 이메일 수신시 각별한 주의를 당부한다고 밝혔다.
 
※ 스피어 피싱 : 작살(spear)처럼 특정인물을 겨냥해 기밀정보를 탈취해가는 범죄행위, 지인이나 업체에서 발송한 것처럼 위장된 이메일 수신시 PC자료가 해킹됨
 
이메일 해킹사건 개요
 
북한이탈주민 단체 대표 장 모씨에게 유명한 대학교수의 명의로 이메일이 보내어졌고, 해당 메일을 열고 첨부파일을 클릭하자 PC내에 저장된 개인자료들이 특정사이트로 다운로드되면서 빠져나가고 해당 파일은 삭제되는 사건이 발생하였다.
 
이메일 사건 수사결과
 
2013년 4월 26일, 5월 1일, 11월 27일 등 3차례에 걸쳐 수신된 이메일에 첨부된 한글파일(HWP)은 분석결과 악성코드로 판명 되었으며, 이메일 발신자는 국내 국방대 교수 OOO와 서울 소재 대학교 정치대학원 교수 OOO이름 및 안전행정부 명의를 도용하여 메일을 송신하였고, 각각의 이메일에는 한글 첨부파일이 존재하고, 해당 첨부파일 내에 악성코드가 자료를 탈취한 것이 수사결과 밝혀졌다.
 
악성코드 분석결과
 
첨부된 한글파일에서 발견된 악성코드는 피해자의 컴퓨터에 저장된 최근 파일을 해커가 지정한 외국서버에 전송 후 파일삭제하는 등 중요자료를 수집 후 파손하는 기능이 있으며, 한글 프로그램에서는 보안패치를 적용할 경우 관련 문제는 발생치 않음
 
이 특정 서버는 미국에 위치해 있으며, 해커가 접속한 IP는 중국IP로 확인된 것으로, 해커가 미국의 서버를 경유지로 이용한 것으로 확인되었고, 한글 첨부파일이 “연구과제양식.hwp”와 같이 피해자로 하여금 흥미를 유발하게 하는 제목으로 되어 있어, 이를 클릭할 경우 정보수집을 위한 임시서버로 링크되고 흔적이 없어지는 지능적인 악성코드가 삽입.유포되므로, 일반 사용자가 이메일을 수신할 때에는 각별한 주의가 요망된다.
 
※ 피해자 PC 파일탐색기로 검색시 “연구과제양식.hwp”로 나타나지만, 실제 파일은 “연구과제양식.hwp.lnk”로 이는 특정사이트 바로가기 버튼임
 
특히 해커는 중국 북경 소재 IP를 사용하였고, 북한 관련된 탈북단체를 공격대상으로 한 점, 한글파일에 악성코드를 삽입한 점 등으로 보아, 한글문서의 기능에 대해 세부적으로 많이 알고 있고 국내 탈북자 단체들의 활동에 대한 민감한 자료를 탈취하려는 북한 해커의 소행으로 추정된다.
 
경찰 조치
 
경찰에서는 추가 피해 방지를 위해 한글파일 취약점 보완 및 현재도 접속되고 있는 특정서버의 차단을 위해 관련기관인 KISA(한국인터넷진흥원) 등과 협의하여 조치를 취하고, 악성코드 감염피해가 확산되지 않도록 백신개발을 유도하는 등 유관기관과 긴밀히 협력하겠다고 밝혔다.
 
이메일 수신시 당부사항
 
중요자료가 담겨있는 인터넷 PC에 대해서는 특별한 주의와 중요자료에 대해 백업 등 별도 보관.관리가 필요하다.
 
이메일 수신시 의심되는 첨부파일은 반드시 컴퓨터에 다운로드 저장한 후 백신프로그램으로 감염여부를 체크하도록 하며, 미확인.출처 불분명 이메일은 악성코드로 인한 감염이 우려되므로 확인하지 않고 삭제하는 것이 좋으며 정품 프로그램을 사용하고, 수시로 보안패치를 업그레이드해야 악성코드 감염피해를 막을 수 있다.
 
악성코드로 의심되는 파일을 발견한 경우, 즉시 한국인터넷진흥원 등 관련기관에 즉시 신고하여 추가 피해를 예방해야한다고 밝혔다.
 
 
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 국공립아라한신어반파크어린이집, 아라1동에 사랑의 모금함 전달 국공립아라한신어반파크어린이집(원장 김은정)은 지난 2025년 12월 30일 인천 서구 아라1동지역사회보장협의체(공동위원장 이지영,장혁중)에 사랑의 모금함(모금액 1,348,000원)을 기부하였다. 이번 전달식은 지역 내 어려운 이웃을 생각하며 모은 성금을 어린이집 원아들과 교직원이 모두 참여하여 전달함으로서 더욱 뜻깊었다. 국공립아라한..
  2. 국가대표 NO.1 태권도, 당하동 취약계층을 위한 인천 서구 백석동 소재 국가대표 NO1.태권도(관장 박찬성)는 지난 2025년 12월 31일 관내 소외계층에 전달해 달라며 이웃돕기 사랑의 라면 꾸러미(800개)를 당하동 지역사회보장협의체(동장 이미숙, 공동위원장 이미숙)에 전달하였다.  국가대표 NO1.태권도는 새해를 앞두고 어려운 이웃에게 따뜻한 나눔의 사랑을 전달하고자 라면 기부 행사...
  3. 새해 첫날에도 멈추지 않은 전쟁…우크라이나·러시아, 드론 공습 맞불 유리창과 지붕은 날아갔고 건물 곳곳은 검게 그을렸다. 새해를 맞아 나누던 음식은 잿더미에 뒤덮였다. 새해 첫날, 우크라이나 드론이 러시아 점령지인 헤르손 지역의 호텔 등을 타격했다. 러시아 측은 최소 24명이 숨지고 수십 명이 다쳤다며, 평화를 말하면서 민간인을 공격했다는 비난을 제기했다. 이에 앞서 새해 첫 해가 밝기 전 러시...
  4. 13년째 이어진 ‘새해 인사 한 그릇’…배봉산 떡국나눔, 동대문의 겨울 문화가 됐다 배봉산의 새해는 해가 아니라 냄비에서 먼저 시작됐다. 아직 어둠이 남은 새벽, 열린광장 한켠에서 피어오른 하얀 김은 ‘올해도 왔구나’라는 신호처럼 퍼졌다. 누군가에게는 해맞이보다 더 익숙한 풍경, 동대문구 배봉산 ‘복떡국’이다.서울 동대문구가 신정(1월 1일)마다 이어가는 떡국 나눔은 이제 ‘행사’라기보다 지역의 아름다운 .
  5. 서천군 한산면, 건지산성 해돋이 행사로 새해 시작 서천군 한산면은 1일 건지산성 정상에서 ‘2026년 한산 건지산성 해돋이 행사’를 개최하며 새해의 시작을 알렸다.이번 행사는 새해 첫 해를 맞아 지역의 안녕과 발전을 기원하고 주민 간 화합을 도모하기 위해 마련됐으며, 이른 아침 추운 날씨에도 불구하고 많은 주민들이 건지산 정상에 모여 뜻깊은 시간을 함께했다.행사는 개회식과 신년...
  6. 서천군, 2026년 시무식 개최 서천군은 지난 2일 군청 대회의실에서 2026년 시무식을 개최하여 병오년(丙午年) 새해 군정 운영의 시작을 알렸다.이날 시무식에는 본청 전 직원 및 읍·면장 등이 참석한 가운데 진행됐으며, 새해를 맞아 서천의 군정의 운영 방향을 공유하는 자리로 마련됐다.김기웅 군수는 신년사를 통해 “2026년은 그동안 추진 중인 정책과 사업들이 안정..
  7. 울산암각화박물관 ‘반구천의 암각화’세계유산 등재 효과‘톡톡’ [뉴스21일간=김태인 ]  울산암각화박물관이 지난해 7월 ‘반구천의 암각화’가 유네스코 세계유산에 등재된 이후 관람객이 크게 늘며 지역 문화관광의 새로운 거점으로 떠오르고 있다.  ‘반구천의 암각화’는 국보인 ‘울주 천전리 명문과 암각화’와 ‘울주 대곡리 반구대 암각화’ 등 2기를 포함한 유적으로, 지난해 우리나라의 17...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기