기사 메일전송
안랩, Kimsuky 그룹의 2022년 사이버 공격 동향 분석 보고서 공개
  • 박영숙
  • 등록 2023-03-24 10:55:25

기사수정

▲ 사진=안랩



안랩(대표 강석균)이 주요 해킹그룹인 Kimsuky(킴수키)의 2022년 공격 방식을 분석한 ‘Kimsuky 그룹 2022년 동향 보고서’를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 공개했다.

 

이번 보고서에서 안랩은 다양한 경로로 유관 악성코드, C2 서버[1] 등의 정보를 수집해 기존 Kimsuky 그룹이 수행한 것으로 알려진 공격 방식과 비교·대조하며 분석을 진행했다. 이를 바탕으로 2022년 Kimsuky 그룹의 악성코드 유포 방식 및 공격 특징 등을 작성했다.


◇ 타깃 맞춤형 ‘스피어피싱’ 적극 활용


지난해 Kimsuky 그룹은 타깃이 된 개인, 조직 구성원을 속이기 위해 최적화된 ‘스피어피싱’ 수법을 적극적으로 활용한 것으로 나타났다. 스피어피싱이란 특정인이나 특정 조직을 표적으로 정교하게 제작된 메일 등을 보내 악성코드 감염이나 피싱사이트 접속을 유도하는 공격 방식이다.


안랩이 수집한 다양한 유관 악성 문서와 파일을 분석한 결과, 공격자는 타깃 조직 및 개인과 연관성이 높은 주제로 좌담회·자문요청서·연구 결과보고서 등을 위장한 악성 문서를 제작해 악성코드 유포에 활용했다. 또한 문서나 이메일 등을 실제와 분간이 어려울 정도로 정교하게 제작한 것으로 미뤄볼 때, 공격그룹은 타깃에 대한 치밀한 사전 조사를 수행한 것으로 추정된다.


◇ 활용하는 악성코드 종류 다변화


Kimsuky 그룹은 공격에 활용하는 악성코드의 종류도 확대했다. Kimsuky 그룹은 2020년경부터 특정 키로깅[2] 또는 백도어[3] 악성코드를 주로 사용해온 것으로 알려져 있다. 그러나 안랩이 수집한 유관 악성 URL 및 FTP(파일 전송 프로토콜) 서버를 분석한 결과 키로깅 악성코드인 ‘FlowerPower(플라워파워)’와 백도어 악성코드인 ‘AppleSeed(애플시드)’ 외에도 웹브라우저 내 각종 정보를 유출하는 ‘인포스틸러’ 악성코드, 원격제어 악성코드인 ‘RAT(Remote Administration Tool)’도 추가로 발견됐다. 이를 미뤄볼 때, 공격자는 더욱 광범위한 피해를 발생시키기 위해 공격에 활용하는 악성코드를 다변화하고 있는 것으로 보인다.

 

◇ 유명 SW 취약점 활용 시도


유명 SW의 취약점을 악용한 공격 시도도 포착됐다. 안랩은 Kimsuky 그룹이 사용한 것으로 보이는 FTP(파일 전송 프로토콜) 서버에서 MS 오피스 관련 취약점인 ‘폴리나(Folina, CVE-2022-30190)’를 악용하는 악성코드를 발견했다. ‘폴리나’ 취약점은 2022년 1월 제로데이[4] 취약점으로 파악돼 6월에 패치가 배포됐다. 그러나 보안 패치를 적용하지 않은 조직과 개인은 해당 취약점을 활용한 공격에 노출될 수 있다. 특히, 폴리나 취약점을 악용하면 사용자가 악성 워드 파일을 열기만 해도 악성코드에 감염될 수 있기 때문에 조직과 개인은 사용하고 있는 SW의 보안 패치를 반드시 적용해야 한다.


피해를 예방하기 위해 조직 보안 담당자는 △조직 내 PC·운영체제·SW·웹사이트 등에 대한 보안 현황 파악 △OS·SW 취약점 상시 파악 및 보안 패치 적용 △보안 솔루션·서비스 활용 및 내부 임직원 보안 교육 실시 △최신 공격동향 및 취약점 정보 확보 및 정책 수립 등을 수행해야 한다.

 

개인은 △출처가 불분명한 메일 속 첨부파일·URL 실행 자제 △SW·운영체제·인터넷 브라우저 등 최신 보안 패치 적용 △로그인 시 비밀번호 외에 이중인증 사용 △백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

주요 해킹그룹인 Kimsuky 그룹은 명확한 타깃을 설정하고, 이 타깃에 대해 고도화된 공격을 진행하는 것으로 나타났다. 이에 안랩은 Kimsuky 그룹이 앞으로도 다양한 방식으로 공격 수법을 변화시킬 것으로 보이기 때문에, 조직과 개인은 최신 사이버 위협 정보를 습득하고 기본 보안 수칙을 일상에서 실천해야 한다고 당부했다.

 

안랩 TIP는 안랩이 축적한 보안 위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼으로 △악성코드 및 취약점, 포렌식 보고서 △최신 보안 뉴스, 보안 권고문 △보안 콘텐츠 관련 위협침해지표(IoC, Indicators of Compromise) 기반의 위협 유형, 악성 파일정보, IP, URL △DDW(Deep&Dark Web) 모니터링 기능 등 포괄적인 위협 인텔리전스 서비스를 제공한다. 이외에도 사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 ‘클라우드 샌드박스 분석’ 기능과 API 제공 기능으로 안랩 제품 외에도 다양한 보안 관리 솔루션과 쉽게 연동이 가능한 점이 특징이다.


0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 국가대표 NO.1 태권도, 당하동 취약계층을 위한 인천 서구 백석동 소재 국가대표 NO1.태권도(관장 박찬성)는 지난 2025년 12월 31일 관내 소외계층에 전달해 달라며 이웃돕기 사랑의 라면 꾸러미(800개)를 당하동 지역사회보장협의체(동장 이미숙, 공동위원장 이미숙)에 전달하였다.  국가대표 NO1.태권도는 새해를 앞두고 어려운 이웃에게 따뜻한 나눔의 사랑을 전달하고자 라면 기부 행사...
  2. 새해 첫날에도 멈추지 않은 전쟁…우크라이나·러시아, 드론 공습 맞불 유리창과 지붕은 날아갔고 건물 곳곳은 검게 그을렸다. 새해를 맞아 나누던 음식은 잿더미에 뒤덮였다. 새해 첫날, 우크라이나 드론이 러시아 점령지인 헤르손 지역의 호텔 등을 타격했다. 러시아 측은 최소 24명이 숨지고 수십 명이 다쳤다며, 평화를 말하면서 민간인을 공격했다는 비난을 제기했다. 이에 앞서 새해 첫 해가 밝기 전 러시...
  3. 국공립아라한신어반파크어린이집, 아라1동에 사랑의 모금함 전달 국공립아라한신어반파크어린이집(원장 김은정)은 지난 2025년 12월 30일 인천 서구 아라1동지역사회보장협의체(공동위원장 이지영,장혁중)에 사랑의 모금함(모금액 1,348,000원)을 기부하였다. 이번 전달식은 지역 내 어려운 이웃을 생각하며 모은 성금을 어린이집 원아들과 교직원이 모두 참여하여 전달함으로서 더욱 뜻깊었다. 국공립아라한..
  4. 13년째 이어진 ‘새해 인사 한 그릇’…배봉산 떡국나눔, 동대문의 겨울 문화가 됐다 배봉산의 새해는 해가 아니라 냄비에서 먼저 시작됐다. 아직 어둠이 남은 새벽, 열린광장 한켠에서 피어오른 하얀 김은 ‘올해도 왔구나’라는 신호처럼 퍼졌다. 누군가에게는 해맞이보다 더 익숙한 풍경, 동대문구 배봉산 ‘복떡국’이다.서울 동대문구가 신정(1월 1일)마다 이어가는 떡국 나눔은 이제 ‘행사’라기보다 지역의 아름다운 .
  5. 서천군, 2026년 시무식 개최 서천군은 지난 2일 군청 대회의실에서 2026년 시무식을 개최하여 병오년(丙午年) 새해 군정 운영의 시작을 알렸다.이날 시무식에는 본청 전 직원 및 읍·면장 등이 참석한 가운데 진행됐으며, 새해를 맞아 서천의 군정의 운영 방향을 공유하는 자리로 마련됐다.김기웅 군수는 신년사를 통해 “2026년은 그동안 추진 중인 정책과 사업들이 안정..
  6. 서천군 한산면, 건지산성 해돋이 행사로 새해 시작 서천군 한산면은 1일 건지산성 정상에서 ‘2026년 한산 건지산성 해돋이 행사’를 개최하며 새해의 시작을 알렸다.이번 행사는 새해 첫 해를 맞아 지역의 안녕과 발전을 기원하고 주민 간 화합을 도모하기 위해 마련됐으며, 이른 아침 추운 날씨에도 불구하고 많은 주민들이 건지산 정상에 모여 뜻깊은 시간을 함께했다.행사는 개회식과 신년...
  7. 울산암각화박물관 ‘반구천의 암각화’세계유산 등재 효과‘톡톡’ [뉴스21일간=김태인 ]  울산암각화박물관이 지난해 7월 ‘반구천의 암각화’가 유네스코 세계유산에 등재된 이후 관람객이 크게 늘며 지역 문화관광의 새로운 거점으로 떠오르고 있다.  ‘반구천의 암각화’는 국보인 ‘울주 천전리 명문과 암각화’와 ‘울주 대곡리 반구대 암각화’ 등 2기를 포함한 유적으로, 지난해 우리나라의 17...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기