기사 메일전송
北연계 해킹 시도 등장, 민간 통역사 노렸다
  • 유성용
  • 등록 2022-01-26 18:01:20
  • 수정 2022-01-26 18:02:42

기사수정
  • 내용 현혹 악성 링크 열람 유인
  • 본인인증으로 위장해 이메일 계정정보 탈취 시도


▲ 사진=이스트시큐리티



민간 동시 통역사를 겨냥한 사이버 공격이 포착됐다. 보안업체 이스트시큐리티는 북한 연계 해킹 조직의 소행으로 분류된 새로운 사이버 위협 활동이 다수 포착됐다며 민간 통역사들의 주의와 대비를 26일 밝혔다.


이스트시큐리티 시큐리티대응센터(ESRC)는 특정 통역사 대상 공격 의도를 정확히 규명하기 위해 다각적 분석을 면밀히 진행 중이다. 측면 공격루트를 확보하기 위한 다단계 침투 시나리오 등 모든 가능성을 염두에 두고 조사를 하고 있다.


실제 사이버 공격에 쓰인 이메일을 살펴보면, 영어·중국어·러시아어 등 통역 언어에 따라 본문 내용과 첨부파일 표현이 조금씩 다르다. 공격자는 행사 참여 가능여부와 함께 어느 부분의 통역을 맡아줄 수 있는지 물으며 자연스럽게 첨부 파일을 열어보도록 유도했다.


하지만 정작 첨부 파일을 클릭해도 문서는 내려받을 수 없으며, 대신 중요한 전자문서 인증용 보안 화면처럼 꾸민 특정 웹사이트를 보여준다. 여기서 이메일의 비밀번호를 입력할 경우 통역사 계정정보가 외부로 빠져나간다.


공격자는 피해자에게 따로 이메일을 보내 ‘답신이 늦어 죄송하다’하다며 코로나 확진자 급증으로 인해 행사가 미뤄졌다는 식으로 대화를 마무리하는 치밀함도 보였다. 피해자가 정상적인 통역 의뢰 메일로 믿어 개인정보 노출을 인지하기 어렵게 만든다.


이스트시큐리티는 이번 공격을 북한 해커 조직의 소행으로 추정했다. 지난해 12월 블록체인협회를 사칭한 해킹 메일 등과 공격자의 해외 거점(서버) 주소가 일치한다는 이유다. 북한 해커 조직이 사용해온 매크로 코드와 감염 수법이 100% 동일하며, 과거부터 꾸준시 써온 고유 아이디(zhaozhongcheng, Venus.H, Naeil_영문시작)도 발견됐다는 설명이다.


이스트시큐리티는 위험이 확산되지 않도록 한국인터넷진흥원(KISA) 등 관계 당국에 위협 정보를 공유했다. 현재 공격 의도를 규명하기 위해 다각적으로 분석을 진행 중이다.


문종현 이스트시큐리티 이사는 “동시 통역사들이 외교·안보·국방·통일 분야 국제 콘퍼런스나 다양한 정부 행사에 직접 참여하는 경우가 있다”며 “주요 인물에 접근하기 위한 사전 초기 침투 과정일 수 있다”고 했다. 그는 “평소 보지 못했던 발신자나 뜬금없이 도착한 이메일은 항상 주의하는 것이 안전하다”고 했다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산동구치매안심센터, 치매안심가맹점 4개소 추가 지정 동구청제공[뉴스21일간=임정훈]울산 동구치매안심센터(센터장 박수환)는 치매 환자와 가족이 안심하고 생활할 수 있는 치매 친화적 환경 조성을 위해 관내 치매 안심 가맹점 4개소를 추가 지정했다.    치매 안심 가맹점은 약국, 미용실, 카페 등 지역 주민의 생활과 밀접한 업소로, 종사자 대상 치매 파트너 교육을 통해 치매에 대한 ...
  2. 동구 노동자지원센터‘인구구조의 변화와 일자리의 미래’취업 특강 동구청제공[뉴스21일간=임정훈]울산 동구 노동자지원센터는 10월 23일(목) 오전 10시 ‘인구 변화와 일자리의 미래’를 주제로 중장년층 주민 대상 특강을 개최했다. 이번 강의에는 40여 명이 참석해, 급격히 변화하는 인구 구조 속에서 일자리의 방향과 개인의 역할을 함께 살펴보았다.    강의는 인구구조 변화의 의미, 저출산으로 인...
  3. 동구, 청소년 사회적경제·창업 체험 프로그램 운영 동구청제공[뉴스21일간=임정훈] 울산 동구는 10월 23일 오후 1시 30분부터 울산고등학교 학생 80여명과 함께 지역 사회적경제기업과 연계한 ‘청소년 사회적경제·창업 체험 프로그램’을 운영했다.      이번 프로그램은 사회적 가치를 실현하는 기업가 정신과 함께 창업의 성공과 실패 사례를 공유함으로써 청소년들이 다양한 창업...
  4. 남해 송정 바닷가 일몰 [뉴스21일간=김태인 ]
  5. STARLINK ENM KOREA, 중국 상하이 '성수 어트랙션' 팝업스토어 통합 마케팅 프로젝트 추진 울산영화인협회제공[뉴스21일간=임정훈]글로벌 마케팅유통 전문 기업 STARLINK ENM KOREA(스타링크 이엠앤 코리아, 대표 배기준)가 중국 상하이 시장을 겨냥한 메가 규모 통합 팝업스토어 마케팅 프로젝트 '성수 어트랙션'을 본격 추진한다고 28일 밝혔다.    이번 프로젝트는 중국 시장 진출을 희망하는 한류 브랜드를 대상으로 방...
  6. 울산 중구의회 의정봉사단, 장애인 시설 찾아 봉사활동 (뉴스21일간/노유림기자)=울산 중구의회(의장 박경흠)가 23일 울주군 언양읍에 위치한 장애인 거주시설인 사회복지법인 혜진원을 찾아 봉사활동을 펼쳤다.    소속 의원과 직원들로 구성된 중구의회 의정봉사단은 박경흠 의장을 단장으로 이명녀·안영호·김도운·문희성·문기호 의원과 사무국 소속 직원들이 참여했다.    의...
  7. 2025 대왕암힙합페스티벌 11월 1일 개최 [뉴스21일간=임정훈]울산 동구는 11월 1일 오후 1시 30분부터 오후 9시 30분까지 일산해수욕장 일대에서 ‘모두를 춤추게 하라’는 슬로건으로 ‘대왕암 힙합페스티벌’을 개최한다.    이번 ‘대왕암 힙합페스티벌’은 청년이 주도하고 주민이 참여하며 지역 대학과 상가가 협업해 올해 처음으로 개최되는 축제이다. 스트리트 댄스 배...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기