기사 메일전송
北연계 해킹 시도 등장, 민간 통역사 노렸다
  • 유성용
  • 등록 2022-01-26 18:01:20
  • 수정 2022-01-26 18:02:42

기사수정
  • 내용 현혹 악성 링크 열람 유인
  • 본인인증으로 위장해 이메일 계정정보 탈취 시도


▲ 사진=이스트시큐리티



민간 동시 통역사를 겨냥한 사이버 공격이 포착됐다. 보안업체 이스트시큐리티는 북한 연계 해킹 조직의 소행으로 분류된 새로운 사이버 위협 활동이 다수 포착됐다며 민간 통역사들의 주의와 대비를 26일 밝혔다.


이스트시큐리티 시큐리티대응센터(ESRC)는 특정 통역사 대상 공격 의도를 정확히 규명하기 위해 다각적 분석을 면밀히 진행 중이다. 측면 공격루트를 확보하기 위한 다단계 침투 시나리오 등 모든 가능성을 염두에 두고 조사를 하고 있다.


실제 사이버 공격에 쓰인 이메일을 살펴보면, 영어·중국어·러시아어 등 통역 언어에 따라 본문 내용과 첨부파일 표현이 조금씩 다르다. 공격자는 행사 참여 가능여부와 함께 어느 부분의 통역을 맡아줄 수 있는지 물으며 자연스럽게 첨부 파일을 열어보도록 유도했다.


하지만 정작 첨부 파일을 클릭해도 문서는 내려받을 수 없으며, 대신 중요한 전자문서 인증용 보안 화면처럼 꾸민 특정 웹사이트를 보여준다. 여기서 이메일의 비밀번호를 입력할 경우 통역사 계정정보가 외부로 빠져나간다.


공격자는 피해자에게 따로 이메일을 보내 ‘답신이 늦어 죄송하다’하다며 코로나 확진자 급증으로 인해 행사가 미뤄졌다는 식으로 대화를 마무리하는 치밀함도 보였다. 피해자가 정상적인 통역 의뢰 메일로 믿어 개인정보 노출을 인지하기 어렵게 만든다.


이스트시큐리티는 이번 공격을 북한 해커 조직의 소행으로 추정했다. 지난해 12월 블록체인협회를 사칭한 해킹 메일 등과 공격자의 해외 거점(서버) 주소가 일치한다는 이유다. 북한 해커 조직이 사용해온 매크로 코드와 감염 수법이 100% 동일하며, 과거부터 꾸준시 써온 고유 아이디(zhaozhongcheng, Venus.H, Naeil_영문시작)도 발견됐다는 설명이다.


이스트시큐리티는 위험이 확산되지 않도록 한국인터넷진흥원(KISA) 등 관계 당국에 위협 정보를 공유했다. 현재 공격 의도를 규명하기 위해 다각적으로 분석을 진행 중이다.


문종현 이스트시큐리티 이사는 “동시 통역사들이 외교·안보·국방·통일 분야 국제 콘퍼런스나 다양한 정부 행사에 직접 참여하는 경우가 있다”며 “주요 인물에 접근하기 위한 사전 초기 침투 과정일 수 있다”고 했다. 그는 “평소 보지 못했던 발신자나 뜬금없이 도착한 이메일은 항상 주의하는 것이 안전하다”고 했다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 설악산 대청봉 높이 1,708m의 대청봉은 설악산의 최고봉이자 대한민국에서 한라산(1,950m), 지리산(1,915m)에 이어 세 번째로 높다. 면적이 400㎢에 달하는 설악산국립공원의 주봉으로 내설악·외설악의 분기점이 된다. 대청봉을 기준으로 서쪽 인제 방향의 내설악, 동쪽 속초·고성 방향의 외설악이 구분된다. 천불동계곡, 가야동계곡 등 설악산에 있는 대부분의 ...
  2. 슬도환경지킴이, 깨끗한 슬도를 위한 환경정화활동 펼쳐 [뉴스21일간=임정훈 ]울산슬도환경지킴이봉사단(단장 우재운)은 10월 11일 슬도 일원에서 회원 50여 명이 참여한 가운데 환경정화활동을 실시했다.이번 봉사활동은 슬도의 자연환경을 보전하고 방문객들에게 깨끗한 관광 환경을 제공하기 위해 진행되었으며, 봉사단은 해안가 쓰레기 수거와 주변 정비에 힘썼다.슬도환경지킴이봉사단은 지난...
  3. 웅촌초, 학생 중심 미래형 학교로 재탄생 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)은 울주군 웅촌초등학교 공간 재구조화 증개축 공사 설계 공모 당선작을 최근 발표했다.      이번 설계 공모는 변화하는 교육환경에 대응해 미래지향적이고 창의적인 학습환경 조성과 더불어 지역사회와 함께하는 열린 학교 구현에 중점을 뒀다.      공...
  4. 울산직업교육복합센터, 개관 1주년! 미래 기술 인재 양성의 요람으로 우뚝 서다 [뉴스21일간=이준수 기자]  울산광역시교육청(교육감 천창수)이 전국 최초로 설립한 울산직업교육복합센터가 개관 1주년을 맞이했다. 지난 1년간 센터는 직업계고 학생들의 진로 탐색부터 첨단 기술 교육, 성공적인 취업과 일 학습 병행, 나아가 지역사회 정착까지 아우르는 체계적인 지원으로 울산 직업교육의 새로운 전망(비전)을 제시...
  5. 동구, 2026 재난안전예산 우선순위 검토 [뉴스21일간=임정훈 ]울산 동구는 10월 17일 오후 2시 3층 재난상황실에서 재난안전 관련 담당자들이 함께 2026년 재난 안전 예산 우선순위를 검토하였다.    이번 검토는 현재 내년도 예산(안)에 반영된 101개 사업 186억 대한 적정성 심의, 예산반영 우선순위 등을 결정하여 재난 안전 관련 예산운영의 효율성을 높이고, 또 시급한 재난 안...
  6. 울산 동구, NH농협은행 구 금고업무 약정 체결식 [뉴스21일간=임정훈 ]울산 동구(구청장 김종훈)는 10월 17일 오후 4시 구청장실에서 NH농협은행과 구 금고업무 약정 체결식을 가졌다.    약정 체결식에는 김종훈 동구청장과 백창훈 NH농협은행 울산본부장 등 주요 관계자 8명이 참석했다.      NH농협은행은 구 금고지정 제안서 접수에 단독으로 참여하여 지난 9월 29일 개최된 ...
  7. 2025-2026 절기‘인플루엔자 유행주의보’발령 [뉴스21일간=김태인 ]울산시는 질병관리청이 10월 17일 0시를 기해 ‘인플루엔자 유행주의보’를 발령함에 따라 인플루엔자 예방접종 및 호흡기감염병 예방수칙 준수를 당부하고 나섰다.  질병관리청의 인플루엔자 의사환자(ILI)* 표본감시 결과에 따르면, 2025년 40주차(9월 28일~10월 4일) 인플루엔자 의사환자 분율이** 12.1명(외래환자 1,000명...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기