2024.05.20 (월)

  • 흐림속초14.9℃
  • 흐림15.1℃
  • 흐림철원16.4℃
  • 흐림동두천16.6℃
  • 흐림파주17.0℃
  • 흐림대관령13.3℃
  • 흐림춘천15.4℃
  • 박무백령도15.4℃
  • 비북강릉14.2℃
  • 흐림강릉14.8℃
  • 흐림동해15.6℃
  • 흐림서울17.9℃
  • 구름많음인천17.4℃
  • 흐림원주15.1℃
  • 맑음울릉도16.5℃
  • 흐림수원16.4℃
  • 흐림영월12.3℃
  • 흐림충주14.3℃
  • 흐림서산15.5℃
  • 흐림울진15.1℃
  • 흐림청주16.7℃
  • 구름많음대전14.9℃
  • 구름많음추풍령14.6℃
  • 맑음안동14.8℃
  • 구름많음상주18.7℃
  • 맑음포항16.8℃
  • 구름많음군산15.3℃
  • 구름많음대구17.1℃
  • 구름조금전주16.5℃
  • 구름많음울산17.3℃
  • 구름조금창원18.3℃
  • 구름많음광주15.8℃
  • 구름많음부산18.3℃
  • 맑음통영17.1℃
  • 구름많음목포16.6℃
  • 구름조금여수18.2℃
  • 구름많음흑산도17.4℃
  • 맑음완도17.2℃
  • 구름많음고창
  • 구름많음순천12.1℃
  • 흐림홍성(예)14.9℃
  • 흐림14.1℃
  • 구름조금제주18.2℃
  • 구름조금고산20.5℃
  • 맑음성산17.8℃
  • 구름조금서귀포18.6℃
  • 구름조금진주15.2℃
  • 흐림강화16.4℃
  • 흐림양평15.0℃
  • 흐림이천15.2℃
  • 흐림인제15.1℃
  • 흐림홍천13.6℃
  • 구름많음태백12.2℃
  • 흐림정선군12.2℃
  • 흐림제천12.2℃
  • 흐림보은13.6℃
  • 흐림천안14.0℃
  • 흐림보령14.9℃
  • 흐림부여13.3℃
  • 구름조금금산12.0℃
  • 흐림13.7℃
  • 구름조금부안14.8℃
  • 구름조금임실11.8℃
  • 구름조금정읍14.9℃
  • 구름조금남원13.5℃
  • 구름조금장수11.0℃
  • 구름조금고창군14.3℃
  • 구름많음영광군13.8℃
  • 구름많음김해시17.2℃
  • 구름조금순창군12.5℃
  • 구름조금북창원18.4℃
  • 구름많음양산시17.9℃
  • 구름많음보성군16.5℃
  • 구름조금강진군14.3℃
  • 구름많음장흥13.1℃
  • 구름조금해남14.2℃
  • 맑음고흥15.7℃
  • 맑음의령군15.3℃
  • 맑음함양군12.9℃
  • 맑음광양시18.6℃
  • 맑음진도군13.8℃
  • 구름조금봉화11.2℃
  • 흐림영주14.0℃
  • 흐림문경15.5℃
  • 구름많음청송군11.1℃
  • 구름조금영덕14.6℃
  • 맑음의성13.3℃
  • 맑음구미16.5℃
  • 구름조금영천14.2℃
  • 구름조금경주시15.0℃
  • 구름조금거창13.3℃
  • 맑음합천14.8℃
  • 구름많음밀양16.2℃
  • 맑음산청13.6℃
  • 맑음거제17.8℃
  • 구름조금남해18.3℃
  • 구름많음17.0℃
기상청 제공
"PDF 파일도 조심"…외교·안보 종사자 노린 北 공격 발견
  • 해당된 기사를 공유합니다

NEWS

"PDF 파일도 조심"…외교·안보 종사자 노린 北 공격 발견

AKR20210803049300017_01_i.jpg

 

[CIOCISO매거진=장명국 기자] 이스트시큐리티는 3일 국내에서 PDF 문서 파일을 활용하는 형태의 지능형지속위협(APT) 공격이 계속해서 발견되고 있다며 주의를 당부했다.


이스트시큐리티에 따르면 새롭게 발견된 PDF 파일 취약점 공격은 지난 5월부터 현재까지 국내 외교·안보·국방·통일 분야 전·현직 종사자 등을 대상으로 하는 해킹 공격에 사용됐다.


이메일에 첨부된 악성 PDF 파일은 국내 특정 사단법인이 주관하는 '평화 경제 최고경영자 과정' 안내 자료를 사칭하고 있으며, 실제로 파일을 열어보면 관련 안내 자료가 보인다.


이 파일을 열면 내부에 숨긴 코드가 작동해 악성 파일을 설치, 개인 정보를 탈취하거나 원격제어 등을 시도한다.


이번 위협 배후는 북한 연계 해킹 조직으로 알려진 '탈륨'으로 지목됐다. 이 조직은 최근까지 MS 워드 문서 파일(DOC·DOCX)을 주로 사용했으나 최근에는 PDF 취약점을 활용하는 기법 변화를 시도한 것으로 추정된다.


이스트시큐리티 관계자는 "일반적으로 PDF 형식의 문서 파일이 보안으로부터 안전하다는 인식이 있어 자칫 보안 수칙 준수를 허술히 할 수 있다"며 "PDF 문서 파일도 안전하지 않다는 인식을 가지고 각별히 주의를 기울여야 한다"고 말했다.