2024.05.20 (월)

  • 흐림속초14.0℃
  • 흐림21.3℃
  • 흐림철원19.4℃
  • 구름많음동두천19.2℃
  • 구름많음파주19.2℃
  • 흐림대관령16.6℃
  • 흐림춘천21.3℃
  • 맑음백령도15.1℃
  • 흐림북강릉14.4℃
  • 흐림강릉15.3℃
  • 구름많음동해15.3℃
  • 구름많음서울20.9℃
  • 흐림인천17.8℃
  • 구름많음원주22.5℃
  • 흐림울릉도16.4℃
  • 구름조금수원21.5℃
  • 구름많음영월21.6℃
  • 구름조금충주23.5℃
  • 맑음서산21.7℃
  • 구름많음울진15.8℃
  • 구름많음청주24.7℃
  • 구름조금대전24.5℃
  • 구름조금추풍령23.1℃
  • 구름많음안동23.7℃
  • 구름조금상주24.0℃
  • 구름많음포항17.2℃
  • 구름조금군산21.9℃
  • 구름많음대구27.0℃
  • 맑음전주24.1℃
  • 구름조금울산19.2℃
  • 구름조금창원24.1℃
  • 맑음광주26.7℃
  • 구름많음부산21.1℃
  • 구름조금통영22.5℃
  • 구름조금목포22.2℃
  • 맑음여수24.1℃
  • 구름조금흑산도20.0℃
  • 맑음완도25.1℃
  • 맑음고창
  • 맑음순천26.5℃
  • 구름조금홍성(예)22.3℃
  • 구름많음23.4℃
  • 맑음제주25.2℃
  • 맑음고산20.9℃
  • 맑음성산24.3℃
  • 구름많음서귀포23.4℃
  • 맑음진주27.0℃
  • 구름조금강화15.6℃
  • 구름많음양평22.1℃
  • 구름많음이천23.1℃
  • 흐림인제19.1℃
  • 흐림홍천20.5℃
  • 구름많음태백19.9℃
  • 흐림정선군21.2℃
  • 구름많음제천21.6℃
  • 구름조금보은23.0℃
  • 구름많음천안23.0℃
  • 맑음보령21.4℃
  • 구름조금부여23.7℃
  • 맑음금산23.8℃
  • 구름조금23.7℃
  • 구름조금부안21.9℃
  • 구름조금임실24.7℃
  • 맑음정읍23.5℃
  • 맑음남원26.9℃
  • 맑음장수23.9℃
  • 구름조금고창군24.2℃
  • 구름조금영광군22.0℃
  • 구름조금김해시23.5℃
  • 맑음순창군26.3℃
  • 구름조금북창원27.0℃
  • 구름많음양산시26.2℃
  • 맑음보성군27.1℃
  • 맑음강진군26.8℃
  • 맑음장흥26.7℃
  • 맑음해남24.7℃
  • 맑음고흥26.5℃
  • 맑음의령군29.1℃
  • 맑음함양군27.5℃
  • 구름조금광양시27.7℃
  • 맑음진도군22.8℃
  • 구름많음봉화21.8℃
  • 구름많음영주22.5℃
  • 구름많음문경23.5℃
  • 구름조금청송군23.8℃
  • 구름많음영덕15.6℃
  • 구름많음의성25.2℃
  • 구름조금구미25.3℃
  • 구름조금영천20.8℃
  • 구름조금경주시20.6℃
  • 구름조금거창26.6℃
  • 구름조금합천28.0℃
  • 맑음밀양27.6℃
  • 맑음산청28.0℃
  • 구름많음거제24.6℃
  • 맑음남해26.4℃
  • 구름많음25.2℃
기상청 제공
이스트시큐리티 "통역 종사자 노린 북한 해킹 이메일 주의"
  • 해당된 기사를 공유합니다

NEWS

이스트시큐리티 "통역 종사자 노린 북한 해킹 이메일 주의"

 

[CIOCISO매거진 홍상수 기자] 이스트시큐리티는 북한 연계 해킹 조직이 국내 통역 분야 종사자 다수에게 해킹 이메일을 전송했다며 최근 주의를 당부했다.


이스트시큐리티에 따르면 이 이메일은 마치 국제행사의 동시통역을 의뢰하는 것처럼 조작됐다.


영어, 중국어, 러시아어에 능통한 통역사들이 위협 대상에 대거 포함됐다.


이메일을 살펴보면 공격자는 통역사에게 행사에 참여 가능한지를 묻고, 첨부된 문서 내용 중 어느 부분 통역을 맡을 수 있는지 답해 달라면서 첨부 파일을 클릭하도록 유도했다.


하지만 첨부 파일을 클릭하면 행사 문서가 아니라 중요한 전자문서 인증용 보안 화면처럼 꾸며진 웹사이트가 나타난다.


해킹 조직은 수신자가 이 사이트에 자신의 이메일 계정 비밀번호를 입력해야 전자문서를 볼 수 있는 것처럼 꾸몄다. 여기에 비밀번호를 입력하면 통역사 계정 정보가 유출된다.


공격자는 이 비밀번호가 입력되면 피해자에게 추가 이메일을 보내 "답이 늦어서 죄송하다", "코로나19 확진자 급증으로 행사가 미뤄졌다"는 식으로 대화를 마무리하는 치밀함까지 보였다고 이스트시큐리티는 설명했다.


이스트시큐리티가 공격에 쓰인 메일과 문서를 분석한 결과 기존 북한 연계 해킹 조직이 사용하던 매크로 코드와 감염 수법이 동일했다.


또한 북한이 배후에 있는 것으로 의심되는 공격자가 과거부터 꾸준히 사용한 아이디 'zhaozhongcheng', 'Venus.H', 'Naeil_영문시작' 등이 이번에 모두 발견됐다.


문종현 이스트시큐리티 ESRC 센터장은 "이 메일은 북한 연계 위협 조직이 외교·안보·국방·통일 분야 국제 콘퍼런스나 정부 행사에 직접 참여하는 동시 통역사들의 이점을 노리고 주요 인물에 접근하려는 사전 초기 침투 과정일 수 있다"고 설명했다.