2024.06.02 (일)

  • 구름조금속초17.3℃
  • 맑음17.0℃
  • 맑음철원16.6℃
  • 맑음동두천17.6℃
  • 맑음파주17.5℃
  • 맑음대관령11.5℃
  • 맑음춘천17.9℃
  • 맑음백령도18.0℃
  • 맑음북강릉16.4℃
  • 맑음강릉16.4℃
  • 구름조금동해18.0℃
  • 맑음서울18.3℃
  • 맑음인천18.4℃
  • 맑음원주18.2℃
  • 구름조금울릉도16.5℃
  • 맑음수원18.2℃
  • 맑음영월17.2℃
  • 맑음충주17.1℃
  • 맑음서산18.8℃
  • 맑음울진18.5℃
  • 맑음청주18.6℃
  • 맑음대전18.4℃
  • 구름조금추풍령17.5℃
  • 맑음안동16.2℃
  • 맑음상주18.6℃
  • 구름조금포항18.4℃
  • 구름많음군산16.8℃
  • 구름조금대구19.9℃
  • 구름많음전주17.2℃
  • 구름조금울산18.1℃
  • 구름많음창원21.6℃
  • 흐림광주17.9℃
  • 구름조금부산19.8℃
  • 구름조금통영20.7℃
  • 구름많음목포17.4℃
  • 구름많음여수19.3℃
  • 흐림흑산도18.8℃
  • 구름많음완도18.9℃
  • 구름많음고창18.9℃
  • 흐림순천17.2℃
  • 맑음홍성(예)17.9℃
  • 구름조금17.6℃
  • 흐림제주18.8℃
  • 흐림고산17.7℃
  • 구름많음성산18.9℃
  • 흐림서귀포21.7℃
  • 구름많음진주19.4℃
  • 맑음강화18.4℃
  • 맑음양평16.8℃
  • 맑음이천18.7℃
  • 구름조금인제13.5℃
  • 맑음홍천15.5℃
  • 맑음태백16.3℃
  • 맑음정선군16.1℃
  • 맑음제천15.7℃
  • 맑음보은16.2℃
  • 맑음천안18.1℃
  • 구름많음보령18.7℃
  • 구름많음부여15.5℃
  • 구름많음금산16.0℃
  • 맑음17.6℃
  • 구름조금부안18.5℃
  • 구름조금임실15.9℃
  • 구름많음정읍18.2℃
  • 구름많음남원15.5℃
  • 구름조금장수14.3℃
  • 구름많음고창군17.1℃
  • 구름많음영광군18.6℃
  • 구름조금김해시20.1℃
  • 구름많음순창군15.7℃
  • 구름조금북창원20.6℃
  • 구름조금양산시20.1℃
  • 구름많음보성군18.5℃
  • 흐림강진군18.3℃
  • 흐림장흥17.9℃
  • 흐림해남17.7℃
  • 흐림고흥19.4℃
  • 구름조금의령군19.8℃
  • 구름많음함양군
  • 구름많음광양시19.7℃
  • 흐림진도군17.9℃
  • 맑음봉화14.5℃
  • 구름조금영주16.4℃
  • 구름조금문경18.5℃
  • 맑음청송군16.2℃
  • 구름조금영덕18.0℃
  • 맑음의성17.3℃
  • 구름조금구미20.1℃
  • 구름조금영천18.5℃
  • 구름많음경주시19.5℃
  • 구름조금거창16.3℃
  • 구름많음합천18.6℃
  • 구름조금밀양19.4℃
  • 구름많음산청18.2℃
  • 구름조금거제19.5℃
  • 구름많음남해19.7℃
  • 구름조금19.7℃
기상청 제공
북 해킹조직 '탈륨', 안보전략 위장 이메일에 악성 파일 심어
  • 해당된 기사를 공유합니다

북 해킹조직 '탈륨', 안보전략 위장 이메일에 악성 파일 심어

AKR20211109054500017_02_i.jpg

 

[CIOCISO매거진=홍상수 기자] 이스트시큐리티 시큐리티대응센터(ESRC)는 북한 정찰총국 연계 해킹조직 '탈륨'이 지난주 안보전략 토론 행사 안내로 위장된 악성 이메일로 사이버 공격을 했다고 9일 밝혔다.


ESRC에 따르면 탈륨은 전형적인 이메일 기반 스피어 피싱 공격 기법을 사용했다.


이메일 첨부 파일은 23일 진행될 행사 내용을 담은 워드(DOCX) 문서로 위장됐으나 실제로는 MSHTML 원격 코드 실행 취약점을 이용한 악성 파일이었다.


이 파일을 열면 공격자가 액티브X 컨트롤을 통해 추가 악성파일을 시스템에 은밀히 설치할 수 있다.


ESRC는 새롭게 발견된 악성 파일 탐지 기능을 긴급 업데이트하고 한국인터넷진흥원(KISA) 등 관련 부처가 긴밀하게 협력해 피해 확산 방지를 위한 대응 조치를 마련중이라고 설명했다.


ESRC 관계자는 "외교·안보·국방·통일 분야 전문가들은 일상적으로 공격자들의 표적이 되고 있다"며 "항상 보안 주의에 만전을 기해야 한다"고 당부했다.