Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://news.naver.com/main/read.nhn?mode...0002546668 

최순실 국정 농단` 사태를 이용한 악성코드가 발견됐다.

7일 한국인터넷진흥원(KISA)와 사이버보안업계는 지난 3일 `우려되는 대한민국`이란 제목의 한글파일을 첨부한 표적공격(스피어피싱)을 감지하고 경계령을 내렸다. 대규모 유포가 아닌 특정 기관이나 사람을 노린 공격이다. 공격자는 국내 한 북한 관련 단체 대표 명의로 특정 탈북자에게 이메일 공격을 시도했다. KISA는 관련 명령&제어(C&C)를 차단하는 등 긴급 대응했다.



879363_20161107163216_609_0001_99_201611

최순실 국정농단을 이용한 악성코드가 발견됐다. ⓒ게티이미지뱅크



`우려되는 대한민국` 파일은 `최순실 국정 농단으로 정국이 뒤집히고 박대통령의 하야 요구한다`는 내용을 담았다. `야당이 때를 만난 듯이 정부를 공격하고 비방하고 정권 탈취를 시도한다`는 내용도 포함됐다.

보안업계는 해당 이메일 분석 결과 북한발 악성코드로 규정했다.

공격에 쓰인 C&C서버 도메인주소가 과거 북한 공격 때와 일치한다. 지난해 9월부터 올해 1월까지 나타난 한글제로데이 익스플로잇 공격, 올해 8월 영국 소재 민주화 대표 신문인 자유북한을 이용한 워터링 홀 공격에 이용된 도메인주소가 같다.

879363_20161107163216_609_0002_99_201611

악성코드를 담은 한글 파일 `우려되는 대한민국`이 제목이다.



이메일에 포함된 한글 첨부파일을 열면 북한 해커 지령을 받는 특정 서버에 연결된다. 공격자는 감염된 PC에 추가 악성파일을 내려 보낸다. 악성파일은 PC내 저장된 각종 파일을 빼돌린다.

북한은 올해 들어 탈북자를 노린 사이버 공격 수위를 높였다.

북한 해커는 최근 트위터로 공격을 지시한다. 감염된 PC는 해커가 만든 트위터 계정에 접속해 명령을 받고 PC 안에 내용을 유출한다. 트위터는 정상 서비스인 데다 서버가 해외에 있어 국내 차단이 쉽지 않다.

해당 문서 파일은 11월 3일 오전 11시 13분 마지막으로 저장됐다. 공격자는 최순실씨가 검찰 조사를 받으면서 국민 반감이 최고조에 오른 시점에 악성코드를 넣은 문서 파일을 만들고 공격을 감행했다. 마지막 저장한 사람은 영문으로 `말대가리(MalDaeGaRi)`로 표시했다. 특혜 의혹을 받고 있는 최순실 씨의 딸 정유라씨를 의미한 것으로 풀이된다.

879363_20161107163216_609_0003_99_201611

마지막 수정한 날짜는 2016년 11월 3일 목요일 오전 11:13:07.



국내 백신은 해당 악성코드를 진단한다. 관련 한컴오피스 취약점도 보안업데이트가 올라왔다. 백신과 한컴오피스 보안업데이트를 최신 상태로 유지하면 피해를 막는다.

보안 전문가는 “최순실 국정 농단 사태가 확산하면서 사회 이슈를 이용한 악성코드 공격을 예측했다”면서 “국내 정세를 이용한 사회 혼란 기법의 전형”이라고 설명했다.

김인순 보안 전문기자 insoon@etnews.com

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.11.09 00:31
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

나라꼴이 지랄같으니 별게 다 판을 치넹....

profile

몰게더

2016.11.09 02:03
가입일: 2018:10.04
총 게시물수: 2
총 댓글수: 471
profile

자미대제

2016.11.09 16:55
가입일:
총 게시물수: 0
총 댓글수: 279
추천
1
비추천
-1

북한과는 관련없겠고

보나 마나 국정원 솜씨일 듯....

profile

홀링홀

2016.11.09 17:46
가입일: 2016:11.08
총 게시물수: 68
총 댓글수: 3620
추천
0
비추천
-1

국정원에 한표!

profile

아파야낫는다

2017.05.03 08:16
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

IT정보 카톡·라인, 떨고 있니…'구글톡' 온다

구글, 美 스프린트와 손잡고 메신저 'RCS' 서비스 국내 이통사 '조인' 부활하나 [출처 : 아시아경제 강희종 기자] 구글이 이동통신사와 손잡고 본격적으로 메신저...

  • 등록일: 2016-11-09

301

VIEWS

8

COMMENTED

IT정보 [ 기어S3 11일 출시 앞두고 기어S2 `찬밥 신세` 되나 ]

기어S3 11일 출시 앞두고 기어S2 `찬밥 신세` 되나삼성페이·아이폰과 연동 등 업데이트 안돼 소비자 불만   삼성전자 '기어S2' 클래식 제품 삼성전자 제공 지난해...

  • 등록일: 2016-11-09

443

VIEWS

4

COMMENTED

IT정보 갤럭시S8, 이번엔 빨리나온다?…"1월 테스트, 2월 본격 출시"

[아시아경제 김유리 기자] 삼성전자의 차세대 전략 스마트폰 '갤럭시S8'의 출시 시기에 대해 관측이 분분하다. 전날 4월 출시 연기설에 이어 이날은 출시시기를 ...

  • 등록일: 2016-11-09

211

VIEWS

4

COMMENTED

IT정보 조기등판 vs 출시연기…셈법 복잡한 갤S8 출시시점

"갤노트7 단종 공백 메우자" 당초 조기등판 가능성 거론 "갤노트7 발화원인 규명없인 신제품 신뢰성 회복 어렵다" 내년 4월로 출시연기 힘실려 [출처 : 디지털타...

  • 등록일: 2016-11-09

139

VIEWS

4

COMMENTED

IT정보 北 `최순실 사태` 이용한 해킹 감행...악성코드 담긴 한글문서 주의

최순실 국정 농단` 사태를 이용한 악성코드가 발견됐다. 7일 한국인터넷진흥원(KISA)와 사이버보안업계는 지난 3일 `우려되는 대한민국`이란 제목의 한글파일을 ...

  • 등록일: 2016-11-08

146

VIEWS

5

COMMENTED

IT정보 긴급] ‘카카오 앱 보호기능이 추가되었습니다’ 해킹 메일 유포중

교수와 기업인 등 특정인 노린 해킹 메일 공격, 북한 IP에서 발송 금융보안원, 관련 사실 전달 받고 금융ISAC 회원사에 공지 [보안뉴스 원병철 기자] 본지가 보도...

  • 등록일: 2016-11-08

224

VIEWS

2

COMMENTED

IT정보 삼성, VR 빔 프로젝터 미국 특허 출원

[출처 : 전자신문 박소라 기자] 삼성전자가 VR(가상현실) 프로젝터 기기에 대해 미국 특허청에 특허권 출원을 마쳤다. VR헤드셋이 아닌 다양한 기기로 VR를 즐길 ...

  • 등록일: 2016-11-08

258

VIEWS

2

COMMENTED

IT정보 애플, 금수저 앱 ‘리치키즈’ 다운 금지 결정

[출처 : 서울신문 나우뉴스 송혜민 기자] 애플이 ‘금수저의 SNS’로 불리는 ‘리치키즈’(RichKids) 의 사용을 제한했다. 지난 달 첫 선을 보인 ‘리치키즈’는 세상에...

  • 등록일: 2016-11-08

223

VIEWS

2

COMMENTED

IT정보 LG 'G5'도 안드로이드OS '누가' 업그레이드

[출처 : 머니투데이 이정혁 기자] [구글 넥서스폰 제외한 첫 '누가' OS 업그레이드…'인앱스', '멀티윈도우' 등 탑재 ] LG전자의 전략 스마트폰 'G5'가 구글의 안...

  • 등록일: 2016-11-08

258

VIEWS

4

COMMENTED

IT정보 '소스' 풀린 IoT 악성코드, 디도스 연쇄 유발

미라이 봇넷 동원…한국 '공격대상' 3위 비상 [출처 : 지디넷코리아=임민철 기자] 악성코드 '미라이(Mirai)'를 동원한 분산서비스거부(DDoS) 공격이 기승을 부리고...

  • 등록일: 2016-11-08

93

VIEWS

2

COMMENTED

IT정보 日, PC이어 TV 볼모 잡은 랜섬웨어 등장... 삼성·LG TV는 안전할까?

[출처 : 전자신문 박정은 기자] 컴퓨터에 보관된 주요 데이터를 인질로 삼아 몸값을 요구하는 랜섬웨어가 스마트TV로 눈을 돌린다. 화면을 정지 시키고 다시 TV를...

  • 등록일: 2016-11-07

302

VIEWS

16

COMMENTED

IT정보 내년엔 접는다…‘폴더블 폰’ 전쟁 예고

스마트폰시장 역성장 우려속 ‘폴더블’ 새 구원투수로 부상 접거나 말면 웨어러블기기 역할 펼치면 태블릿PC 대용 가능성 삼성전자 국내·美서 특허 등록 [출처 : ...

  • 등록일: 2016-11-07

204

VIEWS

7

COMMENTED

IT정보 화웨이와 독일, 깊어지는 인연

[출처 : 아이뉴스24 강민경기자] 화웨이가 독일 업체들과 끈끈한 관계를 맺고 있다. 독일 명품 카메라업체 라이카(Leica)와의 협력에 이어 이번에는 같은 국적의 ...

  • 등록일: 2016-11-06

267

VIEWS

4

COMMENTED

IT정보 갤럭시S8에 대화형 인공지능 탑재…가전제품도 제어

삼성전자 "비브 개방형 플랫폼 통해 차별화된 기능 제공" [출처 : 연합뉴스 고현실 기자] 내년 출시되는 삼성전자의 전략 스마트폰 갤럭시S8에 음성인식 인공지...

  • 등록일: 2016-11-06

298

VIEWS

2

COMMENTED

IT정보 MS, '윈도우7' 완전 단종…"보안 업데이트는 2020년까지만"

출처 [아시아경제 강희종 기자] PC 운영체제(OS) 중 여전히 높은 사용률을 자랑하는 윈도7과 윈도8.1이 공식 단종됐다.  5일 포브스 등 외신에 따르면 마이크로소...

  • 등록일: 2016-11-06

757

VIEWS

16

COMMENTED

IT정보 애플, 소비자 불만에 맥북프로 USB-C 어댑터 가격 인하

[출처 : 연합뉴스 김현재 특파원] 애플이 4일(현지시간) 신형 '맥북 프로'의 USB-C 어댑터의 가격을 6∼20달러까지 인하했다. 맥북 프로가 USB-C 단자로 통합되면...

  • 등록일: 2016-11-05

268

VIEWS

8

COMMENTED

IT정보 FBI에도 없던 아이폰 해킹 기술, 인도가 가져가나

[출처 :아시아경제 이민우 기자] 인도의 법과학연구소(FSL ·Forensics Science Laboratory)에서 아이폰 해킹 기술을 도입할 전망이다. 4일(현지시간) 정보기술(IT...

  • 등록일: 2016-11-05

257

VIEWS

4

COMMENTED

IT정보 ‘인터넷의 총아’ 사물인터넷, 사이버보안의 거대한 구멍

[출처 : 한국일보 양홍주기자] 모든 사물이 무선인터넷망으로 연결돼 사용자 편의를 돕는 시스템인 사물인터넷(Internet of ThingsㆍIoT)의 발달로 각종 해킹 위...

  • 등록일: 2016-11-05

83

VIEWS

3

COMMENTED

IT정보 한국, 랜섬웨어 피해율 ‘전세계 3위’

[디지털데일리 최민지 기자] 한국이 올해 3분기 랜섬웨어 피해자 비율이 가장 높은 국가 3위에 올랐다. 4일 카스퍼스키랩(www.kaspersky.co.kr, 이창훈 지사장)...

  • 등록일: 2016-11-04

239

VIEWS

12

COMMENTED

IT정보 네이버 번역, 내달 인공신경망 적용한다

[출처 : 조선비즈 노자운 기자] 네이버가 이르면 내달 이 회사의 웹번역기(translate.naver.com)에 인공신경망 기술을 적용한다. 인공신경망을 이용한 번역(NMT, ...

  • 등록일: 2016-11-04

284

VIEWS

4

COMMENTED