해커즈뉴스 / 해커대학

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 
 

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 

공지

 

1. 크롬 브라우저로 접속시 나오는 악성코드 경고창은 구글 크롬의 에러, 즉 오탐(탐지 오류)이므로 무시하시면 됩니다.

2. 이 사이트는 안전하며 깨끗하다는 것을 알려 드립니다.

 

  ▒   [해커대학 - hackers college]   ▒  

작성자: 해커즈뉴스
장르: 해킹
2020/8/14(금)
조회: 167
언론사 기자 상대로 한 계정 탈취 공격 증가 주의… 해킹 그룹 ‘탈륨’ 소행 추정  
특정 정부 연계 APT 해킹 조직 ‘탈륨(Thallium)’, 언론사 소속 기자 대상 피싱 공격 진행
국내 유명 이메일 서비스 로그인 사이트로, 정교하게 위장한 사기 수법 활용
지난 5월 보고된 바 있는 hwp, doc 악성 문서와 동일한 C2 서버 연결

▲ 08월 11일 언론사 기자에게 발송된 피싱 공격 사이트 화면(자료제공=이스트시큐리티)
[아웃소싱타임스 이효상 기자] 통합보안 기업 이스트시큐리티는 지난 8월 11일 특정 언론사 기자를 상대로 한 정교한 이메일 피싱 공격이 발견되었다고 밝혔다.

공격자는 취재 기자가 사용하는 언론사의 공식 이메일이 아닌, 무료로 가입해 사용하는 국내 유명 개인용 이메일 서비스를 주요 표적으로 삼았다.




뒤로멈춤앞으로
해킹 공격은 마치 이메일 계정에 오류가 발생한 것처럼 조작한 허위 문구로 현혹하고, 충돌 문제를 해결하기 위해 본문에 포함되어 있는 인터넷 URL 주소(이하URL)를 클릭하도록 속이는 피싱 수법을 활용했다.

이 주소를 클릭하면 접속되는 웹페이지는 해당 서비스 회사의 보안팀이 이메일 이용약관 동의와 본인 확인 요청에 따라 발송한 것처럼 정교하게 꾸며놓았다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 공격에 사용된 피싱 서버를 분석한 결과, ▲’never.com[.]ru’, ▲’naver[.]pm’ 2개의 도메인이 사용된 것을 확인했다.

이 주소는 주의를 기울이지 않고 봤을 때 자칫 특정 포털 서비스 URL처럼 보이지만, 자세히 살펴보면 보면 전혀 다른 이름의 URL이라는 것을 알 수 있다.

공격자는 피해자가 신뢰할 수 있도록 피싱 사이트를 실제 서비스와 똑같이 보이도록 제작했으며, 실제 정상 서비스에서 제공 중인 일회용 번호 로그인과 QR코드 로그인 방식도 가능한 상태이다.

만약 이 사이트에 로그인 아이디와 암호를 정확히 입력할 경우 계정 정보가 탈취된다.

ESRC는 이번 공격의 배후를 조사하는 과정에서 ‘naver[.]pm’ 서버가 지난 7월 말 ‘북한 핵 실험장 지역 인근 출신 탈북민 명단-1.hwp’ 제목의 해킹 공격에 사용된 서버와 일치하는 것을 확인했다.

또한 지난 5월에 있었던 악성 문서 파일 공격 ▲’드론(무인항공기) 현황 및 개선방안’ 등도 연계된 정황을 포착했다. 이들 공격은 모두 대북 또는 북한 관련 언론 분야 종사자가 주요 공격 대상인 공통점이 존재한다.

ESRC는 일련의 공격이 사이버 연막작전을 의미하는 ‘스모크 스크린’ APT 캠페인의 연장선으로 분석했으며, 위협 배후로는 ‘탈륨(Thallium)’ 조직을 지목했다.

이스트시큐리티 ESRC센터장 문종현 이사는 “탈륨 조직은 2019년 말 마이크로소프트(MS)사가 미국 버지니아주 연방법원에 고소장을 제출한 특정 정부 연계 해킹 그룹이다”라며, “이 그룹은 한국에서 주로 정치·외교·안보·통일·국방 전·현직 관계자를 포함해, 주요 정부 기관 자문위원으로 활동하는 교수진과 북한 전문 취재 기자들을 공격 대상으로 삼고 있다”고 주장했다.

또한 문 이사는 “추가로 탈북민, 대북 연구 분야 및 북한 인권 단체 종사자 등도 주요 위협 대상자로 관찰되고 있다”며, “악성 파일을 첨부한 스피어 피싱 공격뿐만 아니라 국내외 공식 이메일 서비스로 위장한 고전적인 피싱 수법이 갈수록 지능화되고 있어, 각별한 주의가 필요하다”고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 관련된 악성 파일과 피싱 사이트를 탐지, 차단할 수 있도록 긴급 업데이트를 완료했다. 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

ESRC는 이번 공격의 상세한 침해 지표를 자사의 딥러닝 기반 악성코드 위협 대응 솔루션 쓰렛인사이드(Threat Inside)에 공개할 예정이다.

  이름   메일   관리자권한임
  내용 입력창 크게
                    답변/관련 쓰기 폼메일 발송 수정/삭제     이전글 다음글    
번호장르제 목작성일
5827 해킹    틱톡이 몰래 모은 '맥주소'…해킹·포렌식 활용되는 중요 정보 2020/08/14
5826 해킹    소니픽쳐스 해킹 이후 할리우드에서 북한 악당 설정 영화 사라져 2020/08/14
5825 해킹    언론사 기자 상대로 한 계정 탈취 공격 증가 주의… 해킹 그룹 ‘탈륨’ 소행 추정 2020/08/14
5824 해킹    이준혁, SNS 해킹 피해→윤박도 응원 “새로 팔로우 부탁” 2020/08/14
5823 보안    ‘AI·IoT’ 앞세운 똑똑한 아파트가 대세…편의 극대화 속, 해킹 등 보안 숙제 2020/08/13
5822 해킹    인공위성 해킹에 필요한 비용이 단돈 35만 원? 2020/08/12
5821 보안    몸캠피싱 대응업체 ‘디포렌식코리아’ 각종 피싱 및 해킹 범죄 예방법 알려 2020/08/12
5820 보안    "가상자산 거래소 해킹 방지 대책 세워야" 입법조사처 2020/08/12
5819 취약점    모든 윈도에 적용되는 ‘윈도 DNS 취약점’ 발견... 심각도 10.0 2020/08/11
5818 보안    수입차 1위 '벤츠 E클래스', 원격 해킹 가능해 2020/08/11

 
목록