북한 김수키 해커조직, 논문파일 위장한 악성코드 유포

북한 김수키 해커조직, 논문파일 위장한 악성코드 유포
[악성 OLE개체가 포함된 한글 문서파일 <이미지: 안랩>]

최근 북한 해커조직 김수키(Kimsuky)의 피싱 메일 공격이 포착됐다. 해커조직은 교수 대상으로 논문 심사 요청을 가장했다.

해커조직은 메일에 악성 OLE 개체가 삽입된 한글 문서 파일을 첨부해 파일 실행을 유도했다. 문서를 열면 임시 폴더(%TEMP%) 경로에 6개 파일이 자동으로 생성된다. 문서 본문에 포함된 “더보기…” 문장에는 악성 파일(“peice.bat”)을 실행하는 하이퍼링크가 삽입돼 있다.  

악성 파일이 실행되면 생성한 파일들을 특정 경로에 악성 OLE 개체가 삽입된 한글 문서 파일 삭제, "러.우 전쟁을 통해본 밀리테크와 미래전쟁 대비방향.hwp"로 변경, 스케줄러 등록, 사용자 시스템의 프로세스 목록과 설치된 백신(AV) 정보 수집 등을 수행한다.

김수키 조직은 과거부터 타인을 사칭해 특정인을 대상으로 한 APT 공격을 지속적으로 수행해 왔다. 최근에는 정상 소프트웨어를 공격에 악용하거나, 구글, 드롭박스 등 공유 드라이브를 C2(Command and Control) 저장소로 활용하는 사례가 늘고 있다.

이러한 APT 공격은 주로 대상자의 업무나 관심사와 관련된 내용으로 위장되어 있어, 사용자가 악성코드에 감염될 위험이 크다. 따라서 출처가 불분명한 파일은 실행을 자제하고, 파일의 확장자를 반드시 확인하는 등 각별한 주의가 필요하다.


Read more

이 대통령, 정상외교 복원 위해 G7 정상회 참석

이 대통령, 정상외교 복원 위해 G7 정상회 참석

17일 G7 정상회의 일정 참여…AI·에너지 공급망 두 차례 발언 이재명 대통령이 주요 7개국(G7) 정상회의 참석을 위해 16일부터 1박 3일 일정으로 캐나다를 방문한다. 위성락 국가안보실장은 15일 오전 브리핑에서 "이번 일정은 캐나다가 한국을 초청해 시작된 것으로, 이번 G7 정상회의 참석을 계기로 한-G7 파트너십 강화를 추진해 갈 것"

By CheifEditor
이재명 정부, 안보실 1차장에 김현종... 하정우 AI수석 임명

이재명 정부, 안보실 1차장에 김현종... 하정우 AI수석 임명

이재명 대통령이 초대 대통령실 인공지능(AI)미래기획수석으로 하정우 네이버 AI 혁신 센터장을 임명했다. 향후 하정우 신임 수석은 이 대통령의 1호 공약인 'AI 3대 강국' 구현에 앞장선다. 15일 강훈식 대통령실 비서실장은 대통령실 국가안보실 1, 2, 3 차장과 AI수석 인선을 발표했다. 하 신임 수석은 네이버 AI 혁신 센터장과 'Future&

By CheifEditor
삼성전자, 반고흐 미술관과 파트너십 체결..모바일 기술로 오디오 가이드 제공

삼성전자, 반고흐 미술관과 파트너십 체결..모바일 기술로 오디오 가이드 제공

💡Editor Pick - 삼성전자 갤럭시S25+ 통한 오디오가이드 제공 - S25+의 AI 기능 활용한 미술관 투어 프로그램 접목 예정 삼성전자가 네덜란드 암스테르담에 위치한 반고흐 미술관(Van Gogh Museum)과 3년간 파트너십을 체결하고, 모바일 혁신 기술을 통해 보다 새롭고 몰입감 있는 예술 관람 경험을 제공한다. 삼성전자와 반고흐 미술관은 이번 파트너십의 첫

By CheifEditor
안랩, ‘베트남 ICT COMM 2025’서 제조업 사이버 보안 기술 선봬

안랩, ‘베트남 ICT COMM 2025’서 제조업 사이버 보안 기술 선봬

💡Editor Pick - IT-OT융합 사이버물리시스템 보안 제품, 안티 랜섬웨어 패키지 소개 - 안랩 글로벌사업본부, 현지 시장에 맞춰 사업 기회 모색 안랩이 제조업에 특화된 사이버 보안 기술을 선보였다. 15일 안랩은 12일부터 14일까지 베트남 호치민에서 열린 ‘베트남 ICT COMM 2025’ 전시회에 참가해 제조업 특화 사이버 보안 기술을 선보였다고 밝혔다. 베트남 정부가 주최한

By CheifEditor