커뮤니티
 
뉴스 > IT 일반 +크게 | -작게 | 메일| 프린트
‘靑 보안 메일 사칭’ 악성 파일 발견… 청와대 이메일 관련자 주의 당부
2020년 06월 19일 10시 43분 IT매일


통합보안 기업 이스트시큐리티(대표 정상원)는 오늘(19일) 새벽 청와대 관련 파일로 위장한 악성 파일이 발견되었다고 밝혔다.

새롭게 발견된 악성 파일은 윈도 스크립트 파일(Windows Script File) 형태인 WSF 확장자로 제작되어 있으며, 파일명은 ‘bmail-security-check.wsf’ 이다. 또한 윈도 화면보호기(Screen Saver) 파일처럼 위장한 변종 파일인 ‘bmail-security-check.scr’도 함께 발견되었다.

WSF 확장자는 자바스크립트(JScript), VB스크립트(VBScript) 등 다양한 언어를 지원하는 윈도 실행용 스크립트 파일이며, 이번에 발견된 악성 WSF 파일은 오늘(19일) 새벽 제작된 것으로 확인되었다.

아울러 이번 악성 파일은 파일명에서도 알 수 있듯이 ‘bmail’ 보안 체크 프로그램으로 위장하고 있다.

이는 청와대가 속칭 블루 하우스(BH, Blue House)로 불리는 것에 비춰 봤을 때, 마치 청와대 보안 이메일 검사처럼 사칭해 관련자를 현혹 후 APT 공격을 수행할 목적으로 제작된 것으로 추정된다.

특히 이 악성 파일은 실행하게 되면 ‘보안메일 현시에 안전합니다’라는 문구의 메시지 창이 보여지는 것으로 확인되었다. ‘현시’와 같은 표현은 오늘날 국내에서 흔히 쓰이는 표현이 아니기 때문에, 악성 파일이 내국인에 의해 제작된 것은 아닐 것으로 추정된다.

이스트시큐리티 시큐리티대응센터(ESRC) 문종현 센터장(이사)은 “발견된 악성파일을 분석한 결과 공격자의 명령 제어(C2) 서버 일부 주소가 청와대 사이트로 연결되는 등 청와대를 사칭해 관련자를 공격할 의도가 다수 포착되어 각별한 주의가 필요하다”며, “또한 이 악성 파일은 이스트시큐리티에서 작년 12월 발견한 청와대 상춘재 행사 견적서 사칭 공격 등 특정 정부 후원을 받는 것으로 알려진 사이버 범죄 조직 ‘김수키(Kimsuky) 그룹’의 공격과 유사성이 매우 높은 것으로 분석되었다”고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 진단명 ‘Trojan.Agent.218372K’으로 탐지, 차단할 수 있도록 긴급 업데이트를 완료했으며, 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

IT매일 서정덕 다른기사보기 jdseo@itmaeil.com
- Copyrights ⓒ IT매일 무단 전재 및 재배포 금지 - 

 

 
기획
온라인 액션 장르 독보적 1위 ‘던전앤파..
‘카멜롯’ 테마로 단장한 카트라이더, 올..
스포츠 장르 섭렵한 넥슨, ‘바람의나라: ..
서든어택, 킬로틴 시스템 이용자 참여로 ..
로스트아크 신규 대륙 파푸니카 등장, 시..
올 1분기 게임 설치 수 및 세션 수 최대치..
넥슨, e스포츠 사업 다각화 계획 발표
언택트 시대, 손 안으로 들어 온 스포츠·..
넥슨, ‘V4’에 이어 캐주얼도 섭렵… ‘..
브이포티비부터 랜선 축구 대회까지···..
트라하 서비스 1주년, 대규모 콘텐츠 업데..
‘카운터사이드’ 감사를 담은 굿즈로 이..
행사/취재
라인게임즈, ‘창세기전: 회색의 잔영..
‘지스타 2020’, 온-오프라인 병행 개..
“새로운 게임 세상속으로 시작”,’지..
인텔, 10세대 코어 프로세서 국내 첫 ..
넥슨, 게임 음악회 ‘국악외전<바람의..
리그 오브 레전드, 자체 PC방 일간 최..
V4, 11월 7일 출시 대작들과 승부 자신
AMD 7나노로 경쟁사보다 확실한 우위
엔씨(NC), 모바일 게임의 혁신 '리니지..
넥슨, ‘엘소드’ 엘스타 프로젝트 세 ..
WCG 2019 Xi’an, 나흘간의 대장정 성..
넥슨, ‘2019 넥슨 스페셜 데이 Vol.2..
가장 많이 본 뉴스
대원CTS, 진정한 프로를 위한 라이젠 ..
AMD 코리아, 라이젠 노트북 기획전 진..
싱가포르 국립대학교, 인텔 뉴로모픽 ..
더욱 강력해진 라이젠 XT 시리즈 론..
코로나 뉴노멀 시대.. 디지털 헬스케..
‘카멜롯’ 테마로 단장한 카트라이더..
강력한 속도에 퍼포먼스를 더하다. ..
이엠텍, 2020년 상반기 다나와 히트브..
넥슨, ‘카트라이더 러쉬플러스’ 무..
모빌아이, 독일에서 자율주행차 테스..
 
· 발행일 :2020-08-13 오후 01:34:26
· 등록일 : 2009년 12월 9일 (재등록일 : 2016년 10월 18일)
· 편집인 : 김태일
· 발행인 : (주)아이티매일 김태일
CONTACT US
· 전화 : 02-501-2766
· 정기간행물 등록번호 : 서울 아01053
· 청소년보호책임자 : 서정덕
· 이메일 : jdseo@itmaeil.com
· 주소 : 서울시 구로구 구로동 603-9번지 스타팰리스 623호
· 팩스번호 : 02-501-2754
INFORMATION