자유 게시판

"시력보호프로그램" 보안관련 뉴스를 보고 옮깁니다.

2020.06.24 18:52

촌로 조회:760 추천:6

 출처 https://www.datanet.co.kr/news/articleView.html?idxno=147337

 

“인터넷 포럼 자료실 통한 악성파일 유포”
  •  김선애 기자
  •  승인 2020.06.23 10:07
  •  댓글 0
  • 페이스북
  • 트위터
  • 카카오스토리
  • URL복사
  • 기사공유하기
  • 프린트
  • 메일보내기
  • 글씨키우기

 
이스트시큐리티 “라자루스, ‘시력보호 프로그램’ 사칭 악성파일 유포”
윈도우 64비트 기반 제작됐지만 32비트도 감염 가능

[데이터넷] 이스트시큐리티(대표 정상원)는 한국의 특정 인터넷 포럼 자료실을 통해 유용한 프로그램처럼 위장한 악성 파일이 불특정 다수에게 무차별 유포됐다고 밝혔다.

해당 악성 파일이 포함된 게시물은 22일 오전 8시 49분경 등록되었고, 당일 기준 약 1600여 명이 조회한 것으로 확인됐다. 악성 파일은 ‘시력 보호 프로그램’을 사칭하고 있으며, 23일 오전 기준 게시물은 삭제된 상태다.

이스트시큐리티 시큐리티대응센터(ESRC)는 공격자가 기존의 정상 프로그램을 임의로 변조해 파일 내부에 악성코드를 추가로 삽입하였고, 설치와 삭제 과정에서 악성코드가 은밀히 작동되도록 정교하게 기능을 추가한 것으로 분석했다.

▲유명 인터넷 포럼 자료실에 등록된 악성파일 화면(자료제공=이스트시큐리티)▲유명 인터넷 포럼 자료실에 등록된 악성파일 화면(자료제공=이스트시큐리티)

해당 자료실에 등록된 프로그램을 다운로드해 실행하게 될 경우, 자신도 모르게 악성 프로그램에 감염돼 잠재적인 사이버 위협에 노출될 우려가 있다. 해당 악성코드가 윈도우 64비트 OS 기반으로 제작돼 사용 환경에 따라 다소 차이가 발생할 수 있고, 변종에 따라 32비트도 감염될 수 있다.

이스트시큐리티는 이 공격이 특정 정부가 배후로 지목된 일명 ‘라자루스(Lazarus)’ 그룹의 소행으로 분석했다. 이들은 미 재무부로부터 제재 대상인 해킹 조직으로 미국에선 ‘히든 코브라’라는 이름으로도 통용되며, 최근까지 국내외에서 매우 활발한 사이버 위협 활동을 펼치고 있는 것으로 악명높다.

국내에서는 주로 비트코인 등 암호화폐 거래 관계자를 표적으로 삼고 있고, 해외는 항공 및 군 관련 방위산업체 분야를 주요 공격대상으로 위협 활동을 펼치고 있다.

지난 4월 1일 감염병관리지원단을 사칭해 ‘인천광역시 코로나바이러스 대응’이라는 이메일 제목으로 악성 HWP 파일을 첨부해 공격한 사례가 이번 악성 파일과 코드 유사도가 매우 높은 것으로 분석되었다. 또한, 이러한 공격 수법은 2020년 상반기에 향상되고 있는 점이 주목된다.

이외에도 ▲블록체인 소프트웨어 개발 계약서 ▲비트코인 투자 카페 강퇴&활동정지 ▲국내 비트코인 거래소 지원서 사칭 ▲부동산 투자문건 사칭 등도 이번 위협의 연장선으로 조사됐다.

이번 악성 파일은 정상적인 실행 프로그램 중간에 Base64로 인코딩된 악성코드를 강제 삽입해, 설치 과정 중 마치 임시 파일이 생성되는 것처럼 보이도록 만든 특징도 갖고 있다.

이스트시큐리티 ESRC센터장인 문종현 이사는 “라자루스 조직원들이 스피어 피싱 기반 APT 공격뿐만 아니라, 유명 인터넷 커뮤니티 자료실에 악성 파일을 심는 과감한 공격 전술을 구사하고 있어 커뮤니티 이용자의 각별한 주의가 요구된다”고 지적하며 “또한 이 악성 파일은 이스트시큐리티에서 올해 상반기 공개했던 라자루스 공격 관련 여러 악성 파일과 코드 유사성이 거의 일치한다”고 설명했다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47257 10년전 1억 투자시 현재 가치 [4] FINAL 1021 04-01
47256 마이크론 1300 SSD 는 관리프로그램이 없네요 ㅠㅠ [4] 소소생 488 04-01
47255 비어있는 집에.. [2] 솔라 831 04-01
47254 윈10 지원 종료 [13] Andor 1661 04-01
47253 Ventoy 의 강점 [1] [벗님] 1151 04-01
47252 성능 CrystalMark Retro 1.0.0 RC3 테스트 보[BORAM]람 544 03-31
47251 어제부터 유투브가 버퍼링이 심하네요. [5] 복두꺼비 853 03-31
47250 미국에 굶어 죽는 노숙자가 없는 이유 [5] FINAL 1464 03-31
47249 【배포】 Win11 Wifi 253mb DVD PE [20] 딸랑쇠 1583 03-31
47248 결국은 결정 [12] 긍지버림 1190 03-31
47247 (수정)PB 연습 중인 BCD - RoBoot0.1 [1] 라랑 367 03-31
47246 Edge 브라우저 Bing 검색 쓰시는분 계신가요? [9] 소소생 681 03-30
47245 이번 주말 처음으로 [4] 긍지버림 817 03-29
47244 구 윈도우 디펜더 업뎃 종료일도 이제 몇년 안남았네요. [1] 익명7861 786 03-29
47243 죄송한 알림......... 빨강모자 1435 03-29
47242 【배포】 Win11 Wifi 253mb wim통합 PE [27] 딸랑쇠 1744 03-29
47241 윈포 여러분은 양태환이라는 기타리스트를 아시나요? [2] 회축차기 568 03-29
47240 요새 노트북 사려고 보고 있는중인데 평이 가관이네요 [8] 메리아 1258 03-29
47239 초3, 5살 애들이 먹다가 매워서 먹지를... [2] FINAL 834 03-29
47238 국내 프로 야구 하이라이트는 여기서 봐야겠군요. 복두꺼비 684 03-28
XE1.11.6 Layout1.4.8