최신 정보

보안 / 해킹 북한 추정 ‘라자루스’ 해커조직, 한국 인터넷 커뮤니티서 악성 파일 유포 2...

2020.06.30 00:50

자위의여신상 조회:5727 추천:4

미국이 기소한 북한 해커 박진혁 소속 라자루스 그룹... 국내 PC 및 IT분야 마니아 층 공격 포착
인터넷 커뮤니티 자료실에 은밀히 악성코드 유포... 해외는 주로 항공 및 방위산업체 대상 스피어 피싱 공격
지난 4월 1일 인천시 코로나 바이러스 감염병관리지원단 사칭 공격의 연장선 분석

[보안뉴스 원병철 기자] 지난 6월 22일 오전 한국의 특정 인터넷 커뮤니티 자료실을 통해 마치 유용한 프로그램처럼 위장한 악성 파일이 불특정 다수에게 무차별 유포됐다고 통합보안 기업 이스트시큐리티(대표 정상원)가 밝혔다.


▲유명 인터넷 포럼 자료실에 등록된 악성파일 화면[자료=이스트시큐리티]

해당 악성 파일이 포함된 게시물은 22일 오전 8시 49분경 등록되었고, 당일 기준 약 1,600여 명이 조회한 것으로 확인됐다. 악성 파일은 ‘시력 보호 프로그램’을 사칭하고 있으며, 23일 오전 기준 게시물은 삭제된 상태다.

이스트시큐리티 시큐리티대응센터(ESRC)는 공격자가 기존의 정상 프로그램을 임의로 변조해 파일 내부에 악성코드를 추가로 삽입했고, 설치 및 삭제 과정에서 악성코드가 은밀히 작동되도록 정교하게 기능을 추가한 것으로 분석했다. 만약 해당 자료실에 등록된 프로그램을 다운로드해 실행하게 될 경우, 자신도 모르게 악성 프로그램에 감염돼 잠재적인 사이버 위협에 노출될 우려가 있다. 다만, 해당 악성코드가 윈도 64비트 OS 기반으로 제작되어 사용 환경에 따라 다소 차이가 발생할 수 있고, 변종에 따라 32비트도 감염될 수 있다.

아울러 이번 악성 파일을 심층 분석한 결과, 미국이 북한 해킹조직으로 지목한 ‘라자루스(Lazarus)’ 그룹의 소행으로 조사됐다. 이들은 美 재무부로부터 제재 대상인 해킹 조직으로 미국에선 ‘히든 코브라’라는 이름으로도 통용되며, 최근까지 국내외에서 매우 활발한 사이버 위협 활동을 펼치고 있는 것으로 악명이 높다.

국내는 주로 비트코인 등 암호 화폐 거래 관계자를 표적으로 삼고 있고, 해외는 항공 및 군 관련 방위산업체 분야를 주요 공격대상으로 위협 활동을 펼치고 있다. 특히, 지난 4월 1일 △감염병관리지원단을 사칭해 ‘인천광역시 코로나바이러스 대응’이라는 이메일 제목으로 악성 HWP 파일을 첨부해 공격한 사례가 이번 악성 파일과 코드 유사도가 매우 높은 것으로 분석됐다. 또한, 이러한 공격 수법은 2020년 상반기에 더욱 기승을 부리고 있어 주목된다. 그리고 △블록체인 소프트웨어 개발 계약서 △비트코인 투자 카페 강퇴&활동정지 △국내 비트코인 거래소 지원서 사칭 △부동산 투자문건 사칭 등도 이번 위협의 연장선으로 조사됐다.

특히, 이번 악성 파일은 정상적인 실행 프로그램 중간에 Base64로 인코딩된 악성코드를 강제 삽입해 설치 과정 중 마치 임시 파일이 생성되는 것처럼 보이도록 만든 특징도 갖고 있다.

이스트시큐리티 ESRC센터장 문종현 이사는 “라자루스 조직원들이 스피어 피싱 기반 APT 공격뿐만 아니라, 유명 인터넷 커뮤니티 자료실에 악성 파일을 심는 과감한 공격 전술을 구사하고 있어 커뮤니티 이용자의 각별한 주의가 요구된다”며, “또한, 이 악성 파일은 이스트시큐리티에서 올해 상반기 공개했던 라자루스 공격 관련 여러 악성 파일과 코드 유사성이 거의 일치한다”고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 탐지, 차단할 수 있도록 긴급 업데이트를 완료했으며, 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다고 밝혔다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6507 윈도우 / MS| Windows 11 6월 패치 화요일 업데이트 KB5027231 출시 VᴇɴᴜꜱGɪ 782 06-14
6506 업체 소식| 티머니, iOS17 애플페이 교통카드 앱 상용화 테스트 asklee 1214 06-12
6505 윈도우 / MS| Microsoft Windows 11 및 10은 사용자 선택을 무시하고 AMD... [2] VᴇɴᴜꜱGɪ 1143 06-12
6504 소프트웨어| uTorrent 충돌 수정 및 기타 성능 개선이 포함된 Wine 8.10... VᴇɴᴜꜱGɪ 1200 06-12
6503 윈도우 / MS| 유출된 Windows 11 사전 릴리스 빌드에서 독특한 Windows ... [1] VᴇɴᴜꜱGɪ 1014 06-12
6502 서버 / IT| 리눅스 OS - Debian 12 배포 [1] VᴇɴᴜꜱGɪ 535 06-12
6501 윈도우 / MS| Microsoft는 Windows 11에서 Android 앱을 더 쉽게 활용할 ... [4] VᴇɴᴜꜱGɪ 2201 06-06
6500 서버 / IT| WWDC 2023에서 macOS 14 소노마 공식 발표 [2] VᴇɴᴜꜱGɪ 671 06-06
6499 윈도우 / MS| 새로운 개발자 및 카나리아 인사이더 업데이트에서 Windows... [1] VᴇɴᴜꜱGɪ 1268 06-02
6498 윈도우 / MS| Windows 11 RAR 지원에 이어 Microsoft Winget에 ZIP 설치,... [2] VᴇɴᴜꜱGɪ 1268 06-02
6497 서버 / IT| 리눅스 OS - Kali Linux 2023.2 배포 VᴇɴᴜꜱGɪ 650 05-30
6496 서버 / IT| 리눅스 OS - Linuxfx 11.3.2 LTS 배포 [1] VᴇɴᴜꜱGɪ 777 05-26
6495 윈도우 / MS| 윈도우11.22621.1778 버전 오류 있는 듯 합니다. [5] 타천사둘리 1666 05-25
6494 윈도우 / MS| 윈도우10.19045.3031 버전에 퀵런처가 생겼네요. [3] 타천사둘리 1544 05-25
6493 윈도우 / MS| Windows 11은 곧 기본 RAR을 지원할 예정입니다. [10] VᴇɴᴜꜱGɪ 1616 05-24
6492 윈도우 / MS| Windows 11에는 작업 표시줄 그룹 해제, 기본 RGB 컨트롤, ... [1] VᴇɴᴜꜱGɪ 733 05-24
6491 윈도우 / MS| Microsoft, Windows 11 '모멘트 3' 업데이트 발표 VᴇɴᴜꜱGɪ 863 05-24
6490 윈도우 / MS| Microsoft의 Windows 11 KB5026436 업데이트는 SMB, LSASS,... VᴇɴᴜꜱGɪ 469 05-24
6489 윈도우 / MS| Microsoft: 아직 Windows 11 및 10에서 시작, UWP, Office ... [1] VᴇɴᴜꜱGɪ 1683 05-21
6488 윈도우 / MS| Microsoft: Windows 11도 Windows 7, 8, 8.1, 10과 마찬가... [1] VᴇɴᴜꜱGɪ 985 05-21
XE1.11.6 Layout1.4.8