미국의 북한 관련 단체들 공격하기 시작한 북한의 킴수키 그룹
기사 요약
북한의 핵과 경제 제재와 관련된 미국의 단체들을 공격 대상으로 한 고급 공격 캠페인이 발견됐다.
이 캠페인은 '가을 조리개(Autumn Aperture)'라는 이름이 붙었고, 북한의 킴수키(Kimsuky)라는 해킹 단체가 배우에 있는 것으로 보인다.
악성 문서는 피해 조직들이 자연스럽게 열어볼 만한 것들이었고, 이메일 자체도 매우 정교하게 만들어졌다.
피해자들이 속아서 문건을 열 경우 매크로를 활성화하라는 안내 창이 뜨게 되고, 활성화하면 정상적인 문서가 출력되지만, 백그라운드에서는 멀웨어가 몰래 설치되기 시작한다.
공격자들은 탐지되는 것을 피하기 위해서 "윈도우 기반 운영체제에서의 관리 인프라인 윈도우 관리 도구(Windows Management Instrumentation, WMI)"를 호출해서 현재 돌아가고 있는 프로세스를 목록화하고, 이를 블랙리스트 처리돼 어 있는 백신 프로세스와 비교해서 점검한다.
이번 캠페인은 소셜 엔지니어링 공격을 통해 피해자들이 특정한 행동을 하도록 유도하고, 단계적으로 조심스럽게 멀웨어를 설치하는 것이 모든 공격 단체들 사이에서 나타나는 특징이다.
보안 업체인 프리베일리온(Prevailion)은 미국의 여러 단체들을 향한 공격이 당분간 계속 이어질 거라고 전망했다.
https://www.boannews.com/media/view.asp?idx=83004&kind=
미국의 북한 관련 단체들 공격하기 시작한 북한의 킴수키 그룹
멀웨어가 활용되고 있는 고급 공격 캠페인이 발견됐다. 공격 대상은 미국의 단체들로, 북한의 핵 무기 개발과 핵 잠수함 프로그램, 북한 경제 제재와 관련이 있는 곳들이라고 한다. 이 캠페인에는 ‘가을 조리개(Autumn Aperture)’라는 이름이 붙었고, 북한의 킴수키(Kimsuky)라는 해킹 단체가 배후에 있는 것으로 보인다.
www.boannews.com
관련 뉴스
네이버 로그인 사이트 가장한 '스피어피싱' 주의(19.07.11)
https://www.zdnet.co.kr/view/?no=20190711092819
네이버 로그인 사이트 가장한 '스피어피싱' 주의
네이버 이용자 계정을 훔치는 스피어피싱 메일 유포 공격이 발견돼 주의가 요구된다.이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 지난 5일 네이버 포털 사이트로 현혹해 사용자가 계정과 비밀번호를 입력...
www.zdnet.co.kr
표적화된 이메일 공격을 멈추기가 어려운 이유 "스피어 피싱의 이해"(19.01.30)
http://www.itworld.co.kr/news/116049
표적화된 이메일 공격을 멈추기가 어려운 이유
스피어 피싱(Spear Phishing)은 신뢰할 수 있는 전송자라고 주장하면서 지정되고 잘 파악된 대상에게 이메일을 전송하는 활동이다. 그 목적은 장치를 악성코드로 감염시키거나 피해자가 정보나 돈을 넘겨주도록 설득하는 것이다. ⓒ Getty Images Bank 피싱(Phishing) 공격은 1990년대 중반의 나이지리아 왕자 사기사건부터 시작됐으며 지금은 잘 파악되고 표적화된 캠페인으로 발전했고 매우 효과적이며
www.itworld.co.kr
美 제재, 北'라자루스' 해킹조직 …韓 공격은 '현재 진행형'(19.09.16)
http://www.inews24.com/view/1208453
美 제재, 北'라자루스' 해킹조직 …韓 공격은 '현재진행형'
[아이뉴스24 김국배 기자] 미국이 북한 해킹 조직인 '라자루스'를 제재한 가운데 국내에서는 최근까지도 이들의 공격이 이어지고 있는 것으로 나타났다. 비트코인 등 암호화폐 거래자들이 집중 타깃이 되고 있다는 분석이 나온다.16일 국내 보안업체 이스트시큐리티
www.inews24.com
Commentary.....
요즘 뉴스를 찾아보면 북한의 킴수키 단체가 자주 말썽을 일으키는 것 같다. 그리고 주로 공격되는 방법은 소셜 엔지니어링 공격이다. 이 점을 보면 아무리 프로그램이나 정책을 강화해도 결국 사람이 만들고 사람이 사용하는 것이기 때문에 결국 사람이 방심을 하면 언제나 뚫릴 수 있는 것이 보안인 것 같다. 항상 경각심을 가지고 보안 활동의 일상화가 되도록 다 같이 노력해야 할 거 같다. 절대 뚫을 수 없는 보안은 없다.