2024 | 03 | 29
10.1℃
코스피 2,749.12 3.3(0.12%)
코스닥 905.71 4.34(-0.48%)
USD$ 1346.0 -5.0
EUR€ 1450.6 -7.0
JPY¥ 889.7 -2.8
CNY¥ 185.5 -0.6
BTC 100,109,000 418,000(0.42%)
ETH 5,078,000 30,000(0.59%)
XRP 880.4 5.7(0.65%)
BCH 815,200 44,500(5.77%)
EOS 1,609 107(7.12%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

네이버 고객센터 위장 피싱 공격…‘탈륨’ 조직 소행 추정

  • 송고 2020.09.11 10:57 | 수정 2020.09.11 10:59
  • EBN 손병문 기자 (moon@ebn.co.kr)

美 MS사에 고소당한 ‘탈륨(Thallium)’ 해킹 조직 이메일 보안 공지로 위장 공격

이스트시큐리티가 11일 네이버 고객센터가 보낸 것처럼 위장한 이메일 피싱 공격 징후를 포착했다. 이스트시큐리티 시큐리티대응센터(ESRC)는 공격 배후로 해킹 조직 ‘탈륨(Thallium)’을 지목했다.


탈륨은 지난해 美 MS사로부터 고소를 당하며 국제 사회에 주목을 받은 조직이다. 지난 2014년 한국수력원자력 해킹 공격 배후로 알려진 ‘김수키(Kimsuky) ’조직과 관련성이 높은 것으로 알려진다.


이 조직은 지난 8월부터 현재까지 1개월 동안에만 ‘국내 유명 포털 계정 오류’, ‘국내 대기업 클라우드 서비스 고객센터’, ‘개성공단 관련 연구 내용 문서’, ‘아태지역 학술 논문 투고 규정’ 등을 사칭한 다양한 피싱 공격을 전개했다.

ⓒ이스트시큐리티

ⓒ이스트시큐리티

이들의 주요 공격 대상은 북한 분야를 취재하거나 연구하는 언론 기자, 공무원, 탈북 단체장과 같은 대북 분야 종사자 등이다. ESRC가 포착한 공격은 네이버 보안 서비스 중 하나인 ‘새로운 기기 로그인 알림 기능’이 해제됐다는 이메일 공지를 모방했다.


메일 내용에는 새로운 기기 로그인 알림 기능이 해제되어 다시 설정이 필요하다는 안내와 함께 ‘새로운 기기 로그인 알림 설정 바로 가기’ 버튼을 클릭하도록 유도한다.


이 버튼을 클릭하면 안전한 사용을 위해 사용자 계정의 비밀번호를 다시 한번 입력하도록 요구하는 창이 나타나며, 이때 사용자가 스스로 계정 정보를 입력하게 되면 그 정보는 고스란히 해커에게 넘어가는 전형적인 피싱 공격이다.


특히 최근에는 ‘휴면 알림 메일 공지’, ‘이메일 계정에 오래된 쿠키 정보' 등 다양한 수법이 번갈아 사용하며 지속적으로 디자인과 내용을 업데이트하고 있어 각별한 주의가 필요하다.


이스트시큐리티 ESRC센터장 문종현 이사는 “탈륨 조직은 포털사 고객센터로 정교하게 위장한 이메일 피싱 공격을 오래전부터 꾸준히 활용 중"이라며 "평일뿐만 아니라 공휴일이나 야간에도 공격 이메일을 발송하고 있어 주의가 요구된다”고 전했다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,749.12 3.3(0.12)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

03.29 14:56

100,109,000

▲ 418,000 (0.42%)

빗썸

03.29 14:56

99,999,000

▲ 448,000 (0.45%)

코빗

03.29 14:56

100,073,000

▲ 437,000 (0.44%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문