전체기사 최신뉴스 GAM
KYD 디데이

[해킹 경보] "피싱 URL만 3만개 이상"∙∙∙코로나19 악성메일 공격

기사입력 : 2020년04월14일 11:16

최종수정 : 2020년04월14일 11:16

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

"한달 간 탐지∙차단한 악성메일 112개.. 실제 더 많을 것"
메일 발신자 계정, 제목 등 코로나19와 관련돼

[서울=뉴스핌] 김지완 기자 = SK인포섹은 코로나19 관련 악성메일 공격에 대한 주의를 당부하며 관련 침해지표(IOC)를 자사 홈페이지에 14일 공개했다. 침해지표(IOC, Indicator of Compromise)는 해킹공격에 나타나는 침해 흔적을 말한다.

해커가 악성코드를 유포하거나 경유하기 위해 활용하는 도메인을 비롯해, 악성코드 해시(Hash), 공통보안취약점공개항목(CVE, Common Vulnerabilities and Exposures) 등에 대한 정보들이 담겨 있다. 기업들은 침해지표를 활용해 보안시스템 정책 설정을 하면 된다.

[서울=뉴스핌] 김지완 기자 = SK인포섹 시큐디움 센터. [사진=SK인포섹] 2020.04.14 swiss2pac@newspim.com

SK인포섹의 보안관제센터 '시큐디움 센터'에서 지난 3월 초부터 4월 첫째주까지 탐지, 차단한 악성메일은 모두 112개이다. 

악성메일 제목에는 'ATTENTION COVID-19', 'WHO Message' 등 코로나19에 대한 주의를 알리는 영어 어휘가 사용되었다. 또한, 공격에 사용된 인터넷 프로토콜(Internet Protocol, 이하 'IP') 이 5232개, 피싱 URL이 3만4000개이다. 이중 현재까지 남아 있는 피싱 URL은 302개라고 밝혔다.   

SK인포섹 관계자는 "이번 결과는 1600여곳의 원격관제 고객 중에서 악성메일 보안서비스를 받고 있는 곳에 한정한 숫자"라며 "공격에 사용된 IP와 URL의 규모를 볼 때, 실제 악성메일 공격은 훨씬 더 광범위하게 이뤄졌을 것"이라고 얘기했다. 

SK인포섹이 차단한 악성메일은 모두 36개의 이메일 계정을 통해 발송되었다. 이중에서는 세계보건기구(WHO)를 빙자했거나, 글로벌 금융회사를 사칭한 계정도 발견되었다. 또한 발신자의 IP를 속이기 위해 세계보건기구의 각 지역 지부로 경유한 사례도 발견되었다.

특이한 점은 3월 31일에 공격에 사용된 피싱 URL이 2만 5000개로 크게 증가했다. 다음날인 4월 1일에는 악성메일로 탐지, 차단된 건수도 크게 증가했다. 공교롭게도 3월 31일은 미국 백악관이 코로나19로 인한 10~20만명의 사망 가능성을 언급한 시점이다.

김성동 SK인포섹 침해사고대응팀장은 "악성메일 공격은 사회적 이슈와 관련한 대중의 불안심리를 이용하는 경우가 많다"면서 "우선 개인 스스로가 발신자가 불분명한 메일을 절대 열어보지 않는 것이 중요하며, 기업에서도 적절한 메일 보안 체계를 갖춰야 한다"고 말했다.

 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
김주애, 아빠 따라 첫 외교무대 데뷔 [서울=뉴스핌] 이영종 통일전문기자 = 김정은 북한 국무위원장의 딸 주애(12)가 중국 방문길에 동행한 것으로 확인됐다. 북한 관영 조선중앙통신은 2일 밤 김정은의 베이징역 도착 소식을 전하면서 3장의 사진을 공개했다. [서울=뉴스핌] 이영종 통일전문기자 = 김정은 북한 국무위원장이 2일 오후 전용열차 편으로 베이징역에 도착해 중국 측 인사들의 환영을 받고 있다. 김정은 뒤편으로 딸 주애(붉은 원)와 최선희 외무상이 보인다. 김주애가 해외 방문에 나선 건 이번이 처음이다. [사진=조선중앙통신] 2025.09.02 yjlee@newspim.com 여기에는 환영나온 왕이 외교부장 등 중국 측 인사와 만나는 김정은 바로 뒤에 서있는 딸 주애가 드러난다. 김주애가 해외 방문에 나선 건 지난 2022년 11월 공개석상에 등장한 이후 처음이다. 김주애는 검은색 바지 정장 차림으로 김정은을 따라 전용열차에서 내렸고, 그 뒤는 최선희 외무상이 따랐다. 그러나 붉은 카페트를 걸어가는 의전행사에는 빠져 공식 수행원에 명단을 올리지는 않을 것으로 보인다. 김주애가 중국 전승절(3일) 행사참석을 위해 방중한 김정을을 수행함으로써 그의 후계자 지명 관측에는 더 힘이 실릴 것으로 보인다.  또 시진핑 국가주석 등 중국 지도부와 김정은이 만나는 자리에 주애가 동행할 가능성이 높다는 점에서 '알현 행사' 성격을 띠게 될 것이란 관측도 나온다. yjlee@newspim.com 2025-09-02 22:00
기사 번역
결과물 출력을 준비하고 있어요.
기사제목
기사가 번역된 내용입니다.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동