전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[해킹 경보] 중국인 추정 APT 그룹, 국내 기업 대상 공격 증가

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

[서울=뉴스핌] 정윤영 기자 = 이스트시큐리티는 최근 국내 기업들을 대상으로 중국인으로 추정되는 지능형 지속 위협(APT) 그룹의 공격 활동이 눈에 띄게 증가하고 있다고 20일 밝혔다.

지난 4월경부터 최근까지 한국의 특정 온라인 게임사, 언론사 등을 대상으로 다소 어눌한 한글 표현을 사용한 이메일로 '스피어 피싱' 공격이 다수 발견됐으며, 주로 외부에 많이 공개된 그룹메일 계정으로 공격이 수행된 것으로 드러났다.

[서울=뉴스핌] 정윤영 기자 = 최근 국내 기업들을 대상으로 중국인으로 추정되는 지능형 지속 위협(APT) 그룹의 공격 활동이 눈에 띄게 증가하고 있다. [제공=이스트시큐리티] 2020.05.20 yoonge93@newspim.com

해커는 공격 초기부터 악성 워드 파일(DOCX) 문서를 사용하였으며, 수신자들이 쉽게 현혹돼 이메일을 열어보도록 '직원 활동 보너스 신청서.docx', '직무 요구와 대우.docx' 등의 파일 이름 사용했다. 또한 최근에는 회사 내부의 사내 문서나 이력서를 사칭한 파일로도 공격이 수행되고 있다.

이스트시큐리티 ESRC(시큐리티대응센터)는 이들 악성 파일들이 대부분 중국어 기반에서 작성됐고, 악성 문서 작성자가 'coin***'으로 동일한 이름을 사용한 것을 파악했다. 

발견된 악성 문서들은 처음 실행된 후 마치 개인 정보 옵션 화면처럼 조작한 이미지를 보여주고, 보안 및 개인 정보보호를 위해 매크로 실행이 필요하다는 식으로 '콘텐츠 사용' 기능을 허용하도록 유도한다.

하지만 이는 실제 악성코드가 담긴 원격 템플릿 매크로 파일을 호출해 실행하는 기능이며, 이용자가 '콘텐츠 사용' 버튼을 누르면 본격적인 보안 위협에 노출되어 해커의 추가 공격으로 인한 피해로 이어질 수 있게 된다. 

이스트시큐리티 ESRC 센터장 문종현 이사는 "해당 APT 공격 그룹은 한국의 특정 회사의 디지털 서명을 사칭해 보안 위협 모니터링 탐지 회피를 시도하고 있다"며 "아직은 온라인 번역기 활용 정황 등 다소 어눌한 한국어로 위협을 가하고 있지만, 공격 성공률을 높이기 위해 갈수록 정교화된 방식으로 발전할 수 있어 각별한 대비와 주의를 기울여야 한다"고 당부했다.

그러면서 "악성 파일이 암호 화폐 거래소나 비트코인 관련된 테마를 적절히 결합했다"며 "라자루스, 김수키, 금성121 등의 APT 그룹 활동이 두드러지는 시점에 중국인으로 추정되는 해킹 그룹까지 합세한 것은 그만큼 한국내 보안 위협 범위가 커진다는 것을 의미하고, 비트코인 분야 해킹에 여러 조직이 관심을 두고 있는 것을 반증한다며 철저한 보안 강화가 요구되는 시점이다"고 덧붙였다.

현재 해당 악성 문서는 백신 프로그램 알약(ALYac)에서 Trojan.Downloader.DOC.Gen 등의 탐지명으로 탐지 및 치료 가능하다.

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
반포대교 한강 유람선 좌초 원인은 [서울=뉴스핌] 김정인 기자 = 한강 반포대교 인근에서 발생한 유람선 좌초 사고와 관련, 서울시는 선박이 항로를 벗어나 저수심 구간에 진입한 데다 간조 영향이 겹치며 사고가 발생한 것으로 보고 있다. 29일 서울시에 따르면 전날 오후 8시쯤 반포대교 달빛 무지개 분수 인근을 지나던 이랜드 크루즈 유람선이 강 바닥에 걸려 멈춰섰다. 좌초 지점 수심은 약 1.8m 수준으로 파악됐다. 한강 유람선. [사진=뉴스핌DB] 사고 시점은 인천 앞바다 간조 시간과 맞물렸다. 당시 해수면이 낮아진 상태에서 선박이 평소보다 분수 인근으로 가까이 접근하면서 저수심 구간에 진입한 것으로 추정된다. 해당 선박은 여의도와 반포대교를 오가는 정기 노선을 운항해왔으나, 좌초 지점은 평소 회전 지점과 차이가 있었던 것으로 알려졌다. 좌초된 유람선은 이후 수위가 상승하면서 같은 날 밤 자체 동력으로 이동했다. 시는 선박 자체 결함 가능성은 낮은 것으로 보고 있다. 사고 직후 승객 359명은 구조정으로 옮겨져 모두 구조됐다. 초기 화재 신고는 엔진 출력 과정에서 발생한 연기를 오인한 것으로 확인됐다. 서울시는 운항사 등을 상대로 정확한 사고 경위를 조사할 방침이다. kji01@newspim.com 2026-03-29 15:31
사진
은행 주담대 금리 7% 돌파 [서울=뉴스핌] 김정인 기자 = 시장금리 오름세가 이어지면서 은행권 주택담보대출 금리 상단이 7%대에 진입했다. 중동발 불확실성이 장기화될 경우 영끌족 부담이 더욱 커질 수 있다는 전망이 나온다. 29일 금융권에 따르면 KB국민·신한·하나·우리·NH농협 등 5대 은행의 5년 고정형 주담대 금리는 지난 27일 기준 연 4.62~7.01% 수준으로 집계됐다. 이달 중순과 비교하면 최대 0.38%포인트 상승한 수준이다. 서울 남산에서 바라본 서울 시내 아파트 단지. [사진=뉴스핌DB] 농협은행의 'NH주택담보대출(5년 주기형)'은 금리 상단이 7.01%까지 올라섰다. 다른 주요 은행들도 상단이 6%대를 넘기며 전반적인 상승 흐름을 보이고 있다. 이 같은 금리 상승은 채권금리 급등 영향으로 풀이된다. 금융투자협회에 따르면 금융채 5년물(AAA) 금리는 지난 27일 기준 4.119%로, 한 달 전보다 0.5%포인트 이상 상승했다. 가계 이자 부담도 확대되는 추세다. 대출금리가 상승하면서 동일한 조건의 주택담보대출이라도 월 상환액이 크게 늘어나는 구조다. 연체율 역시 상승 흐름을 보이고 있다. 한국은행에 따르면 지난 1월 전국 주담대 연체율은 0.29%로 전월 대비 상승했다. 서울 지역 연체율도 같은 기간 0.32%에서 0.35%로 높아졌다. 시장에서는 금리 상승 흐름이 당분간 이어질 가능성이 크다는 전망이 나온다. 중동 리스크에 따른 유가 상승과 인플레이션 우려가 채권금리를 자극하면서 대출금리에도 영향을 미치는 구조다. kji01@newspim.com 2026-03-29 10:05
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동