전체기사 최신뉴스 GAM
KYD 디데이
글로벌 특파원

속보

더보기

"北해커, 구인·연봉 조정 이메일로 인증정보 수집...사이버 공격 우려"

기사입력 : 2023년01월26일 06:13

최종수정 : 2023년01월26일 06:13

[뉴욕=뉴스핌]김근철 특파원=북한의 한 해킹 그룹이 최근 '인증정보 수집'에 주력하고 있으며, 이를 통해 대규모 사이버 공격을 감행할 가능성이 있다는 지적이 제기됐다. 

자유아시아방송(RFA)에 따르면 미국의 사이버보안업체 '프루프포인트'(ProofPoint)는 25일(현지시간) 북한 정권의 수익 창출을 위해 할동하는 '지능형지속위협(APT)' 해킹그룹 'TA444'가 전례없는 방식으로 '인증정보 수집 활동'을 벌이고 있다는 내용의 보고서를 발표했다.  

프루프포인트의 알렉시 도레이-존카 사이버위협 연구담당자는 RFA에 "우리가 파악하고 있는 TA444의 기존 목적은 (암호화폐 지갑 등을 훔치기 위해) 공격 대상의 시스템을 감염시키는 것인데, 지난 해 12월 목격한 바로는 아이디와 비밀번호 정보를 훔치는 것"이라면서 "이런 (인증정보에 주력하는) 공격은 처음"이라고 밝혔다. 

그는 이러한 공격의 최종 목적을 판단하긴 어렵지만 이러한 인증정보 수집 활동을 통해 더 많은 정보를 축적한 후 대규모 공격의 발판으로 사용하기 위해서일 수 있다고 추정했다.

북한 해커들이 사용한 이메일과 소셜미디어 계정. 미국 법무부가 지난 2018년 북한 국적자 박진혁 기소장에 첨부한 도표다.[사진=미 법무부/VOA 갈무리]

보고서는 TA444가  전자우편을 통해 미국과 캐나다의 교육, 정부, 의료, 금융 분야 기관 사람들을 대상으로 분석 자료 또는 대기업 취업공고, 연봉 관련 문서 등을 배포해 악성 문서에 접속하도록 유도했다고 밝혔다. 

특히 TA444는 이용자의 비밀번호와 로그인 정보를 얻기 위해 이메일을 이용한 접근 방식을 사용했고, 구인 제안이나 연봉 조정과 같은 콘텐츠를 만들어 접근한 것으로 파악됐다. 

도레이-존카 연구담당자는 이 같은 행위가 '랜섬웨어' 공격을 위해서가 아닐 것이라면서 오히려 정보를 축적해 자산을 훔치는 방식으로 북한 정권에 수익을 창출하려는 것일 수 있다고 분석했다고 RFA는 전했다. 

그는 지난해 12월부터 인증정보를 탈취하려는 이메일의 수가 상당히 늘었다면서 "확실히 그들이 매우 활동적이고 가까운 미래에 다른 공격을 개시할 가능성이 있다는 신호로 본다"고 강조했다.  

kckim100@newspim.com

[뉴스핌 베스트 기사]

사진
서울 전역 올 첫 폭염주의보 [서울=뉴스핌] 최수아 기자 = 서울 전역에 올해 첫 폭염주의보가 발령됐다.  기상청은 30일 오후 12시를 기해 서울 전역과 경기도 과천, 성남, 구리, 화성에 폭염주의보를 발효했다. 같은 시각 경기도 가평, 광주는 폭염주의보가 폭염경보로 격상됐다. [서울=뉴스핌] 김학선 기자 = 서울 낮 최고기온이 30도까지 올라 후덥지근한 날씨를 보인 29일 서울 광화문 광장 분수대에서 어린이들이 물놀이를 하며 더위를 식히고 있다. 2025.06.29 yooksa@newspim.com 폭염주의보는 일 최고 체감온도 33도 이상인 상태가 2일 이상 지속될 것으로 예상될 경우 내려진다. 폭염경보는 체감온도 35도 이상이 2일 이상 지속되거나, 광범위한 지역에서 심각한 피해가 예상될 경우 발효된다.   체감온도는 기온에 습도, 바람 등의 영향이 더해져 사람이 느끼는 더위나 추위를 정량적으로 나타낸 온도다. 온도와 습도가 10%p 증가시마다 체감온도가 1도 가량 증가한다.  앞서 전날 저녁 이날 오전 9시까지 서울은 기온이 25도 이상으로 유지돼 올해 첫 열대야가 발생했다.  geulmal@newspim.com 2025-06-30 13:21
사진
"7월 1일 출석하라" 재통보 [서울=뉴스핌] 홍석희 기자 = 내란 특별검사팀이 윤석열 전 대통령에게 오는 7월 1일 오전 9시에 2차 대면조사를 위해 출석해 달라고 통보했다. 박지영 내란 특검보는 29일 저녁 서울고검 청사에서 브리핑을 열고 "소환 일정과 관련해 윤 전 대통령 측 의견을 접수했고 제반 사정을 고려해 7월 1일 오전 9시에 출석하라고 통지했다"고 밝혔다. [서울=뉴스핌] 이형석 기자 = 윤석열 전 대통령이 29일 새벽 서울 서초구 서울고검 청사에 마련된 내란특검에서 피의자 신분으로 조사를 마친 뒤 귀가하고 있다. 2025.06.29 leehs@newspim.com 박 특검보는 "(소환 일정) 협의는 합의가 아니"라며 "결정은 수사 주체가 하는 것이고 윤 전 대통령 측 의견을 접수한 뒤 특검의 수사 일정이나 여러 필요성 등을 고려해 출석 일자를 정해서 통지한 것"이라고 설명했다. 다만 "변호인단 측의 반응은 아직 없다"고 덧붙였다. 앞서 특검팀은 윤 전 대통령 측에 오는 30일 출석하라고 통보했으나, 윤 전 대통령 측은 방어권 보장 등을 이유로 오는 7월 3일 이후로 조사 일정을 잡아 달라고 요청했다. 이에 특검팀이 당초 날짜보다 하루 늦은 7월 1일 조사를 진행하겠다고 재통보한 것이다. 특검팀은 경찰청에 수사방해 사건 전담 경찰관 파견을 요청했다고도 밝혔다. 윤 전 대통령 측이 지난 28일 첫 대면조사에서 박창환 경찰청 중대범죄수사과장(총경) 교체를 요구하며 조사를 거부한 행위가 특검법상 수사방해 행위에 해당한다고 특검팀은 판단하고 있다.  박 특검보는 "(윤 전 대통령 측 변호인이) 변론의 영역을 넘어선 사실과 다른 주장을 하고 있다. 이는 특검법에서 정한 수사방해 행위로 평가될 수 있다"며 "더 이상 좌시하지 않겠다. 특검은 수사방해 사건을 전담할 경찰관 3명을 경찰청에 파견 요청했다"고 말했다. 이어 "특검법 수사 대상에 보면 일련의 수사 방해나 재판 방해도 수사의 대상이 돼 있다"며 7월 1일 2차 대면조사에서도 박 총경이 계속 조사할 것이라고 부연했다. hong90@newspim.com 2025-06-29 22:14
안다쇼핑
Top으로 이동