기사 메일전송
무심코 열어 본 이메일이 소중한 자료를 탈취해가
  • 최문재
  • 등록 2013-12-12 09:29:00

기사수정
  • - 스피어 피싱 e-메일 피해사례 발견되어 주의 요망 -

경찰청 보안국은 최근 특정인을 대상으로 PC 중요정보를 훔쳐내는 지능적인 스피어 피싱 사건이 발생하였고, 이것이 북한 소행으로 추정되어 이메일 수신시 각별한 주의를 당부한다고 밝혔다.
 
※ 스피어 피싱 : 작살(spear)처럼 특정인물을 겨냥해 기밀정보를 탈취해가는 범죄행위, 지인이나 업체에서 발송한 것처럼 위장된 이메일 수신시 PC자료가 해킹됨
 
이메일 해킹사건 개요
 
북한이탈주민 단체 대표 장 모씨에게 유명한 대학교수의 명의로 이메일이 보내어졌고, 해당 메일을 열고 첨부파일을 클릭하자 PC내에 저장된 개인자료들이 특정사이트로 다운로드되면서 빠져나가고 해당 파일은 삭제되는 사건이 발생하였다.
 
이메일 사건 수사결과
 
2013년 4월 26일, 5월 1일, 11월 27일 등 3차례에 걸쳐 수신된 이메일에 첨부된 한글파일(HWP)은 분석결과 악성코드로 판명 되었으며, 이메일 발신자는 국내 국방대 교수 OOO와 서울 소재 대학교 정치대학원 교수 OOO이름 및 안전행정부 명의를 도용하여 메일을 송신하였고, 각각의 이메일에는 한글 첨부파일이 존재하고, 해당 첨부파일 내에 악성코드가 자료를 탈취한 것이 수사결과 밝혀졌다.
 
악성코드 분석결과
 
첨부된 한글파일에서 발견된 악성코드는 피해자의 컴퓨터에 저장된 최근 파일을 해커가 지정한 외국서버에 전송 후 파일삭제하는 등 중요자료를 수집 후 파손하는 기능이 있으며, 한글 프로그램에서는 보안패치를 적용할 경우 관련 문제는 발생치 않음
 
이 특정 서버는 미국에 위치해 있으며, 해커가 접속한 IP는 중국IP로 확인된 것으로, 해커가 미국의 서버를 경유지로 이용한 것으로 확인되었고, 한글 첨부파일이 “연구과제양식.hwp”와 같이 피해자로 하여금 흥미를 유발하게 하는 제목으로 되어 있어, 이를 클릭할 경우 정보수집을 위한 임시서버로 링크되고 흔적이 없어지는 지능적인 악성코드가 삽입.유포되므로, 일반 사용자가 이메일을 수신할 때에는 각별한 주의가 요망된다.
 
※ 피해자 PC 파일탐색기로 검색시 “연구과제양식.hwp”로 나타나지만, 실제 파일은 “연구과제양식.hwp.lnk”로 이는 특정사이트 바로가기 버튼임
 
특히 해커는 중국 북경 소재 IP를 사용하였고, 북한 관련된 탈북단체를 공격대상으로 한 점, 한글파일에 악성코드를 삽입한 점 등으로 보아, 한글문서의 기능에 대해 세부적으로 많이 알고 있고 국내 탈북자 단체들의 활동에 대한 민감한 자료를 탈취하려는 북한 해커의 소행으로 추정된다.
 
경찰 조치
 
경찰에서는 추가 피해 방지를 위해 한글파일 취약점 보완 및 현재도 접속되고 있는 특정서버의 차단을 위해 관련기관인 KISA(한국인터넷진흥원) 등과 협의하여 조치를 취하고, 악성코드 감염피해가 확산되지 않도록 백신개발을 유도하는 등 유관기관과 긴밀히 협력하겠다고 밝혔다.
 
이메일 수신시 당부사항
 
중요자료가 담겨있는 인터넷 PC에 대해서는 특별한 주의와 중요자료에 대해 백업 등 별도 보관.관리가 필요하다.
 
이메일 수신시 의심되는 첨부파일은 반드시 컴퓨터에 다운로드 저장한 후 백신프로그램으로 감염여부를 체크하도록 하며, 미확인.출처 불분명 이메일은 악성코드로 인한 감염이 우려되므로 확인하지 않고 삭제하는 것이 좋으며 정품 프로그램을 사용하고, 수시로 보안패치를 업그레이드해야 악성코드 감염피해를 막을 수 있다.
 
악성코드로 의심되는 파일을 발견한 경우, 즉시 한국인터넷진흥원 등 관련기관에 즉시 신고하여 추가 피해를 예방해야한다고 밝혔다.
 
 
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산암각화박물관 ‘반구천의 암각화’세계유산 등재 효과‘톡톡’ [뉴스21일간=김태인 ]  울산암각화박물관이 지난해 7월 ‘반구천의 암각화’가 유네스코 세계유산에 등재된 이후 관람객이 크게 늘며 지역 문화관광의 새로운 거점으로 떠오르고 있다.  ‘반구천의 암각화’는 국보인 ‘울주 천전리 명문과 암각화’와 ‘울주 대곡리 반구대 암각화’ 등 2기를 포함한 유적으로, 지난해 우리나라의 17...
  2. 서부다함께돌봄센터 거점통합사업팀 『아이와 함께 놀자, 울산 PLAYBOOK』 배포 울산동구서부다함께돌봄센터[뉴스21일간=임정훈]서부다함께돌봄센터 거점통합사업팀(센터장 이안나)은 아동의 놀이 접근성을 높이고 보호자와 함께 할 수 있는 놀이·체험 정보를 제공하기 위하여 『아이와 함께 놀자, 울산 PLAYBOOK』을 제작·배포했다.      거점통합사업팀은 울산 동구 내 아동돌봄시설을 지원·연계하는 사업을 ...
  3. 동구청장, 생활 폐기물 수거 현장체험 동구청[뉴스21일간=임정훈]김종훈 동구청장은 1월 9일 오전 6시 30분 방어동 일원에서 생활폐기물 수거업체 노동자들과 함께 주민들이 내놓은 쓰레기를 수거하는 현장 체험을 했다.    김종훈 구청장은 이른 아침부터 쓰레기 수거업체 노동자들과 함께 1시간여 동안 방어동행정복지센터 일원에서 방어진항 구간의 도로와 인도에 배출...
  4. 일산동 이웃돕기 성금 기탁 일산동행정복지센터[뉴스21일간=임정훈]일산동행정복지센터는 1월 9일 오전 10시 기초생활수급자였던 모친이 생전에 도움을 받았던 것에 대한 감사의 뜻으로, 동구주민인 손 모씨가 성금 100만원을 일산동에 기탁했다.      손 씨는 누수 전문업체를 운영하며 평소에도 지역 이웃을 위해 쌀을 기부하는 등 꾸준한 나눔 활동을 실천...
  5. “울산 중구의 다양한 멋과 매력 알려요” (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)가 제5기 중구 소셜미디어 기자단을 새롭게 구성하고 지난 1월 8일(목) 오후 6시 30분 중구청 중회의실에서 위촉식을 열었다.    이날 김영길 중구청장은 새롭게 위촉된 중구 소셜미디어 기자단에게 위촉장을 수여하고 격려의 말을 전했다.    2026년 중구 소셜미디어 기자단은 ...
  6. 중구, ‘구청장과 동 주민이 함께하는 2026 희망 중구 이야기’ 개최 (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)가 2026년 새해를 맞아 1월 9일부터 1월 20일까지 지역 내 12개 동(洞) 행정복지센터에서 ‘구청장과 동 주민이 함께하는 2026 희망 중구 이야기’ 행사를 개최한다.    해당 행사에는 김영길 중구청장과 지역 내 기관·단체장, 통장, 지역 주민 등 동별로 80여 명이 참석할 예정이다.  &n...
  7. 배경훈 부총리, 12일부터 사흘간 과기·우주 분야 55개 기관 업무보고 받아 배경훈 부총리 겸 과학기술정보통신부 장관은 오는 12일부터 사흘간 우주항공청과 소속·공공기관, 유관기관 등 모두 55개 기관으로부터 직접 업무보고를 받는다.과기정통부에 따르면, 12일 오전 10시에는 국가과학기술연구회와 한국과학기술연구원(KIST) 등 과학기술 분야 정부출연연구기관 7곳과 한국연구재단, 과학기술사업화진흥원, 연구.
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기