北, 대북 관계자에게 '미인 프사'로 접근…해킹 정황 포착
北, 대북 관계자에게 '미인 프사'로 접근…해킹 정황 포착
  • 이가영 기자
  • 승인 2020.05.09 13:37
  • 수정 2020.05.09 13:37
  • 댓글 0
이 기사를 공유합니다

[이스트시큐리티 제공]

이스트시큐리티는 북한과 연계되는 것으로 추정되는 해커 그룹 '금성121'이 국내 북한 관련 업무 종사자를 대상으로 지능형지속위협(APT) 공격을 가한 정황을 발견했다고 8일 밝혔다.

이스트시큐리티에 따르면 이들은 대북 분야에서 활동하는 주요 인사를 고른 다음 자신을 통일 정책 분야의 기관에 새로 근무하게 된 여성 선임연구원으로 소개하는 메일을 보낸다.

메일을 주고받으며 공격 대상자의 전화번호를 확보하고 일정 기간이 지난 다음에는 가상의 새로운 인물로 위장해 카카오톡으로 접근을 시도한다.

공격 대상자가 남성이면 미모의 여성 사진과 이름으로 접근해왔다.

이들은 최소 1달 이상 일상적인 대화와 정상적인 사진·문서 파일 등을 여러 차례 공유하며 최대한 의심을 피하며 대화를 이어갔다.

어느 정도 친밀감을 높이고 상대가 안심했다고 생각하는 시점에 해커는 본색을 드러내고 위협요소가 포함된 자료를 전달하며 본격적인 해킹에 나선다.

문종현 이사는 "이 조직은 통일·대북 관계자를 노리는 대표적인 위협의 배후"라며 "모르는 사람이 대화를 시도해 올 경우 함부로 친구 관계를 맺지 않도록 하고, 반드시 별도의 신분 확인 절차와 보안 의식 생활화가 필요하다"고 밝혔다.

[위키리크스한국=이가영 기자]

news2team@wikileaks-kr.org

기자가 쓴 기사

  • 서울특별시 마포구 마포대로 127, 1001호 (공덕동, 풍림빌딩)
  • 대표전화 : 02-702-2677
  • 팩스 : 02-702-1677
  • 청소년보호책임자 : 소정원
  • 법인명 : 위키리크스한국 주식회사
  • 제호 : 위키리크스한국
  • 등록번호 : 서울 아 04701
  • 등록일 : 2013-07-18
  • 발행일 : 2013-07-18
  • 발행인 : 박정규
  • 편집인 : 박찬흥
  • 위키리크스한국은 자체 기사윤리 심의 전문위원제를 운영합니다.
  • 기사윤리 심의 : 박지훈 변호사
  • 위키리크스한국 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 위키리크스한국. All rights reserved.
  • [위키리크스한국 보도원칙] 본 매체는 독자와 취재원 등 뉴스 이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알립니다.
    고충처리 : 02-702-2677 | 메일 : laputa813@wikileaks-kr.org
ND소프트