기사 메일전송
북(北)관련단체 사칭, 악성 전자우편 발송 사건은 북한 소행 - 58개 계정 이용하여 정부.연구.교육기관 종사자 785명에게 악성(사칭) 전자우편 발송
  • 기사등록 2017-01-25 16:26:00
기사수정
    개요도

[시사인경제]경찰청(사이버안전국)에서는 지난해 11월 3일과 금년 1월 3일 북관련 학술연구 단체를 사칭하며 악성코드가 담긴 전자우편을 발송했다는 2건의 뉴스기사 관련 수사에 착수, 외교·안보·국방·통일 분야 종사자 총 40명에게 악성코드가 포함된 전자우편을 발송한 공격근원지가 북한 IP주소임을 최종 확인했다.

수사결과, 이 사칭 전자우편은 발송지인 북한 IP주소에서 미국소재 서버를 경유하여 수신자들에게 발송되었으며, 전자우편에 각각 첨부된 ‘우려되는 대한민국.hwp’ 및 ‘2017년 북한 신년사 분석.hwp’ 한글 파일에는 정보를 유출하고 다른 악성코드를 추가로 전송받아 실행하는 기능이 포함되어 있는 것으로 밝혀졌다.

범행에 사용된 악성 전자우편, 악성코드 제어서버, 경유서버 등을 확보ㆍ분석한 결과, 해외 경유서버를 거쳐 IP주소를 세탁하였으며, 경유서버에서 북한 평양시 류경동에 할당된 IP로부터 공격이 시작된 사실을 확인했다. 북한 접속 지는 2013년『3.20. 사이버테러』및 2016년 방송사ㆍ수사기관ㆍ대학교수 사칭 전자우편 발송사건에서 북한이 접속한 IP주소 대역과도 일치한다.

지난해 ‘청와대 등 사칭 전자우편 발송사건’과 동일한 목적으로 최근 국내 이슈를 이용하여 국방ㆍ외교부 종사자들의 전자우편·피시(PC) 해킹을 통한 문서 등 정보 유출을 지속적으로 시도하고 있는 것으로 판단하고, 국내 소재한 제어서버를 정밀분석 결과 현재까지 악성코드 감염 등 피해는 확인된 바 없으며, 악성코드에 포함된 사칭 전자우편 수신자들에 대해서는 감염 우려에 대비하여 비밀번호 변경 등 계정 보호조치를, 사칭용 전자우편 계정에 대해서는 영구 사용정지토록 포털사이트를 통해 조치했다. 또한 첨부파일에 포함된 악성코드에 대한 백신반영 조치도 완료했다.

경찰은 13일 청와대 등 국가기관 사칭 전자우편 발송 이후, 北 해킹조직 활동상황을 약 1년여간 지속적으로 추적 수사하여 왔으며, 그 결과, 2012년 5월 경부터 정부기관과 국제기구 사칭 뿐 아니라 피싱사이트로 유도하기 위해 포털사의 보안 팀 등을 사칭하며 전자우편 계정 58개를 생성, 정부ㆍ연구ㆍ교육기관 등 종사자 총 785명에게 악성 전자우편을 발신한 사실을 추가로 확인했다.

경찰은 이러한 사이버공격을 지속적으로 탐지를 하면서, 사칭용으로 생성한 전자우편 계정에 대해서는 모두 영구삭제조치를 했다.

더불어 사칭 전자우편을 수신한 계정 785개에 대해서도 해당기관 등에 통보, 비밀번호를 변경하도록 조치하고, 또한, 수사과정에서 북한이 전자우편서버 접속에 이용한 국내ㆍ해외 경유지 서버 등 69개를 파악하여, 국내 경유지에 대해 더 이상 이용되지 않도록 통보ㆍ조치하는 한편, 해외 경유지에 대해서는 국제공조 수사 중에 있다.

마지막으로, 2016년 발견된 악성코드 22종에 대해서는 KISA와 긴밀히 협조하여 백신반영 및 악성코드와 통신하는 해외 서버와 피싱사이트에 대해서는 접속차단 조치를 했다.

경찰은, 북한은 평상시에는 국내 인사들의 전자우편 계정정보를 탈취하기 위해 북 관련 관계자들을 사칭하면서 피싱 전자우편을 발송하지만, 파장이 있는 북한 관련 뉴스나 국내의 사회적 이슈가 있는 경우에는 이를 반영한 내용으로 악성 전자우편 유포하고 있는 것으로 확인 된 만큼, 국민들에게는 발송자가 불분명한 전자우편은 열람하거나 첨부파일을 실행하는 것을 피하고 전자우편 ID와 비밀번호가 노출되지 않도록 철저히 관리하면서, 주기적으로 비밀번호 변경 및 본인의 접속 이력을 확인하는 등 사이버보안에 각별히 주의해 줄 것을 당부하는 한편, 앞으로도 이러한 북한의 사이버 공격에 대해서는 국제공조 등 가능한 치안 역량을 총동원하여 지속적으로 탐지·추적함과 동시에, 국가정보원·국방부·미래창조과학부·한국인터넷진흥원 등 유관기관 협업을 통한 추가 피해 방지 및 정보 공유 등을 위해 다각도로 노력할 예정이다.
0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

http://gginews2.dadamedia.net/news/view.php?idx=14641
  • 기사등록 2017-01-25 16:26:00
나도 한마디
※ 로그인 후 의견을 등록하시면, 자신의 의견을 관리하실 수 있습니다. 0/1000
많이 본 뉴스더보기
  1. 시흥오이도박물관, `K-뮤지엄 지역 순회전시 및 투어 지원사업` 공모 선정 시흥시(시장 임병택)는 시흥오이도박물관과 아주대학교 도구박물관이 문화체육관광부와 한국박물관협회가 주관하는 `2026 K-뮤지엄 지역 순회전시 및 투어 지원사업에 최종 선정돼 국비 1억 2천 5백만 원을 지원받았다고 밝혔다.이번 사업은 전국 공·사립·대학박물관을 대상으로 지역 간 전시교류와 관광 프로그램의 연계를 지원하...
  2. 성남시, 분당구보건소 현 부지 신축 기공식…연면적 5배 확장 성남시는 지은 지 33년 돼 노후하고 협소한 분당구보건소를 야탑동 349번지 현 부지에 연면적 5배 확장 규모로 신축하기 위한 기공식을 개최했다고 3일 밝혔다.기공식은 이날 오후 2시 분당구보건소 신축 부지에서 신상진 성남시장과 국회의원, 시의원, 유관 단체 관계자, 지역 주민 등 200여 명이 참석한 가운데 열렸다.성남시는 현재 2992㎡ 부.
  3. 파주시, 스탠퍼드 교수·글로벌 바이오 기업과 손잡아…경제자유구역 연구협력 확대 파주시가 스탠퍼드대 의대 교수, 글로벌 생명과학 기업 등과 잇달아 협력 체계를 구축하며 경제자유구역 바이오 거점 조성에 속도를 높이고 있다.파주시는 지난 2일 서울 중구 한국프레스센터 국제회의장에서 한국제약바이오협회의 후원 아래 `2026 파주 경제자유구역 바이오 컨퍼런스`를 열었다. 파주 경제자유구역 후보지의 핵심 전략 분..
  4. 광명시, 풍수해 대비 `주민대피지원단` 가동…`취약계층 1대1 보호` 안전망 강화 광명시가 여름철 풍수해로부터 시민의 안전을 지키기 위해 `주민대피지원단`을 가동한다고 3일 밝혔다.`주민대피지원단`은 자율방재단원, 새마을협의회 위원, 통·반장, 공무원 등 지역 공동체를 중심으로 구성된 조직으로, 재난 상황 시 주민들의 신속한 대피를 이끄는 역할을 한다. 시는 올해 19개 동에서 총 489명을 지원단으로 지정했.
  5. 경기도, 17일부터 세계유산 남한산성에서 `남한산성 락(樂) 페스타` 개최 경기도가 오는 4월 17일부터 6월 19일까지 두 달간 세계유산 남한산성 일원에서 역사의 숨결을 직접 체험하고 즐기는 `2026 세계유산 남한산성 낙(樂) 페스타`를 개최한다.이번 행사는 병자호란 발발 390주년을 맞아 단순한 관람 위주의 관광에서 벗어나 도민들이 직접 조선시대 군사가 되거나 성곽을 쌓아보는 등 남한산성의 `탁월한 보편적 가.
모바일 버전 바로가기