Home > 전체기사
국내 대표 포털 고객센터 위장한 피싱 공격... ‘탈륨’ 소행 추정
  |  입력 : 2020-09-11 14:19
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
美 MS사에 고소당한 ‘탈륨(Thallium)’ 해킹 조직, 이메일 보안 공지로 위장 공격
수신자로 하여금 이메일 보안 상태에 문제가 있는 것처럼 심리적 위압감 조성해 현혹
포털 회사 이메일 공지와 똑같은 내용을 모방해... 재로그인 유도할 경우 주의 필요


[보안뉴스 원병철 기자] 국내 대표 포털사의 고객센터를 사칭해 패스워드를 탈취하려는 피싱 공격이 발견돼 주의가 요구된다. 통합보안 기업 이스트시큐리티(대표 정상원)는 국내 유명 포털 회사의 고객센터가 보낸 것처럼 위장한 이메일 피싱 공격 징후를 포착했다고 11일 밝혔다.

▲포털 회사 이메일 공지 사칭 화면과 가짜 로그인 화면[자료=이스트시큐리티]


이스트시큐리티 시큐리티대응센터(이하 ESRC)는 이번 공격의 배후로 특정 정부가 연계된 것으로 알려진 해킹 조직인 ‘탈륨(Thallium)’을 지목했다. 탈륨은 지난해 미국 MS로부터 고소를 당하며 국제 사회에 주목을 받은 조직으로, 2014년 한국수력원자력 해킹 공격 배후로 유명한 ‘김수키(Kimsuky)’ 조직과도 관련성이 높은 것으로 알려져 있다.

탈륨은 지난 8월부터 현재까지 1개월 동안에만 ‘국내 유명 포털 계정 오류’, ‘국내 대기업 클라우드 서비스 고객센터’, ‘개성공단 관련 연구 내용 문서’, ‘아태지역 학술 논문 투고 규정’ 등을 사칭한 다양한 피싱 공격을 국내에서 활발히 전개했다. 이들의 주요 공격 대상은 북한 분야를 취재하거나 연구하는 언론 기자, 공무원, 탈북 단체장과 같은 대북 분야 종사자 등이다.

ESRC가 포착한 이번 공격은 국내 유명 포털의 보안 서비스 중 하나인 ‘새로운 기기 로그인 알림 기능’이 해제되었다는 이메일 공지를 사칭하고 있다. 메일 내용에는 새로운 기기 로그인 알림 기능이 해제되어 다시 설정이 필요하다는 안내와 함께, ‘새로운 기기 로그인 알림 설정 바로 가기’ 버튼을 클릭하도록 유도하고 있다.

이 버튼을 클릭하면 안전한 사용을 위해 사용자 계정의 비밀번호를 다시 한 번 입력하도록 요구하는 창이 나타나며, 이때 사용자가 스스로 계정 정보를 입력하게 되면 그 정보는 고스란히 해커에게 넘어가는 전형적인 피싱 공격이다.

이번 공격에 사용된 메일 화면은 실제 포털 회사에서 사용하는 고객센터 공지 이메일과 디자인이 동일해, 메일 수신자가 해킹 이메일로 판단하기에 어려움이 있을 것으로 예상된다. 특히 최근에는 ‘휴면 알림 메일 공지’, ‘이메일 계정에 오래된 쿠키 정보가 있다’ 등 다양한 수법을 번갈아 사용하며 지속적으로 디자인과 내용을 업데이트하고 있어, 각별한 주의가 필요하다.

이스트시큐리티 ESRC센터장 문종현 이사는 “특정 정부가 연계된 탈륨 조직은 국내 포털 회사 고객센터로 정교하게 위장한 이메일 피싱 공격을 매우 오래전부터 꾸준히 활용하고 있다”며, “최근에는 평일뿐만 아니라 공휴일이나 야간 시간에도 공격 이메일을 발송하고 있어, 각별한 주의가 요구된다”고 당부했다. 또한 문 이사는 “이와 유사한 위협의 피해를 예방하고 노출을 최소화하기 위해서는 발신자 이메일을 유심히 살펴봄과 동시에, 로그인을 유도하는 웹 사이트의 인터넷 URL 주소가 공식 사이트가 맞는지 반드시 살펴봐야 한다”고 덧붙였다.

현재 이스트시큐리티는 새롭게 발견된 피싱 사이트에 대한 대응 조치를 관련 부처와 긴밀하게 진행하고 있다고 밝혔다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
그린존시큐리티 4개월 배너모니터랩 파워비즈 6개월 2020년6월22~12월 22일 까지넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
최근 잇따른 기밀 유출 사건으로 인해 종이유출차단방지(출력물) 보안 솔루션의 도입 필요성이 높아지고 있는데요. 해당 솔루션 도입을 위한 비용은 어느 정도가 적정하다고 보시나요?
2천만원 이하
5천만원 이하
1억원 이하
1~2억원 이내
2억원 이상