전체기사

2025.05.07 (수)

  • 맑음동두천 26.0℃
  • 구름많음강릉 28.0℃
  • 구름많음서울 24.5℃
  • 맑음대전 25.8℃
  • 맑음대구 26.1℃
  • 맑음울산 22.5℃
  • 맑음광주 25.0℃
  • 구름조금부산 21.0℃
  • 맑음고창 25.3℃
  • 구름조금제주 18.9℃
  • 구름조금강화 22.5℃
  • 맑음보은 25.4℃
  • 맑음금산 26.8℃
  • 맑음강진군 22.8℃
  • 맑음경주시 28.3℃
  • 맑음거제 21.0℃
기상청 제공

정치

구글 "북한 해킹조직, '이태원 참사' 비극 악용해 사이버 공격 감행"

URL복사

"행안부 보고서 위장 파일로 악성코드 설치"

 

[시사뉴스 홍경의 기자] 북한 해킹조직이 '이태원 참사' 비극을 악용해 사이버 공격을 감행한 사실이 확인됐다.

구글의 위협분석그룹(TAG)은 7일(현지시간) 보고서를 발표하고 지난 10월 말 북한 해킹조직 'APT37'의 소행으로 보이는 '이태원 참사' 관련 사이버 공격을 발견했다고 밝혔다고 자유아시아방송(RFA)이 보도했다.

구글은 이 북한 해킹조직이 한국의 비극적인 사건에 대한 대중의 관심을 악용해 해킹을 감행했다며 이태원 참사 대처상황 보고서로 위장한 악성문서를 한국인들에게 배포하고 피해자들이 문서를 내려받도록 만들어 악성코드를 설치했다고 지적했다.

문제의 문서는 행정안전부 중앙재난안전대책본부 보고서로 위장한 악성파일로 사고개요와 인명피해, 조치 상황 등이 자세히 적혀 있다.

지난 10월29일 서울 용산구 이태원동의 한 좁은 골목에 핼러윈 축제를 즐기기 위해 수많은 인파가 몰리면서 압사 사고가 발생, 158명이 숨지고 196명이 다쳤다.

구글은 'APT37'이 인터넷 탐색기인 '인터넷 익스플로러' 내 제로데이 취약점(CVE-2022-41128)을 악용해 공격했으며, 아직 구체적인 악성코드는 확인되지 않았지만 이 해킹조직이 과거 '돌핀'(Dolphin)이나 ‘블루라이트’(Bluelight) 등의 악성코드를 배포했다고 밝혔다.

이어 'APT37'이 인터넷 익스플로어 제로데이의 취약점을 악용해 해킹 공격을 한 것이 이번이 처음은 아니라며 과거에도 한국인과 탈북자, 정치인, 언론인, 인권 운동가를 대상으로 해킹했다고 부연했다.

그러면서 이 사이버 공격을 발견한 뒤 수일 내로 보안 조치를 했다고 덧붙였다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기



사회

더보기

문화

더보기

오피니언

더보기
【박성태 칼럼】 김문수 후보 ‘내가 나서면 대선 이길수 있다’는 착각인가? 단순 몽니인가?
김문수 국민의힘 대선후보와 한덕수 무소속 대선 예비후보의 단일화를 둘러싼 내홍이 ‘단순 갈등’수준을 넘어 ‘꼴볼견’ ‘가관’ ‘x판 오분전’이다. 지난 3일 김문수 후보가 국민의힘 대선후보로 최종 선출되면서 한덕수 무소속 예비 후보와의 단일화는 순조로울 것으로 전망됐다. 왜냐하면 김 후보가 세 차례나 치러진 국힘 경선에서 단일화에 가장 적극적이었기 때문이었다. 심지어 ‘을지문덕’이라며 자신이 후보가 되면 한 후보와 단일화 하겠다는 것을 수차례 밝혔기 때문에 한 후보를 지지하는 국힘당원들이나 중도층이 김 후보를 적극 지지해 최종후보로 선출될 수 있었다. 그런데 여측이심(如廁二心 화장실 갈 때와 나올 때 마음이 다르다)으로 김 후보 측이 갑자기 단일화에 몽니를 부리면서 단일화 과정이 꼬이기 시작했다. 물론 김 후보 측의 몽니에는 이유가 있었다. 본인이 국힘 후보인데 국힘 지도부는 한 후보를 중심으로 단일화 전략을 짜고 있고, 본인이 추천한 사무총장(장동혁) 임명을 무시하는 등 선거와 관련한 당무(黨務 당의 사무나 업무)에서 철저히 배제당한다는 느낌을 받으니까 당연히 ‘이건 아니지’라는 꼬라지가 나는 것은 인지상정(人之常情)이다. 그렇다고 하더라도 당 지도부와 완