전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[해킹 경보] 국가기관·호텔·통신사 사칭 '악성코드' 대량 유포

기사입력 : 2020년01월22일 16:50

최종수정 : 2020년01월22일 16:50

[서울=뉴스핌] 김지완 기자 = 국가 기관, 호텔, 통신사 등 국내 기업의 정보를 무작위로 수집하거나 인용해 한국어로 작성된 메일과 함께 '이모텟(Emotet)' 악성코드가 대량으로 유포되고 있어 주의가 필요하다.

보안 전문 기업 이스트시큐리티은 지난해 4분기 꾸준히 유포가 진행됐던 이모텍 악성코드가, 잠시간의 휴식기를 가진 후 지난14일부터 또다시 본격적으로 유포되고 있다고 22일 밝혔다.

[서울=뉴스핌] 김지완 기자 = 국내 기업을 사칭, 업무공유 메일로 위장한 이모텟(Emotet) 악성메일 [제공=이스트시큐리티] 2020.01.22 swiss2pac@newspim.com

이모텟 악성코드는 주로 이메일을 통해 유포되며, 자가 복제, 사용자 정보 탈취 및 다운로드 등 다양한 악성 행위를 수행한다.

이번에 발견된 이모텟 악성코드 역시 기존에 발견되었던 것과 유사하게 메일 수신자가 첨부된 문서 파일을 열어보도록 유도하기 위해, 다양한 국내 기관과 기업 정보를 사칭해 업무공유 및 지원요청, 청구서, 견적서 등의 한글로 작성된 이메일을 발송하는 유포 방식을 사용하고 있다.

특히 이번 공격은 기업에서 업무 편의를 위해, 동일한 메일을 조직 구성원이 함께 수신할 수 있도록 해주는 '그룹메일'을 타깃으로 하고 있어 더욱 주의가 요구된다.

수신자가 'doc' 문서 파일을 열어보고 매크로 기능을 활성화한다면, 악성 파일에 포함되어 있던 파워셸 코드가 실행되며 공격자가 세팅한 C&C 서버에 접속하여 이모텟 악성코드를 내려받게 된다.

사용자 PC에서 실행된 이모텟은 자가복제 및 자동실행 등록을 해 ▲사용자 PC 정보 탈취 ▲추가 악성코드 다운로드 ▲백도어 역할 등의 악성 행위를 수행하게 된다.

문종현 ESRC 센터장 이사는 "기업에선 이러한 이모텟 악성코드 감염이 기업 내부 정보 유출 및 2차 공격으로 이어질 위험성이 높으므로, 출처가 불분명한 메일에 포함된 첨부파일과 링크에 대한 접근은 최대한 삼가해야 한다"며 "특히 기업 그룹 메일 수신자에 대한 집중 모니터링이 필요하고, 검증되지 않은 파일은 실행 전 반드시 신뢰할 수 있는 백신 프로그램을 통해 악성 여부 검사를 수행해야 한다"고 당부했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
강선우, 여가부 장관 후보직 사퇴 [서울=뉴스핌] 박찬제 기자 = '갑질 의혹'이 제기된 강선우 여성가족부 장관 후보자가 "성찰하며 살아가겠다"며 후보직에서 자진 사퇴했다. 강 후보는 23일 자신의 페이스북을 통해 "그동안 저로 인해 마음 아프셨을 국민께 사죄의 말씀을 올린다"며 이같이 썼다. [서울=뉴스핌] 정일구 기자 = 강선우 여성가족부 장관 후보자가 14일 오전 서울 여의도 국회 여성가족위원회에서 열린 인사청문회에서 의원 질의에 답하고 있다. 2025.07.14 mironj19@newspim.com 그는 "저를 믿어주시고 기회를 주셨던 이재명 대통령께도 한없이 죄송한 마음 뿐"이라며 "함께 비를 맞아줬던 사랑하는 우리 민주당에게도 큰 부담을 지어드렸다"고 사과했다. 이어 "지금 이 순간까지도 진심 한 켠 내어 응원해 주시고 아껴주시는 모든 분들의 마음 마음, 귀하게 간직하겠다"며 "많이 부족하지만, 모든 것을 쏟아부어 잘 해 보고 싶었다. 그러나, 여기까지였던 것 같다"고 했다. 앞서 더불어민주당 8·2 전당대회 당대표 선거에 출마한 박찬대 후보는 이날 강 후보의 자진 사퇴를 촉구하기도 했다. 박 후보는 "이재명 정부의 성공을 위해 어렵고 힘들지만 결정해야 한다"며 "스스로 결단을 내리시라"고 했다. 그는 "동료 의원이자 내란의 밤 사선을 함께 넘었던 동지로서 아프지만, 누군가는 말해야 하기에 나선다"며 "이제 우리는 민심을 담아 한 발자국 더 나아가야 한다. 깊이 헤아려 달라"고 했다. 강 후보는 보좌진에 대한 갑질 의혹과 코로나19 팬데믹 시절 직위를 이용해 보호자 면회를 하는 등 병원 갑질 의혹을 받고 있다. 또 자신의 지역구 민원을 해결하지 못했다는 이유로 문재인 정부 시절 정영애 전 여성가족부 장관에게 화를 내며 예산을 삭감했다는 갑질 의혹을 받는다. pcjay@newspim.com 2025-07-23 15:57
사진
블랙핑크, 美 빌보드글로벌200 1위 [서울=뉴스핌] 오광수 문화전문기자 = 블랙핑크가 글로벌 톱 클래스임을 증명하면서 미국 빌보드 메인 차트 정상을 꿰찼다고 YG엔터테인먼트가 22일 밝혔다. [서울=뉴스핌] 오광수 문화전문기자 = 블랙핑크. [사진 = YG엔터테인먼트]  2025.07.22 oks34@newspim.com 미국 빌보드가 SNS를 통해 먼저 공개한 최신 차트에 따르면 블랙핑크의 '뛰어(JUMP)'는 빌보드 글로벌 200과 빌보드 글로벌(Billboard Global Excl. U.S.) 차트에서 나란히 1위에 올랐다. 이로써 블랙핑크는 빌보드 글로벌 200에서 세 번째, 빌보드 글로벌에서 네 번째 1위를 차지하며 두 개 차트에서 동시에 K팝 걸그룹 최초·최다 기록을 쓰게 됐다. 또한 빌보드 글로벌 200에서는 스트리밍 1억 2300만 회로 올해 전 세계 여성 아티스트 발매곡 중 최고 수치를 달성했다. 특히 빌보드 핫 100에서는 28위에 안착해 주목된다. 앞서 'Ice Cream', 'Pink Venom', 'Shut Down', 'How You Like That', 'Kill This Love', 'DDU-DU DDU-DU', 'Lovesick Girls', 'Sour Candy', 'Kiss and Make Up'이 차트인에 성공했던 바. 이는 팀 발매곡만으로 세운 K팝 여성 아티스트 최다(10곡) 진입 신기록이다. 빌보드뿐 아니라 각종 글로벌 차트에서도 반향이 크다. 블랙핑크는 '뛰어(JUMP)'로 스포티파이 위클리 톱 송 글로벌 차트에서 K팝 그룹 최다 1위 곡 보유라는 신기록을 썼으며, 영국 오피셜 차트에는 자체 최고 순위인 18위로 첫 진입하는 등 주류 팝 시장에서 막강한 존재감을 과시 중이다. 유튜브에서도 독보적인 영향력을 떨치고 있다. '뛰어(JUMP)' 뮤직비디오는 지난 11일 공개 이후 8일 연속 글로벌 유튜브 일간 인기 뮤직비디오 최정상을 지킨 데 이어 주간 차트에서도 1위로 직행했으며, 조회수는 8800만 회를 훌쩍 넘어 1억 뷰 돌파를 눈앞에 뒀다. <빌보드 핫 100, 빌보드 글로벌 200 어떻게 다른가?> '빌보드 핫 100'은 미국 내 종합 싱글 차트로 가장 권위 있는 차트다. 글로벌 차트보다 권위 있는 이유는 미국 내 '라디오 방송 집계'가 포함되기 때문이다. 글로벌 차트는 성격상 라디오 집계는 불가능해서 스트리밍과 판매가 핵심이지만 '빌보드 핫 100'은 인기도를 가늠하는 라디오 집계가 핵심이다. 빌보드가 집계하는 라디오 방송국의 수만 1,200여 개가 넘는다. 이에 비해 '빌보드 글로벌 200'은 스트리밍이 포함된 차트여서 팬덤의 움직임에 의해 순위가 요동치는 경우가 많다.  oks34@newspim.com 2025-07-22 12:26
안다쇼핑
Top으로 이동