‘靑 보안 메일 사칭’ 악성 파일 발견… 청와대 이메일 관련자 주의 당부

통합보안 기업 이스트시큐리티는 19일 새벽 청와대 관련 파일로 위장한 악성 파일이 발견되었다고 밝혔다.

새롭게 발견된 악성 파일은 윈도 스크립트 파일(Windows Script File) 형태인 WSF 확장자로 제작되어 있으며, 파일명은 ‘bmail-security-check.wsf’ 이다. 또한 윈도 화면보호기(Screen Saver) 파일처럼 위장한 변종 파일인 ‘bmail-security-check.scr’도 함께 발견되었다.

WSF 확장자는 자바스크립트(JScript), VB스크립트(VBScript) 등 다양한 언어를 지원하는 윈도 실행용 스크립트 파일이며, 이번에 발견된 악성 WSF 파일은 오늘(19일) 새벽 제작된 것으로 확인되었다.

아울러 이번 악성 파일은 파일명에서도 알 수 있듯이 ‘bmail’ 보안 체크 프로그램으로 위장하고 있다. 

이는 청와대가 속칭 블루 하우스(BH, Blue House)로 불리는 것에 비춰 봤을 때, 마치 청와대 보안 이메일 검사처럼 사칭해 관련자를 현혹 후 APT 공격을 수행할 목적으로 제작된 것으로 추정된다. 

악성 파일 실행 시 나타나는 메시지 창(자료제공=이스트시큐리티)
악성 파일 실행 시 나타나는 메시지 창(자료제공=이스트시큐리티)

 

특히 이 악성 파일은 실행하게 되면 ‘보안메일 현시에 안전합니다’라는 문구의 메시지 창이 보여지는 것으로 확인되었다. ‘현시’와 같은 표현은 오늘날 국내에서 흔히 쓰이는 표현이 아니기 때문에, 악성 파일이 내국인에 의해 제작된 것은 아닐 것으로 추정된다.

이스트시큐리티 시큐리티대응센터(ESRC) 문종현 센터장(이사)은 “발견된 악성파일을 분석한 결과 공격자의 명령 제어(C2) 서버 일부 주소가 청와대 사이트로 연결되는 등 청와대를 사칭해 관련자를 공격할 의도가 다수 포착되어 각별한 주의가 필요하다”며, “또한 이 악성 파일은 이스트시큐리티에서 작년 12월 발견한 청와대 상춘재 행사 견적서 사칭 공격 등 특정 정부 후원을 받는 것으로 알려진 사이버 범죄 조직 ‘김수키(Kimsuky) 그룹’의 공격과 유사성이 매우 높은 것으로 분석되었다”고 설명했다.

현재 이스트시큐리티는 자사 백신 프로그램 알약(ALYac)에 이번 악성 파일을 진단명 ‘Trojan.Agent.218372K’으로 탐지, 차단할 수 있도록 긴급 업데이트를 완료했으며, 이와 동시에 피해 방지를 위해 관련 부처와 긴밀한 대응 공조 체제도 가동하고 있다.

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“여행 경비도 외화로 바로 정산”…트래블월렛 친구간송금 600만건 넘었다

트래블월렛은 ‘친구간송금’ 서비스가 출시 1년 8개월 만에 누적 이용 건수 600만 건을 넘어섰다고 15일 밝혔다. 누적 이용자 수는 200만 명을 기록했다.

전기차 보조금, 판매 실적보다 공급망·안전이 먼저...테슬라·BYD도 심사대 오른다

전기차 보조금 기준이 7월부터 달라진다. 공급망·안전관리 등 5개 분야 13개 항목 평가에서 60점 이상을 받아야 보급사업 참여 가능. 테슬라는 통과 유력, BYD는 공급망 항목이 변수.

“코딩 몰라도 금융 AI 실무 경험”…PFCT, AI 신용평가 아카데미 4기 모집

AI 금융기술 기업 피에프씨테크놀로지스(PFCT)는 금융 AI 실무 인재 양성을 위한 ‘제4회 PFCT AI 신용평가 아카데미’ 참가자를 모집한다고 13일 밝혔다. 모집 기간은 이날부터 31일까지다. 참가 대상은 AI 금융기술에 관심 있는 대학생, 대학원생 및 졸업생이며 참가비는 전액 무료다.

AI가 상품 찾고 결제까지…플래티어, ‘에이전틱 커머스’ AX 백서 발간

AI가 고객 대신 상품을 탐색하고 비교한 뒤 결제까지 수행하는 커머스 환경이 현실화되면서, 이커머스 기업의 경쟁 전략도 기능 단위의 AI 도입을 넘어 전사적 AI 전환으로 이동하고 있다. 단순 추천 알고리즘이나 챗봇 적용만으로는 변화 속도를 따라가기 어려워졌고, 기업 운영 구조 자체를 AI 중심으로 재편해야 한다는 요구가 커지고 있다.