메뉴 건너뛰기

랭크모어

뉴스1
뉴스1

[서울경제]

북한 해킹 조직 APT37이 한글 문서(HWP·HWPX) 안에 악성 코드를 숨겨 유포하는 정황이 포착됐다. 보안업체 지니언스는 이 공격을 ‘아르테미스 작전’으로 부르며, 이메일로 문서를 보내 클릭을 유도하는 표적 공격(스피어피싱) 형태라고 설명했다.

22일 지니언스 시큐리티 센터는 APT37이 수행한 아르테미스 작전 캠페인을 식별했다고 밝혔다. 공격 방식의 핵심은 한글 문서 내부에 OLE(개체 연결 및 포함) 객체를 몰래 삽입해 두는 것이다. 사용자가 스피어피싱으로 받은 문서를 믿고 문서 안의 하이퍼링크를 클릭하는 순간 공격이 시작되도록 설계됐다.

지니언스에 따르면 해커는 탐지를 피하기 위해 여러 기술을 섞었다. 예를 들어 스테가노그래피(이미지 파일에 악성 파일을 숨기는 방식), DLL 사이드 로딩(정상 DLL 로딩 과정에 악성 코드를 끼워 실행하는 기법) 등을 활용해 실행 흐름을 숨기고 보안 프로그램의 탐지를 회피했다. 지니언스는 지난 8월에는 이전까지 보고된 적 없는 인물 사진도 공격에 활용된 것으로 확인됐다고 밝혔다.

이번 작전에서는 ‘누구에게 어떤 내용이 먹힐지’를 계산한 표적형 기만 전술도 확인됐다. 지니언스는 국회 국제회의 토론자 초청 요청서로 가장한 이메일을 보내면서, 사회적 신뢰도가 높은 특정 대학교수의 신원을 사칭한 사례를 공개했다. 해당 이메일에는 ‘북한의민간인납치문제해결을위한국제협력방안(국제세미나).hwpx’ 파일이 첨부돼 있었다.

또 다른 사례로는 국내 주요 방송사 프로그램의 작가를 사칭해 북한 체제·인권 관련 인터뷰를 요청하고, 여러 차례 대화를 주고받으며 신뢰를 쌓은 뒤 악성 HWP 문서를 보내는 방식도 있었다. 특정 논평이나 행사 관련 문서를 위조해 보내는 사칭 공격 역시 다수 발견됐다고 했다.

특히 일부 사례에서는 처음부터 링크나 첨부파일을 보내지 않았다. 자연스러운 대화로 먼저 신뢰를 형성한 뒤, 응답한 사람에게만 ‘인터뷰 요청서’로 위장한 악성 파일을 전달해 공격을 시도한 것으로 조사됐다.

지니언스는 “외부에 공개되는 사례는 일부에 불과하다”며 “공개된 내용만으로 위험도를 판단하면 공격 그룹의 실제 작전 범위·지속성·침투 능력을 정확히 파악하기 어렵다”고 경고했다.

대응책으로는 △EDR 기반 엔드포인트·행위 기반 탐지를 연동한 다층 방어 체계 △DLL 사이드 로딩 관련 의심 행위 탐지 △HWP·OLE 기반 실행의 비정상 행위 모니터링 △클라우드 C2와 연계된 엔드포인트 행동 탐지 등을 권고했다.

서울경제

번호 제목 글쓴이 날짜 조회 수
45152 우원식 의장, 주호영 부의장에 “필버 사회 맡아라…계속 거부하면 정회할 수 있어”.jpg new 뉴뉴서 2025.12.23 0
45151 지금 대한민국에 필요한 것…정치 9단보다 '정책 1단'.gif new 뉴뉴서 2025.12.23 0
45150 한동수 전 부장판사 "내란1심, 사형·무기징역 선고가 국민의 요구" [외전인터뷰].txt new 뉴뉴서 2025.12.23 0
45149 사망보험금 매달 38만원?… '당겨쓰기' 도입 한 달 반 만에 1200명 몰렸다.jpg new 뉴뉴서 2025.12.23 0
45148 이 대통령, 중국 어선 불법 조업에 “아주 못됐다…돈 엄청나게 뺏기게 해야”.jpg new 뉴뉴서 2025.12.23 0
45147 오늘부터 휴대폰 개통 때 안면인증… 얼굴 정보 유출 우려는?.jpg new 뉴뉴서 2025.12.23 0
45146 김병기, '대한항공 제공' 호텔 숙박권 논란에 "신중치 못했다".jpg new 뉴뉴서 2025.12.23 0
45145 특검, ‘건진법사’ 전성배에 징역 5년 구형… 김건희 여사, 증언 거부.jpg new 뉴뉴서 2025.12.23 0
45144 신한카드 19만명 개인정보 유출…내부소행.jpg new 뉴뉴서 2025.12.23 0
45143 "수리부엉이 가족 산다"…3년째 '886m 다리 전쟁' 중인 이곳 사연.jpg new 뉴뉴서 2025.12.23 0
45142 李대통령, 中어선 불법조업에 "아주 못됐다…더 강력 제재해야".jpg new 뉴뉴서 2025.12.23 0
45141 “삼성D램 공정 중국에 유출”… 전 임원 등 무더기 기소.jpg new 뉴뉴서 2025.12.23 0
45140 비 그치면 '-16도 최강한파' 덮친다…이곳선 '화이트 크리스마스'.jpg new 뉴뉴서 2025.12.23 0
45139 [단독] 정청래, 오는 26일 첫 기자회견‥취임 147일만.jpg new 뉴뉴서 2025.12.23 0
45138 '강등' 정유미 검사장 "대장동 항소포기, 검찰 자존감에 큰상처".jpg new 뉴뉴서 2025.12.23 0
45137 ‘솔로지옥’ 차현승, 백혈병 완치… “기적 같은 크리스마스 선물”.jpg new 뉴뉴서 2025.12.23 0
45136 “5년 버티면 45평 아파트 내 집”… 중국 제조사의 파격 인재 유치.jpg new 뉴뉴서 2025.12.23 0
45135 "대체 뭐길래 구하지도 못해"…3주 만에 20만개 팔린 대박 '과자' 정체는.jpg new 뉴뉴서 2025.12.23 0
45134 1인당 600만 원 받을 수 있을까…李 대통령이 해결하라고 직접 지시.jpg new 뉴뉴서 2025.12.23 0
45133 [속보] 김건희 특검, 건진법사 징역 5년 구형…“국정 농단”.jpg new 뉴뉴서 2025.12.23 0