← 목록으로

평소 이용하던 사이트 접속했는데 해킹당해…북한 배후 가능성

북한이 배후로 알려진 해킹 조직의 사이버 공격이 최근 계속되면서 정부와 보안 전문 기업이 경고에 나섰다. 일상적인 채용 제안 메일, 뉴스 사이트 등이 공격 수단으로 악용되는 만큼 누구나 쉽게 피해볼 수 있다는 지적이다.

30일 국가정보원·경찰청·한국인터넷진흥원(KISA) 등으로 구성된 민관 합동 분석 협의체는 ‘사이버보안 권고문’을 발표했다. 권고문에 따르면 특정 국가를 배후로 한 해킹 조직이 악성코드로 일반 국민과 기업을 공격하는 사례가 지속적으로 확인되고 있다. 보안 업계는 올 상반기 수차례 발생한 이같은 공격이 북한 해킹 조직 ‘라자루스’의 소행일 가능성에 무게를 두고 있다.

최근 주목받는 해킹 공격 방식은 크게 두 가지다. 하나는 수신자가 관심을 가질 만한 내용의 이메일을 보내고, 이 안에 악성 링크로 접속하도록 유도하는 수법이다. 실제 헤드헌터의 계정을 도용해 ‘고연봉 일자리 제안’ 등 내용의 가짜 채용 메일로 악성코드가 배포되기도 했다. 메일에 첨부된 파일을 열면 악성코드에 감염되는 식이다. 또 다른 수법은 ‘워터링홀’ 공격이었다. 방문자가 많은 뉴스 사이트나 특정 사용자가 자주 접속하는 병원 사이트 등을 미리 해킹해서 악성코드를 침투시키는 방식이다. 이 경우 사용자가 평소처럼 해당 웹사이트에 접속만 해도 악성코드가 설치될 수 있다.

협의체는 “최근의 워터링홀 공격 수법은 웹사이트의 소스코드를 직접 변조해 숨기는 등 수법이 더 정교해지고 있어 보안 관제를 통한 탐지가 어려워지고 있다”고 지적했다. 협의체는 해킹 피해를 막기 위해 개인 사용자의 경우 모든 소프트웨어를 최신 버전으로 업데이트하고, 모르는 메일의 첨부파일·링크는 열지 말라고 권고했다.

임성빈 기자

그냥 목록으로
원문 보기 ↗