로그인이 필요합니다.

로그인정보입력
소셜 계정으로 로그인
닫기

로그인폼

커뮤니티COMMUNITY

커뮤니티 > 컴퓨터

또 북한발 해킹?... “‘daum’ 아닌 ‘daurn’에서 메일 오면 주의”

lsmin0420
LEVEL99
출석 : 300일
Exp. 98%
[등록된 소개글이 없습니다]

 

북한 소속으로 추정되는 해킹조직이 다음(daum)과 유사한 영문 표기 'daurn' 도메인을 이용해 해킹을 시도하고 있다. / 이스트시큐리티
북한 소속으로 추정되는 해킹조직이 다음(daum)과 유사한 영문 표기 'daurn' 도메인을 이용해 해킹을 시도하고 있다. / 이스트시큐리티

북한 소속으로 추정되는 해킹조직이 카카오를 위장해 개인 정보를 탈취하려는 정황이 포착됐다.

14일 자유아시아방송(RFA)에 따르면 한국 사이버보안업체 이스트시큐리티는 다음(daum)과 유사한 영문 표기 ‘daurn’ 도메인을 이용해 사용자들의 비밀번호를 탈취하려는 피싱(phishing) 시도가 일어나고 있다고 밝혔다. 이스트시큐리티는 이번 공격이 북한 정찰총국의 지원을 받는 해킹조직 ‘김수키’에 의해 이뤄졌다고 분석했다.

피싱 메일은 ‘[긴급] 지금 바로 비밀번호를 변경해주세요’라는 제목으로 전송됐다. 메일 본문에는 ‘안녕하세요, Daum입니다. 회원님의 비밀번호와 개인정보가 타인에게 도용되었을 수 있습니다’ 등의 내용이 담겼다. 비밀번호를 변경하라며 수신자를 피싱 페이지로 유도하려는 전략이다. 만일 수신자가 메일에 있는 ‘지금 비밀번호 변경하러 가기’ 아웃링크를 클릭하면, 피싱 페이지로 넘어간다.

북한 소속으로 추정되는 해킹조직이 다음(daum)과 유사한 영문 표기 'daurn' 도메인을 이용해 해킹을 시도하고 있다. / 이스트시큐리티
북한 소속으로 추정되는 해킹조직이 다음(daum)과 유사한 영문 표기 'daurn' 도메인을 이용해 해킹을 시도하고 있다. / 이스트시큐리티

피싱 페이지는 ‘카카오 계정 관리’ 페이지를 위장하고 있었다. 여기에는 비밀번호 확인 및 변경을 이유로 비밀번호 입력을 유도하는 입력란이 있다. ‘회원님의 소중한 정보 보호를 위해, 카카오계정의 현재 비밀번호를 확인해주세요’라고 적혀있다. 만일 수신자가 비밀번호를 입력하면, 정보가 공격자 서버에 고스란히 전송되는 방식이다.

이스트시큐리티는 “해당 이메일에는 자동으로 사용자의 정보를 공격자에게 전달하는 코드가 포함돼 있어, 별도로 그와 관련된 기능을 차단하도록 설정하지 않는 이상 이메일 열람과 동시에 사용자 정보가 유출된다”며 “사용자가 피싱 페이지에 접속해 기존 비밀번호를 입력하면 그 정보는 그대로 공격자의 서버로 전송된다”고 설명했다. 그러면서 “북한이 최근 기관, 기업뿐만 아니라 관련 분야의 민간 전문가들과 단체들을 대상으로 사이버 공격을 지속하고 있다”고 했다.

지난해 10월에도 유사한 방식의 북한발 해킹 공격이 포착됐던 바 있다. 당시 해킹 공격은 국립외교원 외교안보연구소(IFANS) 행사 초대장을 위장해 진행됐는데, 이메일 본문의 초청장 이미지를 누르면 가짜 설문지로 연결됐다. 설문지에서 성명, 소속, 직위, 연락처 등의 개인정보를 입력하면 구글 로그인 페이지로 위장한 피싱 페이지가 나왔다. 여기서 사용자 아이디 및 비밀번호 탈취하는 방식이었다. 

해당 게시물에 음란물(아동 포함), 도박,광고가 있거나 바이러스, 사기파일이 첨부된 경우에 하단의 신고를 클릭해주세요.
단, 정상적인 게시물을 신고할 시 사이트 이용에 불이익을 받으실 수 있습니다.

댓글 0
닉네임
14-03-02
답글 0
추천공감 0
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
댓글입력 ┗답글
┗답글닉네임
14-03-02
감추기
보이기
삭제
신고
댓글을 불러오는데 오류가 발생하였습니다.
해당 게시물에 댓글이 없습니다. 댓글을 달아주세요~!
댓글입력
소셜 계정으로 로그인
게시판 목록
번호 제목 작성자 등록일 점수 조회
[강좌] 화질 안좋은 영상 화질 업하는법 KMP사용 [11]조선나이키03-176214802
[강좌]DAEMON Toolsː설치와 사용방법! [9]GamKo08-2413714593
슈퍼 마이크로 컴퓨터, 엔비디아 AI칩yang12023:24016
"양자컴퓨터 위협 넘자"…비트코인 양자내성 첫 실험 시작됐다yang12023:23017
내 책상 위 AI 슈퍼컴퓨터" 델, GB300 탑재 AI 라인업 대거 발표yang12023:23015
마이크로닉스, AI 시대 PC 전원 기술 기준 제시ㅇㅅㅎ0403-22044
삼성전자, 암참 행사서 퀄컴 칩 탑재 '비스포크 AI 스팀' 전시ㅇㅅㅎ0403-22050
양자컴퓨터 핵심 소재 '인듐' 주목…고려아연 국내 유일 생산ㅇㅅㅎ0403-22045
맥북 프로2 vmffotl148803-22050
맥북 2010 vmffotl148803-22053
M2 vmffotl148803-22051
에이수스, 젠북 신제품 공개…"韓 AI PC 점유율 15% 목표"ㅇㅅㅎ0403-19075
Home AI PC 시대에 등장한 프리미엄 생산성 노트북, MSI 프레스티지 16 AI+ Evo B..ㅇㅅㅎ0403-19074
공무원도 업무용PC에서 AI 쓴다…KISA 실증 본격화ㅇㅅㅎ0403-19074
젠슨 황 “AI 슈퍼컴퓨터 ‘루빈’으로 처리 속도 35배 향상”yang12003-17089
엔비디아, 새로운 컴퓨터 그래픽 혁신 'DLSS 5' 가을 출시yang12003-17078
양자컴퓨터 핵심 소재 '인듐' 주목…고려아연 국내 유일 생산yang12003-17074
AMD "AI PC, CPU·GPU·NPU 모두 활용 필요"ㅇㅅㅎ0403-15062
퀄컴, 스냅드래곤 X2 엘리트 기반 AI PC 정식 출시ㅇㅅㅎ0403-15073
에이수스, 1.2㎏ 초경량 노트북 AI PC 출시ㅇㅅㅎ0403-15073
‘달리는 컴퓨터’ 된 자동차… 사이버 공격 표면 넓어졌다yang12003-13082
"北공장서 미중 부품으로 컴퓨터 등 조립"…中사업가 영상 공개yang12003-13076
컴퓨터 가게 옆 ‘힙’한 맛집… 교동, 새 추억을 밝히다yang12003-13078
에이서, 팬서레이크 탑재 노트북 '스위프트 16 AI' 출시ㅇㅅㅎ0403-12085
위축된 PC업계, AI PC로 돌파구 마련…각축전 치열ㅇㅅㅎ0403-12091
"韓시장 점유율 15% 목표"… 에이수스 AI PC '젠북' 라인업ㅇㅅㅎ0403-12076
세계 최소형 AI 슈퍼컴퓨터 주목yang12003-10086
게시판 검색 검색