본문 바로가기

공지사항

이스트시큐리티 소식을 알려드립니다.

통일부 북한인권과 토론회로 둔갑한 北 해킹 카지노 잭팟 금액 주의!

보안공지 2023-02-16

카지노 잭팟 금액

통일부의실제토론회개최안내용보안메일처럼위장한해킹카지노 잭팟 금액이발견되어주의가필요합니다.


이번에발견된카지노 잭팟 금액은,지난7월통일부공식홈페이지보도자료를통해알려진'북한주민의생명권보호및인권증진을위한국제사회의역할모색'주제의토론회내용을사칭하였습니다.

해당토론회는2월10일금요일,오전9시30분부터12시까지국회의원회관제1소회의실에서개최될예정이며,영국의회내북한관련의원모임의공동의장이자인권운동가인데이비드알톤상원의원의방한을계기로마련되었으며,카지노 잭팟 금액가국민의힘태영호국회의원과공동으로주최합니다.

금번토론회는태영호의원의개회사와권영세카지노 잭팟 금액장관의환영사,콜린크룩스주한영국대사의축사및데이비드알톤영국상원의원의기조연설로시작될예정입니다.토론회에서는북한인권문제에대한국제사회의관심과공동대응을촉구할뿐만아니라국내외전문가들의의견을수렴하여북한주민의인권개선을위한국내외협력을강화해나갈계획입니다.

한편,카지노 잭팟 금액는평소보안상의이유로주요안내메일을발송할때암호화된HTML형태로파일을첨부하고,별도비밀번호를입력해야만상세내용을볼수있도록보안기능을적용해사용중입니다.


카지노 잭팟 금액
[그림 1] 통일부 보안 메일로 위장한 해킹 카지노 잭팟 금액 시도 화면


이번에포착된새로운카지노 잭팟 금액은통일부에서작성한보안용HTML파일에악성명령을은밀히추가삽입한것으로조사됐으며,실제비밀번호를입력해야만본문내용이보여지는것으로분석됐습니다.하지만비밀번호를입력하기이전시점에악성코드명령이먼저작동하도록제작했기때문에파일을실행하는즉시위협에노출되는것으로드러났습니다.

해당카지노 잭팟 금액을긴급분석한이스트시큐리티시큐리티대응센터(ESRC)는국내특정해운항공회사의웹사이트가해킹카지노 잭팟 금액경유지로악용된사실을처음밝혀냈고,해당위협활동의전술과프로세스,속성등을종합한결과작년2월서울유엔인권사무소를사칭해수행된카지노 잭팟 금액수법과정확히일치한것으로확인했습니다.

당시서울유엔인권사무소를사칭한카지노 잭팟 금액은악성DOCX문서와원격템플릿인젝션기법이쓰였지만,이번카지노 잭팟 금액은통일부의보안메일처럼위장한HTML유형의파일이사용되었습니다.그러나경유지로연결하는작업스케줄러기법과악성PHP파일호출의명령이동일한것으로확인되었습니다.

작년카지노 잭팟 금액은작업스케줄러명이‘Report’였고,이번이름은‘config’인것으로확인되었습니다.그리고mshta명령으로PHP페이지를지정해호출하는파일이‘style.php’,‘val.php’이름으로각각다르지만,내부VB스트립트인코딩방식과패턴은동일한것으로확인되었습니다.

카지노 잭팟 금액
[그림 2] 서울 유엔인권사무소 사칭 카지노 잭팟 금액과 통일부 사칭 카지노 잭팟 금액 명령 비교 화면


이번카지노 잭팟 금액은실제개최될토론회의일정에맞춰시기적절한타이밍카지노 잭팟 금액을수행한것이특징이며,작년8월북한해킹사건을조사하던현직경찰공무원의신분증을도용했던북한발위협사례와도동일한카지노 잭팟 금액수법을사용한것이확인되었습니다.

연초부터북한소행으로지목된해킹카지노 잭팟 금액이연이어발견되고있는만큼,국가사이버안보에각별한관심과주의가필요한시점입니다.

이스트시큐리티는해당악성파일의탐지기능을자사알약(ALYac)제품에긴급업데이트했으며,피해확산방지를위해국가사이버안보협력센터(NCCC)와한국인터넷진흥원(KISA)등관련부처와긴밀하게협력중에있습니다.


IoC

DF8B05C389AC9D1B07D2F825EFE6512D
8CAE06EF26D06863701C78240B2C6535
taedusa[.]com/bbs/data/e_bbs31/val.php
taedusa[.]com/bbs/data/e_bbs31/opf.php