【82.rfx638.top】
올벳매거진 ㄻ 10.rfx638.top ㄻ 다빈치무료릴게임
릴게임무료 ㄻ 46.rfx638.top ㄻ 온라인 릴게임 사이트
야마토5게임 ㄻ 20.rfx638.top ㄻ 오리지널야마토2게임
무료 황금성게임 ㄻ 62.rfx638.top ㄻ 포커게임사이트
야마토예시 파친코게임다운로드 백경게임하는곳주소 빠친코게임 알라딘체험머니 슬롯게임 순위 종합릴게임 스위피릴게임 슬롯확률 바다이야기모바일 오션파라다이스7하는곳 바다이야기무료체험 바다이야기디시 우주 전함 야마토 2205 바다이야기먹튀돈받기 황금성다운로드 오리지널야마토 카지노 슬롯머신 성인놀이터 릴게임 황금성릴게임 최신게임 다빈치무료릴게임 릴게임골드몽릴게임 오션 온라인신천지게임 바다이야기꽁머니 오리 지날야마토연타예시 알라딘릴 프라그마틱 슬롯 무료체험 야마토오락 실게임 무료슬롯버프 황금성포커성 슬롯 게임사 추천 알라딘예시 강시 오션파라다이스 예시 바둑이넷마블 무료충전 릴 게임 신천지 게임 백경사이트 손오공다운로드 릴게임 신천지 강원랜드 슬롯머신 종류 바다이야기 하는 법 바다이야기 예시 바다신2 다운로드 릴게임골드몽 알라딘 게임 다운 모바일릴게임접속하기 슬롯버프 온라인백경 신천지사이트 온라인게임 바다이야기노무현 바다이야기부활 바다이야기기프트전환 강원랜드 슬롯머신 종류 바다이야기모바일 오리지날야마토2게임 야마토 2 다운로드 프라그마틱 무료게임 체리마스터 바다이야기 신야마토 온라인오션게임 인터넷바다이야기 해외축구일정 릴게임강시 백경게임다운로드 릴게임횡금성 사이다쿨게임 야마토예시 카지노 슬롯머신 규칙 오션파라다이스 무료 메가 슬롯 머신 슬롯사이트 순위 야마토5게임 기 빠칭코 pc야마토 오리지널야마토 먹튀 피해 복구 무료신천지게임 파칭코종류 바다이야기 파일 캡틴프라이드게임 10원야 마토 무료 바다이야기 바다이야기 게임 방법 슬롯모아 빠친코게임 안전 슬롯사이트 오션파라다이스릴게임 우주전함 야마토 2199 손오공릴게임 바다이야기 도박 몰게임 다빈치릴게임다운로드 바다이야기게임동영상 바다이야기 황금성하는법 바다이야기 넥슨 슬롯머신추천 릴게임 사이트 도메인 야마토게임사이트 바다이야기 무료머니 손오공 온라인 게임 바다이야기 시즌7 파칭코사이트 바다이야기 게임 방법 온라인게임순위 2018 온라인슬롯 배팅법 바다이야기 모바일 손오공게임 황금성후기 신천지게임 하는방법 모바일오션 파라 다이스7 황금성 사이트 바다이야기 온라인 슬롯게임 순위 신규 릴게임 릴게임 정보 창원경륜경륜장 야마토2동영상 바다이야기pc 무료 야마토게임 북한의 사이버 공격. ⓒ News1 DB
(서울=뉴스1) 김예슬 기자 = 북한의 대표적 해킹 조직인 '김수키'가 최근 미국 고위 당국자를 사칭해 국내에서 사이버 공격을 시도한 정황이 포착됐다.
사이버 보안 기업 지니언스는 1일 '클릭픽스(Click Fix) 전술을 이용한 김수키 그룹 위협 사례 분석'이라는 글에서 지난 3월 한국에서 스피어 피싱 공격 정황이 포착됐다고 밝혔다.
클릭픽스 전술은 지난해 4월 미국 보안기업 프루프포인트가 처음 소개한 것으로, 피해자가 스스로 공격 체인에 개입하도록 유도한 뒤 현혹하는 공격 방식이다.
사용자가 특정 웹사이트를 방문했을 때 가짜 오류 안내 메시지를 표시하
금관련주식 고 해결 방법 등을 제시하는 척 악성 명령을 실행하게 하는 방법이 클릭픽스에 해당한다.
지니언스는 "사용자가 위협 요소를 의심하거나 인지하지 못한 채 허위 메시지에 속아 단계별 악성 명령을 실행하는 '심리적 교란 전술'"이라고 표현했다.
김수키는 해외에 공개된 사례를 바탕으로 클릭픽스 전술을 학습해 공격에 사용한 것으로
증권 추정된다.
김수키는 이번 사이버 공격 시도에서 미국 안보 분야 고위급 인사의 보좌관인 것처럼 신분을 사칭한 것으로 나타났다.
문서 수신자에게 이 인사가 곧 한국을 방문할 계획인데 회의에 참석이 가능한지를 물으며 접근했다. 수신자가 "참석하겠다"고 답하면, 질문 목록을 미리 확인할 수 있다며 첨부파일을 송부했다. 첨부파일에
성인릴게임 는 설명서와 함께 악성코드인 'Code.txt' 파일이 포함됐다.
지니언스는 이전의 클릭픽스 전술에서는 오류 수정을 하도록 클릭을 유도했다면, 김수키는 보안 문서 열람을 위해 인증코드를 복사·붙여넣기 하는 변형된 방식을 사용했다고 설명했다.
이처럼 수신자가 'Code.txt' 파일이 악성코드인 줄 모르고, 클릭한다면 사이
릴게임먹튀검증 방법 버 공격 피해를 입게 된다.
이 밖에도 국방연구 분야 채용 사이트처럼 교묘하게 위장된 가짜 사이트를 통한 클릭픽스 전술 사례도 보고됐다. 이 사이트에 접속하면 팝업 화면이 뜨는데, 팝업 화면을 따라 프로그램을 설치하면 해커들이 피해자 컴퓨터에 원격으로 접속할 수 있게 된다.
김수키가 사용한 클릭픽스 메시지 창에는 '지령'
은관련주식 , '체계 정보' 등 북한식 정보기술(IT) 표현이 그대로 사용되기도 했다.
피해를 입은 IP주소에서는 한국 주소를 비롯해 다수의 해외 IP가 확인됐다고 지니언스는 전했다.
지니언스는 "유사 피해를 막기 위해 실제 사례를 기억하고, 보안 교육에 지속적인 관심과 노력을 기울여야 한다"며 "단말 보안 강화를 위해 EDR(엔드포인트 위협 탐지·대응)을 통한 선제적 이상 행위 탐지가 중요하다"고 강조했다.
yeseul@news1.kr