astiva astiva
2026년 6월 25일, 목요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

“북한 해킹조직, 미 국무부 금융기관 사칭해 해킹 시도”..구글보고서

'APT43' 소행…구글 위협분석그룹 보고서

2023년 04월 08일
0
Photo by Mikhail Fesenko on Unsplash

북한 해커들이 미 국무부 관련 금융기관을 사칭해 해킹을 시도한 것으로 드러났다고 구글 측이 밝혔다.

6일 자유아시아방송(RFA)에 따르면 구글의 위협분석그룹(TAG·Threat Analysis Group)은 보고서를 통해 ‘김수키’ 또는 ‘탈륨’으로 알려진 북한 해킹그룹 ‘APT43’이 지난해 말 미국의 국무부신용조합(State Department Federal Credit Union)을 사칭해 공격을 감행했다고 밝혔다.

국무부신용조합은 미 국무부 직원, 가족 등이 자금을 조성하고 공동 이익을 추구하도록 돕는 금융기관이다.

북한 해커들은 피해자에게 이메일 등으로 신용조합이 보낸 것처럼 위장한 PDF 파일로 연결되는 링크를 보내는 식으로 해킹을 시도했다. PDF 파일을 열면 ‘구글 계정으로부터 의심스러운 로그인 기록이 확인됐다’며 또 링크를 누르도록 유도하고, 이 링크를 누르면 피싱 페이지로 이동하게 되는 것으로 전해졌다.

특히 북한 해커들은 피해자 개개인에 맞춰 피싱 페이지에 피해자의 이메일 주소가 미리 입력돼 있도록 하는 치밀함까지 보였다고 구글 측은 설명했다.

APT43은 이렇게 유도된 피해자가 피싱 페이지에 입력하는 비밀번호 등 계정 정보를 알아내는 방식으로 해킹을 시도했다고 한다.

이런 해킹 수법에 대해 보고서는 APT43이 과거엔 구글의 이용자 계정 보호 서비스인 ‘보안 알림’을 위장해 해킹 공격을 해 왔지만, 이 수법의 성공률이 점차 낮아지자 새로운 수법을 사용하기 시작한 것이라고 설명했다.

APT43은 지금까지 다양한 방식으로 해킹을 시도해 왔다.

보고서에 따르면 APT43은 언론사나 연구기관 관계자라며 인터뷰 등을 요청하는 메일을 보내 피싱 페이지로 유도하거나, 정상적인 화면 안에 가짜 로그인 화면이 열리도록 하는 ‘브라우저 인더 브라우저’ (browser-in-the-browser) 방식을 이용해 해킹을 시도하기도 한 것으로 전해졌다.

또 보고서는 APT43이 공격 대상자들에게 악성 링크나 파일을 보내기 전 이들과 관계를 맺기 위해 최대 몇 주에 걸쳐 이메일을 주고 받는 등 많은 시간과 노력을 들이는 치밀함까지 보였다고도 설명했다.

 

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

이란 “나토, 美 침략 공모했다”…이탈리아·루마니아 정조준

베네수 최대 7.5 연쇄 강진…USGS, “사망자 최대 10만명” 추산

“팔 줄 몰라서”…김문수, 2만원대 SK하이닉스 매수 ‘100배 수익설’ 화제

장경태 의원 성추행 의혹 수사 착수…보좌진 전 연인 조사

트럼프 면전서 고성 삿대질 … 캐시디 상원의원, “4주라던 전쟁 4개월째”

SK하이닉스 나스닥 상장…”마이크론에 양날의 검”

대한항공·아시아나 합병 인가…12월 17일 통합

이란 때리자던 美우파도 흔들렸다…젊은 보수층 전쟁보다 협상

17개 주, 캘리포니아 플라스틱 규제법 제소… “전국 기업에 부당한 규제”

테일러 스위프트, 결혼 임박 … 7월3일 뉴욕 결혼 유력

북가주서 86년만에 강진, 규모 5.6… 물건들 날아가

미국의 민주사회주의 새 바람…논란도 커진다

5월 신축 주택 판매 58만채·7.3%↓…” 4개월 만에 최저수준”

‘손흥민 응원’ 이정후, 이틀 연속 멀티히트…수비선 팀 구한 슈퍼캐치

실시간 랭킹

2700만 달러 호스피스 메디캐어 사기 가담 한인 남녀 체포 … 사망자 정보 넘겨

LA 축제재단 알렉스 차 회장 선출 무효 확정판결 … 박윤숙씨 등 해임이사 3인 복귀

한국, ‘1승2패 조 3위’…”32강 진출 확률은 87.6%”

“감독 때문에” … 박지성, 홍명보 직격 “2014년 잘못 반복”

앤디 김 의원, 미셸 스틸 대사에 직격탄 … “품격 맞지 않아”

“시민권 신청 서둘러야” 수수료 1330달러로 최대 80% 인상 … 저소득층 면제도 폐지

홍명보가 망쳤다 … 이영표 “손흥민 후반 배치, 라인업 이해 안돼”

대낮 LA 거리서 62세 여성 노점상 무차별 폭행 … 행인들 방관

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.