astiva astiva
2026년 1월 30일, 금요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

“북한 해킹조직, 미 국무부 금융기관 사칭해 해킹 시도”..구글보고서

'APT43' 소행…구글 위협분석그룹 보고서

2023년 04월 08일
0
Photo by Mikhail Fesenko on Unsplash

북한 해커들이 미 국무부 관련 금융기관을 사칭해 해킹을 시도한 것으로 드러났다고 구글 측이 밝혔다.

6일 자유아시아방송(RFA)에 따르면 구글의 위협분석그룹(TAG·Threat Analysis Group)은 보고서를 통해 ‘김수키’ 또는 ‘탈륨’으로 알려진 북한 해킹그룹 ‘APT43’이 지난해 말 미국의 국무부신용조합(State Department Federal Credit Union)을 사칭해 공격을 감행했다고 밝혔다.

국무부신용조합은 미 국무부 직원, 가족 등이 자금을 조성하고 공동 이익을 추구하도록 돕는 금융기관이다.

북한 해커들은 피해자에게 이메일 등으로 신용조합이 보낸 것처럼 위장한 PDF 파일로 연결되는 링크를 보내는 식으로 해킹을 시도했다. PDF 파일을 열면 ‘구글 계정으로부터 의심스러운 로그인 기록이 확인됐다’며 또 링크를 누르도록 유도하고, 이 링크를 누르면 피싱 페이지로 이동하게 되는 것으로 전해졌다.

특히 북한 해커들은 피해자 개개인에 맞춰 피싱 페이지에 피해자의 이메일 주소가 미리 입력돼 있도록 하는 치밀함까지 보였다고 구글 측은 설명했다.

APT43은 이렇게 유도된 피해자가 피싱 페이지에 입력하는 비밀번호 등 계정 정보를 알아내는 방식으로 해킹을 시도했다고 한다.

이런 해킹 수법에 대해 보고서는 APT43이 과거엔 구글의 이용자 계정 보호 서비스인 ‘보안 알림’을 위장해 해킹 공격을 해 왔지만, 이 수법의 성공률이 점차 낮아지자 새로운 수법을 사용하기 시작한 것이라고 설명했다.

APT43은 지금까지 다양한 방식으로 해킹을 시도해 왔다.

보고서에 따르면 APT43은 언론사나 연구기관 관계자라며 인터뷰 등을 요청하는 메일을 보내 피싱 페이지로 유도하거나, 정상적인 화면 안에 가짜 로그인 화면이 열리도록 하는 ‘브라우저 인더 브라우저’ (browser-in-the-browser) 방식을 이용해 해킹을 시도하기도 한 것으로 전해졌다.

또 보고서는 APT43이 공격 대상자들에게 악성 링크나 파일을 보내기 전 이들과 관계를 맺기 위해 최대 몇 주에 걸쳐 이메일을 주고 받는 등 많은 시간과 노력을 들이는 치밀함까지 보였다고도 설명했다.

 

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

중동 전운 최고조…미 핵정찰기 투입 vs 이란 ‘호르무즈 봉쇄’ 예고

케데헌 이어 또다시 K-팝 영화 개봉, 한인 2세 주연 「K-Pops!」… K-팝 열풍 이어갈까

“잠이 오냐?”… ICE 요원 투숙 호텔서 심야 소음 시위 확산

‘구글 AI 기술 훔쳐 중국 도주 시도 … 중국인 엔지니어 유죄

캘리포니아 토종 ‘피츠 커피’, 전국 매장 줄줄이 폐점

트럼프 “캐나다산 항공기 인증 전부 취소…관세 50% 부과” … 중국 밀착 보복

첫 주택 구매자 다운페이 최대 15만 달러 무이자 지원 재개

차기 연준 의장에 케빈 워시 급부상 … 트럼프 오늘 발표

최대 스포츠이벤트서 이민 단속 … 슈퍼볼에 ICE 요원 배치

“난 양극성 장애” 카녜이 웨스트 ‘히틀러 찬양’ 사과

“가수 신씨, 수년간 베가스 원정도박 … 공연선급금 20억 빼돌려”

세계 최대 지름 40m ‘빛의 돔’ 뜬다

[천관우 이민칼럼] 트럼프 시대의 결혼을 통한 영주권 취득

OC 아파트 남친 참수살해 여성 송환 … 머리 없는 시신 발견 5개월만

실시간 랭킹

[소비자] “로티서리 치킨 ‘무방부제’, 거짓말이었나” … 코스코 상대 허위광고 집단소송

“차 안에서 덕테이프 결박” … LA공항 주변 주차빌딩 치안불안

“중국, 파워와 영향력 5년내 美 추월”

LA 자바시장 낮에도 안심 못해 … 업소 침입 여직원 성폭행

LA메트로 ‘멜라니아’ 다큐 버스 광고에 낙서·욕설 잇따라 … 훼손 우려, 노선 재배치

[단독] 선농단–대호 갈비찜 소송, 합의 종결 … 한인 외식업계 경쟁, 지적재산권 분쟁 확산

모하비 사막서 칼로 찔러 남친 살해

흔들리는 테슬라 … 창사 이래 처음으로 매출 감소

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.