astiva astiva
2026년 4월 21일, 화요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

“북한 해킹조직, 미 국무부 금융기관 사칭해 해킹 시도”..구글보고서

'APT43' 소행…구글 위협분석그룹 보고서

2023년 04월 08일
0
Photo by Mikhail Fesenko on Unsplash

북한 해커들이 미 국무부 관련 금융기관을 사칭해 해킹을 시도한 것으로 드러났다고 구글 측이 밝혔다.

6일 자유아시아방송(RFA)에 따르면 구글의 위협분석그룹(TAG·Threat Analysis Group)은 보고서를 통해 ‘김수키’ 또는 ‘탈륨’으로 알려진 북한 해킹그룹 ‘APT43’이 지난해 말 미국의 국무부신용조합(State Department Federal Credit Union)을 사칭해 공격을 감행했다고 밝혔다.

국무부신용조합은 미 국무부 직원, 가족 등이 자금을 조성하고 공동 이익을 추구하도록 돕는 금융기관이다.

북한 해커들은 피해자에게 이메일 등으로 신용조합이 보낸 것처럼 위장한 PDF 파일로 연결되는 링크를 보내는 식으로 해킹을 시도했다. PDF 파일을 열면 ‘구글 계정으로부터 의심스러운 로그인 기록이 확인됐다’며 또 링크를 누르도록 유도하고, 이 링크를 누르면 피싱 페이지로 이동하게 되는 것으로 전해졌다.

특히 북한 해커들은 피해자 개개인에 맞춰 피싱 페이지에 피해자의 이메일 주소가 미리 입력돼 있도록 하는 치밀함까지 보였다고 구글 측은 설명했다.

APT43은 이렇게 유도된 피해자가 피싱 페이지에 입력하는 비밀번호 등 계정 정보를 알아내는 방식으로 해킹을 시도했다고 한다.

이런 해킹 수법에 대해 보고서는 APT43이 과거엔 구글의 이용자 계정 보호 서비스인 ‘보안 알림’을 위장해 해킹 공격을 해 왔지만, 이 수법의 성공률이 점차 낮아지자 새로운 수법을 사용하기 시작한 것이라고 설명했다.

APT43은 지금까지 다양한 방식으로 해킹을 시도해 왔다.

보고서에 따르면 APT43은 언론사나 연구기관 관계자라며 인터뷰 등을 요청하는 메일을 보내 피싱 페이지로 유도하거나, 정상적인 화면 안에 가짜 로그인 화면이 열리도록 하는 ‘브라우저 인더 브라우저’ (browser-in-the-browser) 방식을 이용해 해킹을 시도하기도 한 것으로 전해졌다.

또 보고서는 APT43이 공격 대상자들에게 악성 링크나 파일을 보내기 전 이들과 관계를 맺기 위해 최대 몇 주에 걸쳐 이메일을 주고 받는 등 많은 시간과 노력을 들이는 치밀함까지 보였다고도 설명했다.

 

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

민주당, 상원 뒤집기 시나리오 가시화 … “집 나간 지지층 회귀”

추락하는 트럼프, 지지율 급락 … 경제는 재임중 최저”

트럼프 “결론 때까지 휴전 연장” 이란 “해상 봉쇄 해제해야 협상”

2차회담 불투명 …밴스 부통령 파키스탄 출국 보류

이스라엘군, 팔레스타인 주민 추방 위해 성폭력 활용

전쟁도 이겨낸 코스피…6380선 넘기며 ‘사상 최고치’

민주당 또 ‘돈 봉투’ 의혹

노동장관 사임 … 트럼프 2기 세 번째 여성장관 이탈

“주민 누구나 차별 없이 의료서비스” … 이웃케어클리닉 40주년 갈라

MAGA, 선거자금 3억 5천만달러 모금 … 현직 대통령 최고액

60대 한인 통일교 신자, 외국인 신도들 13년간 착취 … 비자사기·모금강요, 126만달러 몰수

“미·이란 2차 종전협상 가시화…모즈타바 승인” .. 밴스, 파키스탄행

“AI 실업문제 해결 열쇠는 보편적 고소득 지급”

‘항공유 쇼크’…여름 휴가철 ‘운항 대란’ 현실화

실시간 랭킹

길 잃은 한인 노인, 참혹한 죽음 … 흑인 강도, 무차별 폭행 후 몸에 불 붙여

“먹고나니 졸려”…혈당 스파이크 유발하는 최악의 음식 3가지

60대 한인 통일교 신자, 외국인 신도들 13년간 착취 … 비자사기·모금강요, 126만달러 몰수

[단독·2보] 유명 한인 변호사, 자격 박탈 확정 … 주대법원, “변호사 명부서 이름 삭제” 명령

60대 한인 남성, 목 매 숨진 채 발견 … 시에라 하이웨이 미니밴서 발견

70대 한인 시민권자, 한국서 불법체류 처벌 … 500만원 벌금형

죽음 직전 이런 꿈 꾼다?…임종 앞둔 환자들의 공통 현상

K팝 걸그룹 아이들, LA 등 북중미 투어 전면 취소 … 팬들 혼선

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.