본문 바로가기

    ADVERTISEMENT

    한수원 해킹조직 다시 활동…"안보·외교·통일분야 주의"

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    보안업체 이스트시큐리티는 2014년 한국수력원자력을 해킹한 조직이 최근 다양한 APT(지능형지속위협) 공격을 수행하고 있다고 30일 밝혔다.

    이스트시큐리티에 따르면 문서파일 내부에 포함된 쉘코드는 복호화 과정을 거쳐 한국의 특정 웹사이트(rentcartoday.com)와 통신을 시도한다.

    해당 명령제어(C2) 서버와 통신에 성공하면 추가적인 악성코드(Payload)를 내려받아 실행한다.

    추가 악성코드에 노출될 경우 컴퓨터 자료 유출, 원격제어 등 피해로 이어질 수 있다.

    '김수키(Kimsuky)' 등으로 알려진 이 조직은 북한 배후설이 제기되고 있으며, 안보·외교·통일 관련 분야의 정보를 노리는 것으로 전해졌다.

    이스트시큐리티는 프로그램 이용자들이 한컴 오피스 제품을 최신 버전으로 업데이트해 위협요소를 사전에 제거해야 한다고 당부했다.

    이스트시큐리티는 최신 APT 공격을 '작전명 블랙 리무진'으로 명명하고, 다양한 침해지표(IoC) 등을 별도 제공할 예정이다.
    한수원 해킹조직 다시 활동…"안보·외교·통일분야 주의"
    /연합뉴스

    ADVERTISEMENT

    1. 1

      UAE원전 장기정비 돌연 '경쟁입찰'…한수원 '독점 운영권' 날아갈 위기

      우리나라가 자체 기술로 짓고 있는 아랍에미리트(UAE) 원전의 핵심 운영 권한인 장기정비계약(LTMA)이 내년 상반기 국제 경쟁입찰에 부쳐진다. 한국형 원자로(APR1400) 4기를 설치하는 만큼 한국수력원자력이 수...

    2. 2

      인력 이탈하고, 中企는 도산 위기…脫원전에 무너지는 원전 생태계

      한국수력원자력이 개발한 한국형 가압경수로 ‘APR1400’은 지난달 미국 원자력규제위원회(NRC)에서 표준설계승인을 받았다. 2014년 승인을 신청한 지 약 4년 만이다. 원자로를 다각도로 평가...

    3. 3

      한수원 노조 "신한울 3·4호기 건설 재개하라"

      한국수력원자력 노동조합이 “신한울 3·4호기 건설을 재개하라”고 요구했다.한수원 노조는 27일 성명서를 통해 “대통령 공약이란 이유로 탈원전 코드에 짜맞춰 밀어붙이는 것은...

    ADVERTISEMENT

    ADVERTISEMENT