<김수키>
북한 정권이 국제적인 정보 수집 임무를 부여한 지능형 지속 공격(APT) 해커 조직 (=해킹 그룹)
<표적>
한미일 정부, 여러분야 전문가
<활동범위>
한반도, 핵, 제제, 외교, 안보
<활동이력>
• 2012년
해킹그룹 조직
• 2014년
한국수력원자력 원전 도면 유출 및 가동중지 협박
• 2020년
코로나 19에 대한 국내에서 개발 중인 백신에 대한 정보를 취득하기 위한 해킹 공격
• 2021년
한국원자력연구원, 한국항공우주산업, 대우조선해양, 서울대학병원 해킹
• 2022년
태영호 국회의원실을 사칭하면서 국내 외교안보전문가 및 기관 해킹
• 기자 사칭
한국 기자를 사칭, 국방, 안보, 통일, 외교 관련 전문가들에게 한반도 문제 관련 스카이프 인터뷰나 방송 출연 요청 메일 발송 > 이에 응할시 날짜 의논 등 신뢰 관계 형성 > 인터뷰 자료에 멀웨어, 악성코드 첨부 문서나 구글 드라이브 링크를 이메일로 보내 열도록 유도 > 인터뷰 날짜 다가오면 취소메일 발송
• 언론사 사이트 사칭
언론사의 사이트를 그대로 배껴 아무런 문제없는 사이트로 가장해 이들을 유인해 정보를 파밍
• 주요 사용 도메인
naver.com.**
naver.co
daum.net.pl
nytimes.onekma.com
<국가적 제재>
2018년 9월
미국, 해커 박진혁 기소, 소속 회사 조선 엑스포 제재 명단에 올림
2023년 6월 2일
한국, 김수키 & 가상자산 지갑 주소 대북제재 명단에 올림
<전문가 조언>
(출처:데일리시큐 / ESRC 센터장 문종현 이사)
김수키 조직은 수년 간 한국을 상대로 APT공격을 수행할 때 주로 HWP 문서 취약점을 널리 사용했는데, 최근에는 DOC 악성 문서 파일도 공격에 적극적으로 활용하고 있다.
만약 이메일이나 SNS 메신저 등으로 전달받은 DOC 문서를 오픈할 때, 보안 경고 창이 나오면서 콘텐츠 사용을 유도할 경우 무심코 콘텐츠 사용 버튼을 눌러서는 절대 안된다.
대북 분야에서 활동하는 여러 인사가 김수키 조직의 주요 APT 위협 대상이며, 특히 코로나19 바이러스 정국을 공격 키워드로 현혹하는 점도 명심해야 한다.
최근 외교-안보 및 대북 분야 종사자를 겨냥한 공격 정황이 꾸준히 포착되고 있는 만큼, 유사한 위협에 노출되지 않도록 관계자들의 각별한 보안 수칙 준수 노력이 요구된다.
'핫이슈' 카테고리의 다른 글
박민식 국가보훈부 장관 임명 (+ 승격 후 달라지는 점) (0) | 2023.06.05 |
---|---|
임영웅 신곡 '모래알갱이' (+뮤직비디오 & 가사) / KBS뉴스 출연 풀영상 (0) | 2023.06.05 |
6/3(토) 배우 오륭 결혼 (+9세 연하 신부) (0) | 2023.06.03 |
인도 열차 충돌 사고 (+기차3대, 현지상황, 구조작업 영상) (0) | 2023.06.03 |
20대 또래살인 정유정 사건순서 (+할아버지&이웃 반응 영상) / 부산 금정구 (0) | 2023.06.01 |
국내 최초 성전환 사이클 선수 (+트렌스젠더 나화린) / 2023년 강원도민체육대회 - 사이클 여자부분 3종목 출전 (0) | 2023.06.01 |
5/31(수) 북한 군사정찰위성 발사 실패 (+한미일대중 외교부 반응) (0) | 2023.05.31 |
서울 경계경보 재난문자 & 오발령 '요약정리' (+당시 트위터 반응) (0) | 2023.05.31 |
댓글