경제

tjb

"北 해커조직 '김수키', 심리적 교란 전술로 사이버 공격"

기사입력
2025-07-01 오후 5:32
최종수정
2025-07-01 오후 5:32
조회수
9
  • 폰트 확대
  • 폰트 축소
  • 기사 내용 프린트
  • 기사 공유하기
북한 정찰총국 산하 해커조직 '김수키'가 심리적 교란 전술을 통해 사이버 공격을 시도한 정황이 드러났습니다.

1일 사이버 보안 기업 지니언스 블로그에 따르면, 이 회사의 시큐리티 센터는 지난 3월 국내에서 김수키의 '클릭픽스'(ClickFix) 공격 전술 활동을 포착했습니다.

클릭픽스는 공격자가 의도한 대로 사용자가 특정 명령을 수행하도록 유도하는 공격 방식입니다.

위협 요소를 의심하거나 인지하지 못하게 한 뒤, 허위 메시지로 단계별 명령을 실행하게 하는 심리적 교란 전술에 해당합니다.

미국 안보 분야 고위급 인물의 보좌관을 사칭한 공격자는 주요 인사가 곧 한국에 방문할 계획이라며, 문서 수신자에게 회의 참석이 가능한지 질문하며 접근했습니다.

수신자가 참석이 가능하다고 답하면, 공격자는 전문가 회의에 필요한 질문 목록을 미리 확인할 수 있다며 첨부파일을 전달했습니다.

첨부파일에는 사용 설명서와 함께 'Code.txt' 파일이 포함됐습니다.

이는 기존 클릭픽스 전술이 특정 오류를 수정하도록 클릭을 유도하는 방식인 반면, 이번 사례는 보안 문서 열람을 위해 필요한 인증코드 복사 및 붙여넣기 입력 방식으로 응용됐다고 지니언스는 설명했습니다.

지니언스는 클릭픽스 공격을 막기 위해 보안 교육을 강화하고, 위협 탐지·대응 시스템을 통해 이상 행위를 탐지해야 한다고 당부했습니다.

TJB 대전방송
  • 0

  • 0

댓글 (0)
댓글 서비스는 로그인 이후 사용가능합니다.
  • 0 / 300

  • 취소 댓글등록
    • 최신순
    • 공감순

    댓글이 없습니다.

    첫번째 댓글을 남겨주세요.

    신고팝업 닫기

    신고사유

    • 취소

    행사/축제

    이벤트 페이지 이동

    서울특별시

    날씨
    2021.01.11 (월) -14.5
    • 날씨 -16
    • 날씨 -16
    • 날씨 -16
    • 날씨 -16

    언론사 바로가기

    언론사별 인기뉴스