2024.05.17 (금)

  • 맑음속초22.9℃
  • 맑음24.7℃
  • 맑음철원24.1℃
  • 구름조금동두천23.5℃
  • 맑음파주22.7℃
  • 구름많음대관령18.2℃
  • 구름조금춘천24.2℃
  • 맑음백령도16.9℃
  • 구름많음북강릉25.8℃
  • 구름많음강릉26.6℃
  • 구름많음동해21.5℃
  • 구름많음서울23.4℃
  • 구름많음인천20.1℃
  • 구름조금원주24.7℃
  • 구름조금울릉도20.4℃
  • 구름조금수원23.8℃
  • 구름많음영월23.7℃
  • 구름많음충주23.6℃
  • 맑음서산20.9℃
  • 맑음울진25.7℃
  • 맑음청주25.7℃
  • 맑음대전25.3℃
  • 구름많음추풍령25.1℃
  • 맑음안동25.9℃
  • 구름조금상주27.4℃
  • 구름조금포항25.6℃
  • 맑음군산24.0℃
  • 맑음대구28.3℃
  • 맑음전주26.0℃
  • 구름조금울산25.6℃
  • 구름조금창원23.1℃
  • 맑음광주24.7℃
  • 맑음부산21.4℃
  • 구름조금통영21.6℃
  • 구름조금목포23.1℃
  • 구름많음여수20.8℃
  • 구름조금흑산도21.3℃
  • 구름조금완도22.0℃
  • 구름조금고창
  • 구름조금순천23.5℃
  • 구름조금홍성(예)22.8℃
  • 맑음24.1℃
  • 구름많음제주22.9℃
  • 맑음고산19.7℃
  • 구름조금성산22.6℃
  • 구름조금서귀포22.7℃
  • 구름조금진주23.6℃
  • 구름조금강화20.5℃
  • 구름많음양평24.6℃
  • 구름많음이천25.3℃
  • 맑음인제23.5℃
  • 구름많음홍천23.5℃
  • 구름조금태백21.8℃
  • 구름조금정선군25.5℃
  • 구름많음제천22.9℃
  • 맑음보은24.4℃
  • 구름조금천안24.9℃
  • 맑음보령22.4℃
  • 맑음부여25.0℃
  • 맑음금산25.2℃
  • 맑음25.0℃
  • 맑음부안25.0℃
  • 맑음임실24.1℃
  • 맑음정읍26.3℃
  • 맑음남원25.0℃
  • 맑음장수22.9℃
  • 맑음고창군25.0℃
  • 구름조금영광군23.3℃
  • 맑음김해시23.3℃
  • 맑음순창군24.9℃
  • 구름조금북창원23.8℃
  • 맑음양산시23.8℃
  • 구름조금보성군23.4℃
  • 구름조금강진군24.1℃
  • 구름조금장흥24.2℃
  • 맑음해남21.4℃
  • 구름조금고흥23.7℃
  • 구름조금의령군25.0℃
  • 구름조금함양군25.0℃
  • 구름조금광양시24.6℃
  • 구름조금진도군20.8℃
  • 맑음봉화23.5℃
  • 맑음영주24.5℃
  • 맑음문경25.6℃
  • 맑음청송군25.8℃
  • 맑음영덕23.8℃
  • 맑음의성27.1℃
  • 맑음구미27.1℃
  • 맑음영천26.4℃
  • 구름조금경주시28.3℃
  • 구름많음거창23.3℃
  • 구름조금합천26.4℃
  • 구름조금밀양25.5℃
  • 구름조금산청24.8℃
  • 구름조금거제21.6℃
  • 구름많음남해21.6℃
  • 맑음22.8℃
기상청 제공
KISA, 정부 보고서 위장한 해킹메일 공격 상세 분석 보고서 발표
  • 해당된 기사를 공유합니다

KISA, 정부 보고서 위장한 해킹메일 공격 상세 분석 보고서 발표

230727-KISA-참고이미지(IE 취약점을 악용한 해킹메일 공격 수행 단계).png

 

한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 최근 지속적으로 발생했던 해킹메일 공격에 대한 보안 취약점 상세 분석 보고서를 7월 27일 발표했다.


해커는 다양한 사회적 이벤트와 사고 등 이슈에 대한 국민적 관심을 악용해 실제 정부 부처 홈페이지에 게시된 제목을 모방하여, 악성코드가 심어진 MS워드(.docx) 파일을 해킹 메일을 통해 유포하기도 하였다.


이에, KISA는 분석을 통해 해커 공격이 인터넷 익스플로러(IE)의 취약점을 악용해 총 3단계에 걸쳐 수행됐다고 해당 보고서를 통해 밝혔다.




① 악성 문서(MS워드) 파일 열람 시, 사용자PC는 공격자 서버로 접속되어 악성 서식 파일(RTF) 다운로드


② 악성 RTF 파일에 삽입된 인터넷주소(URL)를 통해 공격자 서버에서 악성 HTML 파일 추가 다운로드


③ MS워드에서 HTML 파일을 처리하기 위해 인터넷 익스플로러(IE)의 스크립트 엔진(JScript9)을 사용하는데 해당 엔진의 취약점으로 인해 악성코드가 실행




특히, 해커는 MS워드 등 다른 기존 프로그램에서 HTML 파일을 실행할 경우 활용되는 IE 스크립트 엔진(JScript9)의 취약점을 악용해 공격했다.


이후, MS는 해당 취약점을 확인해 22년 11월에 보안 패치를 발표했지만 MS Office 등 일부 소프트웨어에서 HTML 파일을 실행할 때 여전히 IE HTML 해석 기능을 사용하는 경우가 있으므로, 언제든 비슷한 형식의 취약점을 악용해 공격이 발생할 수 있다.


KISA는 구 버전의 소프트웨어와 연계되어 사용할 경우 공격 대상이 될 수 있으므로 사용자가 사용하는 모든 소프트웨어에 대해 업데이트를 상시 수행해 최신 버전으로 유지하는 것이 중요하다고 말한다.


또한, KISA는 지속적으로 취약점 분석을 강화하여 침해사고에 악용될 수 있는 고위험 취약점을 발굴하고 피해 예방을 위한 사전 조치를 강화하겠다는 입장이다. 실제, KISA는 보안 취약점 신고포상제를 통해 국민들이 사용 중인 앱, 망 연계 솔루션 등에서 발견된 취약점을 조치하여 침해사고로 연계될 가능성을 차단하였다.


KISA 최광희 사이버침해대응본부장은 “국가적 재난 상황에서도 사이버 공격은 끊임없이 발생하고 있으며, 해커는 이슈를 악용하여 공격하기 때문에 사이버 위협 대응에 긴장의 끈을 놓쳐서는 안된다”며, “KISA는 앞으로도 지속적인 사이버 위협 모니터링을 통해 사이버 공격의 선제적 대응에 힘쓰겠다”고 말했다.

관련기사