CWN(CHANGE WITH NEWS) - 집요하고 위협적인 공격, APT

  • 맑음봉화0.8℃
  • 맑음청송군3.4℃
  • 맑음서귀포12.7℃
  • 맑음거제6.3℃
  • 맑음경주시7.3℃
  • 맑음부산7.0℃
  • 흐림파주1.0℃
  • 맑음완도8.1℃
  • 흐림동두천2.7℃
  • 구름많음백령도10.1℃
  • 맑음구미2.2℃
  • 맑음청주3.6℃
  • 구름많음북춘천0.4℃
  • 흐림서울2.5℃
  • 맑음제주12.4℃
  • 맑음영주-0.1℃
  • 맑음대구4.8℃
  • 맑음김해시4.5℃
  • 맑음해남8.5℃
  • 흐림수원2.7℃
  • 구름조금천안2.8℃
  • 맑음임실3.2℃
  • 맑음부여2.8℃
  • 맑음거창0.9℃
  • 맑음안동1.0℃
  • 맑음장흥6.1℃
  • 맑음추풍령4.8℃
  • 맑음보은0.3℃
  • 맑음군산5.5℃
  • 맑음남원1.2℃
  • 맑음의령군1.3℃
  • 맑음전주7.5℃
  • 맑음광주4.1℃
  • 맑음진도군7.6℃
  • 흐림인제0.4℃
  • 맑음산청0.9℃
  • 맑음여수5.8℃
  • 맑음세종2.9℃
  • 맑음고흥7.4℃
  • 맑음목포6.9℃
  • 맑음보성군6.2℃
  • 맑음고창군7.4℃
  • 흐림강화3.5℃
  • 맑음울릉도9.6℃
  • 맑음밀양3.1℃
  • 맑음울산6.3℃
  • 맑음영덕5.9℃
  • 맑음영광군5.4℃
  • 맑음포항6.3℃
  • 맑음상주4.1℃
  • 맑음울진9.5℃
  • 맑음금산3.0℃
  • 맑음고창6.9℃
  • 맑음순창군0.7℃
  • 구름조금속초9.0℃
  • 맑음합천3.6℃
  • 구름많음홍성5.6℃
  • 맑음북강릉8.1℃
  • 구름조금흑산도12.5℃
  • 맑음장수1.7℃
  • 흐림인천3.7℃
  • 맑음함양군1.4℃
  • 구름조금홍천0.4℃
  • 맑음문경2.0℃
  • 맑음북부산6.5℃
  • 맑음영월-0.2℃
  • 맑음광양시5.4℃
  • 맑음영천4.2℃
  • 구름많음태백1.8℃
  • 구름많음서산6.7℃
  • 맑음통영7.6℃
  • 맑음순천6.4℃
  • 맑음부안6.9℃
  • 구름많음보령8.7℃
  • 맑음북창원5.6℃
  • 맑음성산11.4℃
  • 구름조금양평1.7℃
  • 맑음제천0.3℃
  • 맑음강진군6.4℃
  • 구름조금춘천0.7℃
  • 흐림철원1.6℃
  • 맑음대전4.4℃
  • 맑음동해8.3℃
  • 맑음남해3.6℃
  • 구름많음대관령0.8℃
  • 구름조금이천1.2℃
  • 맑음강릉8.3℃
  • 맑음충주0.8℃
  • 맑음서청주2.6℃
  • 맑음정읍6.9℃
  • 맑음양산시4.9℃
  • 맑음창원5.8℃
  • 구름조금정선군0.1℃
  • 맑음고산12.3℃
  • 구름조금원주0.2℃
  • 맑음의성3.5℃
  • 맑음진주3.6℃
  • 2025.12.06 (토)

집요하고 위협적인 공격, APT

박보명 / 기사승인 : 2021-02-24 23:35:30
  • -
  • +
  • 인쇄

2월 24일, 북한의 해킹 조직 ‘탈륨’의 소행으로 추정되는 이메일 해킹 공격이 발견됐다. 이스트 시큐리티 시큐리티대응센터(ESRC)가 새롭게 발견한 이번 지능형 지속위협(APT)공격은 발신지를 통일부 이메일처럼 보이도록 교묘하게 조작하여 이용자가 착각하고 메일을 열어보도록 유도한다. 탈륨은 한국과 미국에서 활동하는 지능형지속위협 그룹 중 가장 활발한 사이버 첩보 활동을 전개하고 있는 조직이다.

위 사례에서 등장하는 지능형 지속 공격(APT)은 무엇일까?

APT는 조직이나 기업을 표적으로 정한 뒤 장기간에 걸쳐 다양한 수단을 총동원하는 지능적 해킹 방식이다. 목표를 달성할 때까지 짧게는 몇 주, 길게는 수 년에 걸쳐 공격한다. APT는 일반적으로 해킹 표적의 관심을 끌 내용의 이메일 혹은 첨부파일을 보내 사용자가 이를 열어보고 내려 받는 순간 PC에 악성 코드를 감염시킨다.

이때, 해커는 감염된 PC와 연결된 다른 PC도 차례로 감염시켜 전체 컴퓨터망을 해킹한다. APT는 실시간으로 해킹 공격을 계속 진행하는 것이 아니라 숨겨 놓은 악성 코드를 전체를 해킹한 후 한 번에 작동시킨다.

회사원 A가 자신에게 온 비즈니스 관련 메일을 의심 없이 열어보았고, 몇 개월 뒤 A의 회사의 기밀 정보가 대량으로 유출되는 사고가 발생하는 상황을 예시로 언급할 수 있다. 해커가 비즈니스 메일로 위장해 A의 PC를 감염시켰고, 이와 연결된 다른 PC를 감염시켜 회사의 정보를 빼낸 것이다.

이러한 APT 공격을 예방하기 위한 방법으로는 어떤 것이 있을까?

이메일을 열어보기 전에 꼼꼼하게 살펴보아야 한다. l(소문자 L)ily@naver.com의 메일이 I(대문자 i)ily@naver.com 으로 바뀌는 등 사소한 차이를 발견하는 것이 예방의 첫 걸음이다. 또한, 개인정보의 유출을 항상 조심하고, 보안관련 업데이트를 주기적으로 하는 것이 좋다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue