CWN(CHANGE WITH NEWS) - 집요하고 위협적인 공격, APT

  • 구름조금강진군24.9℃
  • 비홍성21.3℃
  • 흐림청송군21.5℃
  • 흐림세종21.5℃
  • 구름많음해남26.6℃
  • 구름많음목포26.0℃
  • 구름많음순창군25.6℃
  • 비북강릉20.4℃
  • 흐림영주20.7℃
  • 흐림원주20.1℃
  • 구름많음북창원25.2℃
  • 흐림영월19.6℃
  • 구름많음고창25.1℃
  • 흐림부안24.8℃
  • 흐림제천19.6℃
  • 흐림서청주20.6℃
  • 흐림서산21.3℃
  • 흐림거창21.7℃
  • 흐림강릉20.8℃
  • 흐림영천22.5℃
  • 흐림합천22.6℃
  • 비대전21.7℃
  • 흐림인제19.0℃
  • 구름많음제주26.9℃
  • 비백령도19.9℃
  • 흐림홍천19.7℃
  • 구름많음순천23.1℃
  • 흐림정선군19.2℃
  • 구름많음고산28.1℃
  • 흐림안동21.5℃
  • 흐림천안21.2℃
  • 흐림구미22.1℃
  • 흐림보은22.8℃
  • 비서울20.5℃
  • 흐림충주21.2℃
  • 안개흑산도23.3℃
  • 흐림산청23.1℃
  • 흐림금산21.7℃
  • 흐림포항23.5℃
  • 흐림울진21.2℃
  • 흐림군산23.3℃
  • 구름많음여수24.6℃
  • 흐림속초20.3℃
  • 구름많음남원23.8℃
  • 구름많음광양시23.5℃
  • 흐림철원19.6℃
  • 맑음고흥23.8℃
  • 흐림문경20.8℃
  • 구름많음통영25.4℃
  • 구름조금보성군23.5℃
  • 흐림경주시22.7℃
  • 비울릉도23.1℃
  • 흐림대관령17.3℃
  • 흐림함양군22.3℃
  • 구름많음남해23.0℃
  • 흐림부산25.4℃
  • 구름많음서귀포28.9℃
  • 흐림부여21.8℃
  • 흐림태백18.4℃
  • 흐림상주21.1℃
  • 흐림북부산24.4℃
  • 흐림장수22.9℃
  • 구름많음성산28.4℃
  • 구름많음장흥24.2℃
  • 흐림동두천19.3℃
  • 흐림정읍26.4℃
  • 흐림추풍령21.2℃
  • 구름많음거제25.5℃
  • 흐림이천20.0℃
  • 비수원20.4℃
  • 흐림밀양23.4℃
  • 비청주22.0℃
  • 구름조금의령군21.9℃
  • 구름조금진도군26.7℃
  • 흐림춘천19.7℃
  • 흐림동해21.1℃
  • 흐림대구23.1℃
  • 구름많음영광군25.5℃
  • 흐림강화19.7℃
  • 흐림파주19.5℃
  • 흐림창원24.5℃
  • 흐림봉화20.5℃
  • 비북춘천19.8℃
  • 흐림울산22.4℃
  • 흐림영덕21.6℃
  • 흐림양평20.3℃
  • 구름많음김해시24.5℃
  • 흐림고창군25.2℃
  • 흐림보령25.2℃
  • 흐림전주25.1℃
  • 비인천20.5℃
  • 구름많음광주25.3℃
  • 흐림의성21.5℃
  • 구름많음진주22.6℃
  • 흐림임실23.7℃
  • 흐림양산시24.7℃
  • 구름많음완도24.4℃
  • 2025.09.13 (토)

집요하고 위협적인 공격, APT

박보명 / 기사승인 : 2021-02-24 23:35:30
  • -
  • +
  • 인쇄

2월 24일, 북한의 해킹 조직 ‘탈륨’의 소행으로 추정되는 이메일 해킹 공격이 발견됐다. 이스트 시큐리티 시큐리티대응센터(ESRC)가 새롭게 발견한 이번 지능형 지속위협(APT)공격은 발신지를 통일부 이메일처럼 보이도록 교묘하게 조작하여 이용자가 착각하고 메일을 열어보도록 유도한다. 탈륨은 한국과 미국에서 활동하는 지능형지속위협 그룹 중 가장 활발한 사이버 첩보 활동을 전개하고 있는 조직이다.

위 사례에서 등장하는 지능형 지속 공격(APT)은 무엇일까?

APT는 조직이나 기업을 표적으로 정한 뒤 장기간에 걸쳐 다양한 수단을 총동원하는 지능적 해킹 방식이다. 목표를 달성할 때까지 짧게는 몇 주, 길게는 수 년에 걸쳐 공격한다. APT는 일반적으로 해킹 표적의 관심을 끌 내용의 이메일 혹은 첨부파일을 보내 사용자가 이를 열어보고 내려 받는 순간 PC에 악성 코드를 감염시킨다.

이때, 해커는 감염된 PC와 연결된 다른 PC도 차례로 감염시켜 전체 컴퓨터망을 해킹한다. APT는 실시간으로 해킹 공격을 계속 진행하는 것이 아니라 숨겨 놓은 악성 코드를 전체를 해킹한 후 한 번에 작동시킨다.

회사원 A가 자신에게 온 비즈니스 관련 메일을 의심 없이 열어보았고, 몇 개월 뒤 A의 회사의 기밀 정보가 대량으로 유출되는 사고가 발생하는 상황을 예시로 언급할 수 있다. 해커가 비즈니스 메일로 위장해 A의 PC를 감염시켰고, 이와 연결된 다른 PC를 감염시켜 회사의 정보를 빼낸 것이다.

이러한 APT 공격을 예방하기 위한 방법으로는 어떤 것이 있을까?

이메일을 열어보기 전에 꼼꼼하게 살펴보아야 한다. l(소문자 L)ily@naver.com의 메일이 I(대문자 i)ily@naver.com 으로 바뀌는 등 사소한 차이를 발견하는 것이 예방의 첫 걸음이다. 또한, 개인정보의 유출을 항상 조심하고, 보안관련 업데이트를 주기적으로 하는 것이 좋다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue