금성121 APT 조직, 안보통일관련 소식으로 스피어피싱 공격 시도
안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 2019년 07월 02일 안보관련 연구위원이 작성한 문서처럼 사칭해 APT(지능형지속위협) 공격이 수행된 정황을 포착했습니다. 공격자는 한국의 특정 연구원 안보통일센터로 사칭해 스피어피싱(Spear Phishing) 공격을 시도했으며, 이메일에 악성 문서를 압축 첨부하여 전송하였습니다. 압축 파일 내부에는 3개의 HWP 문서가 포함되어 있었고, 1개의 문서가 악성 기능을 수행합니다. [악성파일]- 190701 (현안보고 2019-07) 北의 우리당에 대한 정치공작과 대책.hwp [정상파일]- 190701대북동향 보고.hwp- 190702대북동향 보고.hwp ESRC는 이 공격의 배후가 특정 정부의 후원을 받고 있는 해킹조직 일명 '금성12..
악성코드 분석 리포트
2019. 7. 2. 19:30