2026년 2월 7일, 토요일
식민지역사박물관
aw 2026

.scr 파일 조심하세요… KONNI RAT 멀웨어 활동 감지

문서파일을 열면 해당 컴퓨터에 악성코드가 실행되는 원격접속 트로이 목마 멀웨어 ’KONNI RAT’의 최근 활동이 시작된 것으로 나타나 주의가 요망된다. 특히 북한 미사일 개발 역량을 언급한 뉴스기사를 문서로 사용해 첨부한 것으로 것으로 알려졌다.

시스코 인텔리전스 그룹 탈로스(Talos)는 지난 3년간 여러 캠페인을 통해 배포되어 왔던 ’KONNI RAT(원격 접속 트로이 목마)’의 최근 활동이 발견됐다고 밝혔다. 지난 3년간 악성 문서 공격 기법으로 사용해 온 KONNI 캠페인은 사용자가 .scr 파일의 문서를 열면 해당 컴퓨터에서 악성 코드가 실행된다.

2014 년 9 월 캠페인에서는 미얀마 사원의 이미지를 미끼로 가짜 실행 파일을 사용했다. 올해 4 월 발견된 두 건의 공격은 KONNI 원격 액세스 트로이 목마를 삭제하려는 대상에게 피싱 문서를 사용해 칩입자가 손상된 시스템에 추가 악성 코드를 유포할 수 있었다. 이 밖에도 북한에 관련된 문서로 유인하는 활동이 있었으며, 이번건 역시 북한 미사일 발사 및 미사일 기술 논의에 연관된 것처럼 가장했다.

KONNI 신규 캠페인: “북한이 전략적 군사력을 자축하며 미사일 개발 역량을 선전”한다는 내용으로 피싱
탈로스는 계속 진화하는 KONNI 멀웨어의 최신 버전으로 북한 미사일 개발 역량을 언급한 캠페인을 발견했다. 이번 캠페인에 사용된 악성코드는 2017년 초 배포된 것과 유사한 기능을 가지고 있다.

7월 3일 한국 연합뉴스 기사를 복사/붙여넣기 해 정상적인 형태로 가장했다. 북한이 미사일 발사 실험을 실시한 7월 3일에 게재되었고, 다음날인 7월 4일, 악성코드가 컴파일 되었다. 또한 이전에 북한을 자주 언급했던 KONNI 배포 캠페인과도 일관성을 보이고 있다. 사용자가 문서를 확인하면 다음과 같은 오피스(Office) 문서가 표시된다.

멀웨어 KONNI 신규 캠페인 (이미지. 시스코-탈로스)
멀웨어 KONNI 신규 캠페인 (이미지. 시스코-탈로스)

이 공격은 다음 도메인에 호스팅된 신규 CnC 인프라를 사용, 웹 페이지에 대한 HTTP 포스트 요청이 도메인 자체에서 /weget/download.php, /weget/uploadtm.php 또는 /weget/upload.php로 호스팅되면 KONNI의 CnC 트래픽이 발생한다. 공격자는 아래와 같이 합법적인 등산 동호회 웹사이트로 가장했다. 이 캠페인의 일부로 배포된 KONNI 악성코드는 올해 탈로스가 확인한 이전 버전과 유사하다. KONNI와 연계된 위협 행위자는 보통 북한과 관련된 악성 문서를 사용하며 이 캠페인 역시 예외는 아니었다.

시스코는 ”KONNI 멀웨어 업데이트 버전이 계속 발견되고 있어 주의가 요구되고, 특히 이러한 이슈와 관련이 높은 조직의 경우 유인성 악성문서를 통한 감염을 막기 위한 더욱 철저한 보호 조치가 이루어져야 한다.”고 말했다.

오승모 기자 oseam@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 Digital Twin을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 스마트제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface

Related Articles

World Events

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
spot_img
spot_img
spot_img
automotion
InterBattery
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
NVIDIA GTC AI Conference
AW2026 expo

Related Articles

fastech EtherCAT
as-interface
ABB, ‘Automation Extended’ 공개… DCS 현대화 및 가용성 확보의 새 이정표 제시

ABB, ‘Automation Extended’ 공개… DCS 현대화 및 가용성 확보의 새 이정표...

0
글로벌 기업 ABB가 공장을 멈추지 않고도 인공지능 같은 최신 기술을 손쉽게 추가할 수 있는 새로운 시스템 관리 프로그램을 출시하여 공장의 안전과 혁신이라는 두 마리 토끼를 잡았다
슈나이더 일렉트릭, AW 2026서 자율제조 청사진 공개한다

슈나이더 일렉트릭, AW 2026서 자율제조 청사진 공개한다

0
슈나이더 일렉트릭이 AW 2026 전시회에서 인공지능과 소프트웨어를 활용해 공장을 스스로 움직이게 하고 에너지를 절약하는 차세대 자율제조 솔루션을 대거 공개한다
충전기 하나로 모든 기기를… USB-C 설계 혁명 이끄는 STUSB4531 등장

충전기 하나로 모든 기기를… USB-C 설계 혁명 이끄는 STUSB4531 등장

0
ST마이크로일렉트로닉스가 복잡한 프로그램 설치 없이도 다양한 전자기기를 USB-C 단자로 빠르고 안전하게 충전할 수 있게 해주는 새로운 반도체 칩을 출시했다
“실내외 사각지대 없다” 수년 가는 배터리 갖춘 차세대 IoT 트래커 ‘주노’ 등장

“실내외 사각지대 없다” 수년 가는 배터리 갖춘 차세대 IoT 트래커 ‘주노’...

0
센티넘이 노르딕의 초전력 칩을 사용해 실내외 어디서든 물건의 위치와 상태를 수년간 추적할 수 있는 작고 똑똑한 자산 관리용 트래커를 출시했다
콩가텍, AMD 라이젠 AI 기반 ‘conga-TCRP1’ 모듈 출시… 엣지 AI 한계 넓힌다

콩가텍, AMD 라이젠 AI 기반 ‘conga-TCRP1’ 모듈 출시… 엣지 AI 한계...

0
강력한 NPU 성능과 SWaP-C 최적화 설계를 결합한 콩가텍의 신규 모듈은 팬리스 구성이 필요한 가혹한 산업 현장에서 실시간 결정론적 성능을 보장하며 엣지 컴퓨팅의 새로운 표준을 제시한다
노르딕, NPU 탑재 nRF54L 시리즈로 초저전력 엣지 AI 시대 연다

노르딕, NPU 탑재 nRF54L 시리즈로 초저전력 엣지 AI 시대 연다

0
노르딕 세미컨덕터가 초소형 IoT 기기에 AI 인텔리전스를 구현할 수 있는 업계 최고 수준의 초저전력 엣지 AI 솔루션을 공개했다. NPU를 통합한 새로운 초저전력, 대용량 메모리 기반 무선 SoC 이다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles