2026년 1월 9일, 금요일
식민지역사박물관
aw 2026

북한 인권 내용 담은 HWP 문서 열어보면 낭패.. 록랫악성코드 주의

시스코 탈로스, 록랫(ROKRAT) 재출현 발견

시스코의 인텔리전스 그룹 탈로스에서 지난 한글 HWP 문서 사용과 RORAT 악성코드에 이어 새로운 록랫(ROKRAT) 버전을 발견했다고 발표했다.

이번에는 북한 인권 및 한반도 통일을 위한 시민 연대를 대상으로한 문서로 보이는 HWP 파일을 통해 유포된 것으로 확인된다.

시큐리티 이미지
(이미지. pixabay)

탈로스가 지난번 발견한 첫 번째 악성코드는 악성 HWP 문서에 대한 것으로, 악성 HWP는 ‘손상된 웹사이트의 악성 페이로드를 받는데 사용되는 다운로더’를 드롭한다. 손상된 웹사이트 중에는 정부 웹사이트도 있었다. 탈로스는 이 사건에 ”사악한 새해(Evil New Years)”라는 이름을 붙인바 있다. 두 번째 내용은 록랫(ROKRAT)악성코드의 분석과 발견에 대한 것이었다.

이어서 최근 11월에는 록랫(ROKRAT)의 새로운 버전을 발견했다고 밝히고 주의를 당부했다. ”이 버전에는 이전의 두 개의 사건과 연관되는 기술적 요소가 포함”되어 있다고 탈로스측은 전했다.

연관되는 기술적요소로는 1)동일한 정찰 코드를 포함하고 있다. 2)”사악한 새해(Evil New Years)” 샘플이 사용한 것과 유사한 PDB 패턴이 발견된다. 3)ROKRAT이 사용한 방법과 동일한 클라우드 기능 및 유사한 복사-붙여넣기를 포함한다. 4)클라우드 플랫폼을 C&C로 사용하지만 완전히 동일하지는 않다. 이 버전은 pcloud, box, dropbox, yandex를 이용한다는 것이다.

또한, ROKRAT의 새로운 버전이 FreeMilk 캠페인에서 사용되는 다운로더인 Freenki와 코드를 공유한다는 사실도 밝혀졌다.

해당 캠페인은 예상대로 악성 HWP 문서를 유포하면서 시작됐다. 이 문서는 북한 인권 및 한반도 통일을 위한 시민 연대에서 발신한 문서로 유포된 것으로 보이며, 이 악성 문서는 ROKRAT 버전을 드롭하고 실행한다.

보안 전문가들은 ”이메일 확인과정에서 악성코드 감염과 확산이 빠르게 이뤄진다. 발신자를 항상 의심하고, 첨부파일 열어보기에 항상 주의를 기울여야 한다.”고 당부했다.

오승모 기자 oseam@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 Digital Twin을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 스마트제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface

Related Articles

World Events

Stay Connected

292FansLike
407FollowersFollow
100FollowersFollow
120FollowersFollow
430FollowersFollow
150SubscribersSubscribe
spot_img
spot_img
spot_img
automotion
InterBattery
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
NVIDIA GTC AI Conference
AW2026 expo

Related Articles

fastech EtherCAT
as-interface
[#ces] 아우모비오, 콕핏을 디지털 캔버스로 바꾸는 ‘표면 프로젝션’ 공개

[#ces] 아우모비오, 콕핏을 디지털 캔버스로 바꾸는 ‘표면 프로젝션’ 공개

0
아우모비오는 CES 2026에서 콕핏 표면에 감성적인 조명과 주행 정보를 직접 투사하는 ‘표면 프로젝션’ 솔루션을 공개했다. 이는 소형 프로젝터와 지능형 소프트웨어를 결합해 차량 내부를 고도로 맞춤화된 지능형 인터페이스로 변모시키는 기술이다
“테슬라, 지하 주차장에서도 부르면 온다”… 참슬테크, FSD 위치 기반 호출 특허 등록

“테슬라, 지하 주차장에서도 부르면 온다”… 참슬테크, FSD 위치 기반 호출 특허...

0
참슬테크는 GPS 신호가 없는 지하 주차장에서도 테슬라 FSD 서먼 기능을 활용할 수 있는 ‘실시간 공간 동기화’ 특허를 등록했으며, 이를 수도권 29만 세대에 무상 지원함으로써 한국형 자율주행 호출 서비스의 대중화를 선도한다
반도체 패키징도 ‘탈플라스틱’ 시대… 탄소 배출량 80% 절감

반도체 패키징도 ‘탈플라스틱’ 시대… 탄소 배출량 80% 절감

0
ams OSRAM과 줌토벨 그룹은 LED 부품 운송 시 발생하는 플라스틱 폐기물을 줄이기 위해 탄소 배출량을 80% 절감하고 SMT 공정에 완벽히 호환되는 종이 릴을 공동 개발했으며, 이를 통해 전자 산업 공급망의 친환경 전환을 가속화한다
스마트홈 설치, ‘스마트폰 탭’ 한 번으로 끝… 매터 1.4 표준 충족하는 ‘ST25DA-C’ 칩 공개

스마트홈 설치, ‘스마트폰 탭’ 한 번으로 끝… 매터 1.4 표준 충족하는...

0
ST가 매터(Matter) 표준 기반의 NFC 온보딩 기능을 갖춘 보안 칩 ‘ST25DA-C’를 출시하여, 스마트폰 탭 한 번으로 IoT 기기를 홈 네트워크에 안전하고 빠르게 등록할 수 있는 환경을 제공한다
온세미, T2PAK 톱쿨 패키지 적용 EliteSiC MOSFET 공개

온세미, T2PAK 톱쿨 패키지 적용 EliteSiC MOSFET 공개

0
온세미가 업계 표준 T2PAK 톱쿨(top-cool) 패키지의 EliteSiC MOSFET을 출시했다. 전기차, 태양광 인프라, 에너지 저장 시스템 등 고전력·고전압 애플리케이션에 최적화된 이 제품은 PCB에서 발생한 열을 시스템 냉각 인프라로 직접 전달해 우수한 열 성능, 신뢰성, 설계 유연성을 제공한다
로크웰 오토메이션, 유연한 MES 포트폴리오 혁신안 발표

로크웰 오토메이션, 유연한 MES 포트폴리오 혁신안 발표

0
로크웰 오토메이션은 제조 전 과정을 연결하는 클라우드 네이티브 기반의 상호운용 MES 플랫폼 혁신안을 발표하고, OT와 IT의 통합을 통해 제조업계의 가치 창출 시간 단축과 자율 운영 전환을 지원한다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles