2026년 4월 5일, 일요일
식민지역사박물관
B&R

북한 인권 내용 담은 HWP 문서 열어보면 낭패.. 록랫악성코드 주의

시스코 탈로스, 록랫(ROKRAT) 재출현 발견

시스코의 인텔리전스 그룹 탈로스에서 지난 한글 HWP 문서 사용과 RORAT 악성코드에 이어 새로운 록랫(ROKRAT) 버전을 발견했다고 발표했다.

이번에는 북한 인권 및 한반도 통일을 위한 시민 연대를 대상으로한 문서로 보이는 HWP 파일을 통해 유포된 것으로 확인된다.

시큐리티 이미지
(이미지. pixabay)

탈로스가 지난번 발견한 첫 번째 악성코드는 악성 HWP 문서에 대한 것으로, 악성 HWP는 ‘손상된 웹사이트의 악성 페이로드를 받는데 사용되는 다운로더’를 드롭한다. 손상된 웹사이트 중에는 정부 웹사이트도 있었다. 탈로스는 이 사건에 ”사악한 새해(Evil New Years)”라는 이름을 붙인바 있다. 두 번째 내용은 록랫(ROKRAT)악성코드의 분석과 발견에 대한 것이었다.

이어서 최근 11월에는 록랫(ROKRAT)의 새로운 버전을 발견했다고 밝히고 주의를 당부했다. ”이 버전에는 이전의 두 개의 사건과 연관되는 기술적 요소가 포함”되어 있다고 탈로스측은 전했다.

연관되는 기술적요소로는 1)동일한 정찰 코드를 포함하고 있다. 2)”사악한 새해(Evil New Years)” 샘플이 사용한 것과 유사한 PDB 패턴이 발견된다. 3)ROKRAT이 사용한 방법과 동일한 클라우드 기능 및 유사한 복사-붙여넣기를 포함한다. 4)클라우드 플랫폼을 C&C로 사용하지만 완전히 동일하지는 않다. 이 버전은 pcloud, box, dropbox, yandex를 이용한다는 것이다.

또한, ROKRAT의 새로운 버전이 FreeMilk 캠페인에서 사용되는 다운로더인 Freenki와 코드를 공유한다는 사실도 밝혀졌다.

해당 캠페인은 예상대로 악성 HWP 문서를 유포하면서 시작됐다. 이 문서는 북한 인권 및 한반도 통일을 위한 시민 연대에서 발신한 문서로 유포된 것으로 보이며, 이 악성 문서는 ROKRAT 버전을 드롭하고 실행한다.

보안 전문가들은 ”이메일 확인과정에서 악성코드 감염과 확산이 빠르게 이뤄진다. 발신자를 항상 의심하고, 첨부파일 열어보기에 항상 주의를 기울여야 한다.”고 당부했다.

오승모 기자 oseam@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
터크, IP67 등급 IO-Link 전자 퓨즈 TBIF 출시… 캐비닛 없는 현장 자동화 구현

터크, IP67 등급 IO-Link 전자 퓨즈 TBIF 출시… 캐비닛 없는 현장...

0
터크가 별도의 보호함 없이 공장 현장에 바로 설치할 수 있는 똑똑한 전자 퓨즈 TBIF를 출시했다. 이 제품은 물과 먼지에 강한 설계를 갖추고 있으며, 컴퓨터나 스마트 기기로 원격에서 상태를 확인하거나 고장 난 회로를 다시 켤 수 있다. 이를 통해 기계 고장 시간을 줄이고 관리 비용을 아낄 수 있다
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
ARC 인포메티크, IEC 62443-4-1 인증 획득… PcVue 플랫폼 보안성 강화

ARC 인포메티크, IEC 62443-4-1 인증 획득… PcVue 플랫폼 보안성 강화

0
공장 자동화 소프트웨어인 PcVue를 만드는 ARC Informatique가 국제적인 산업 보안 인증을 받았다. 이번 인증은 소프트웨어를 처음 만들 때부터 해킹에 강하게 설계했다는 것을 보증한다. 이를 통해 공장을 운영하는 기업들은 보안 걱정을 덜고 더 안전하게 생산 시설을 관리할 수 있다
터크, IP67 등급 IO-Link 전자 퓨즈 TBIF 출시… 캐비닛 없는 현장 자동화 구현

터크, IP67 등급 IO-Link 전자 퓨즈 TBIF 출시… 캐비닛 없는 현장...

0
터크가 별도의 보호함 없이 공장 현장에 바로 설치할 수 있는 똑똑한 전자 퓨즈 TBIF를 출시했다. 이 제품은 물과 먼지에 강한 설계를 갖추고 있으며, 컴퓨터나 스마트 기기로 원격에서 상태를 확인하거나 고장 난 회로를 다시 켤 수 있다. 이를 통해 기계 고장 시간을 줄이고 관리 비용을 아낄 수 있다
한국레노버, 씽크패드 아우라 에디션 3종 출시… 온디바이스 AI로 업무 혁신 주도

한국레노버, 씽크패드 아우라 에디션 3종 출시… 온디바이스 AI로 업무 혁신 주도

0
한국레노버가 인공지능 기능을 강화한 씽크패드 아우라 에디션 노트북 3종을 출시했다. 인공지능이 업무 환경을 분석해 보안을 강화하거나 집중을 돕는 스마트 모드를 탑재했다
호리바, 광섬유식 비접촉 약액 농도 모니터 CS-900F 출시… 반도체 공정 효율 극대화

호리바, 광섬유식 비접촉 약액 농도 모니터 CS-900F 출시… 반도체 공정 효율...

0
호리바 어드밴스드 테크노가 반도체 공정용 약액 농도 측정기 CS-900F를 출시했다. 광섬유 기술을 활용해 핵심 부품을 분리 배치함으로써 배관에 붙는 측정기 크기를 기존보다 60%나 줄였다. 덕분에 복잡한 반도체 장비 내부 공간을 더 넓게 쓸 수 있고, 측정 가능한 약액 종류도 대폭 늘어났다

한국요꼬가와전기, 차세대 광학 측정기 2종 2026 광통신 혁신상 수상

0
한국요꼬가와전기가 광학 측정 장비 2종으로 2026 광통신 혁신상을 수상하며 기술력을 증명했다. 이번 장비들은 AI 데이터센터에 필요한 부품을 더 빠르고 정확하게 만들고 검사하는 데 활용되어 국내 통신 부품 제조사들의 경쟁력을 높이는 데 기여한다
벡터, AI 기반 테스트 자동화 ‘벡터캐스트 2026’ 발표… 요구사항-테스트 정렬 가속화

벡터, AI 기반 테스트 자동화 ‘벡터캐스트 2026’ 발표… 요구사항-테스트 정렬 가속화

0
자동차나 비행기 소프트웨어를 만드는 벡터가 인공지능이 스스로 테스트 문제를 만들고 검사하는 기술을 내놓았다. 사람이 일일이 하던 복잡한 확인 작업을 AI가 돕되, 최종 결정은 사람이 내려 안전성을 두 배로 높였다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles