#하노버메세

북한 인권 내용 담은 HWP 문서 열어보면 낭패.. 록랫악성코드 주의

시스코 탈로스, 록랫(ROKRAT) 재출현 발견

시스코의 인텔리전스 그룹 탈로스에서 지난 한글 HWP 문서 사용과 RORAT 악성코드에 이어 새로운 록랫(ROKRAT) 버전을 발견했다고 발표했다.

이번에는 북한 인권 및 한반도 통일을 위한 시민 연대를 대상으로한 문서로 보이는 HWP 파일을 통해 유포된 것으로 확인된다.

시큐리티 이미지
(이미지. pixabay)

탈로스가 지난번 발견한 첫 번째 악성코드는 악성 HWP 문서에 대한 것으로, 악성 HWP는 ‘손상된 웹사이트의 악성 페이로드를 받는데 사용되는 다운로더’를 드롭한다. 손상된 웹사이트 중에는 정부 웹사이트도 있었다. 탈로스는 이 사건에 ”사악한 새해(Evil New Years)”라는 이름을 붙인바 있다. 두 번째 내용은 록랫(ROKRAT)악성코드의 분석과 발견에 대한 것이었다.

이어서 최근 11월에는 록랫(ROKRAT)의 새로운 버전을 발견했다고 밝히고 주의를 당부했다. ”이 버전에는 이전의 두 개의 사건과 연관되는 기술적 요소가 포함”되어 있다고 탈로스측은 전했다.

연관되는 기술적요소로는 1)동일한 정찰 코드를 포함하고 있다. 2)”사악한 새해(Evil New Years)” 샘플이 사용한 것과 유사한 PDB 패턴이 발견된다. 3)ROKRAT이 사용한 방법과 동일한 클라우드 기능 및 유사한 복사-붙여넣기를 포함한다. 4)클라우드 플랫폼을 C&C로 사용하지만 완전히 동일하지는 않다. 이 버전은 pcloud, box, dropbox, yandex를 이용한다는 것이다.

또한, ROKRAT의 새로운 버전이 FreeMilk 캠페인에서 사용되는 다운로더인 Freenki와 코드를 공유한다는 사실도 밝혀졌다.

해당 캠페인은 예상대로 악성 HWP 문서를 유포하면서 시작됐다. 이 문서는 북한 인권 및 한반도 통일을 위한 시민 연대에서 발신한 문서로 유포된 것으로 보이며, 이 악성 문서는 ROKRAT 버전을 드롭하고 실행한다.

보안 전문가들은 ”이메일 확인과정에서 악성코드 감염과 확산이 빠르게 이뤄진다. 발신자를 항상 의심하고, 첨부파일 열어보기에 항상 주의를 기울여야 한다.”고 당부했다.

오승모 기자 oseam@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
글로벌 표준 설계자 서울 집결… 피지컬 AI 로드맵 공개

글로벌 표준 설계자 서울 집결… 피지컬 AI 로드맵 공개

0
글로벌 표준 설계자들이 오는 5월 서울에 모여 피지컬 AI 시대를 위한 산업용 네트워크 전략을 논의한다. PROFINET 포럼을 통해 자율 공장 구현을 위한 고정밀 제어 및 보안 기술의 미래를 직접 확인할 수 있다.
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

0
ADI의 A²B 2.0은 배선 복잡도를 75% 줄이는 경량화 설계를 통해 차량 연비 경쟁력을 높이는 동시에, 고대역폭 이더넷 통합으로 SDV 시대의 프리미엄 오디오 인프라를 선점하고 있다
콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

0
콩가텍의 conga-TC300은 엔트리급 저전력 모듈에 하이엔드급 NPU 기술을 통합함으로써, 중소규모 산업 현장에서도 비용 효율적으로 고성능 에지 AI 솔루션을 도입할 수 있는 새로운 시장 표준을 제시했다
벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’ 출시

벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’...

0
벡터의 신규 보안 테스트 솔루션은 전기차 충전 시장의 글로벌 표준인 ISO 15118 보안 검증을 자동화함으로써, 제조사의 사이버 보안 리스크 관리 비용을 절감하고 차별화된 충전 서비스 경쟁력을 확보하게 한다.
ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

0
ST의 신규 MOSFET 시리즈는 업계 최저 수준의 저항과 소형화된 패키징 기술을 통해 전기차의 에너지 효율을 개선하고 제조 공정의 신뢰성을 높임으로써 차세대 모빌리티 시장의 기술적 우위를 제공한다.
마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

0
마우저가 공급하는 암페놀 VDS130은 기존 아날로그 진동 센서 자산을 유지하면서도 현장 데이터를 MQTT 클라우드로 즉시 연결해 주어, 산업 현장의 디지털 전환 비용과 시간을 획기적으로 줄여준다
피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

피닉스컨택트, 유지보수·보안성 강화한 실외용 스마트 이더넷 박스 출시

0
피닉스컨택트가 실외에서 사용하는 똑똑한 통신 상자인 스마트 이더넷 박스를 업그레이드했다. 가장 큰 장점은 고장이 났을 때 복잡한 광케이블을 다시 연결할 필요 없이 상자 본체만 갈아 끼울 수 있어 복구 시간이 매우 짧다는 것
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles