2026년 3월 12일, 목요일
식민지역사박물관
aw 2026

북한 인권 내용 담은 HWP 문서 열어보면 낭패.. 록랫악성코드 주의

시스코 탈로스, 록랫(ROKRAT) 재출현 발견

시스코의 인텔리전스 그룹 탈로스에서 지난 한글 HWP 문서 사용과 RORAT 악성코드에 이어 새로운 록랫(ROKRAT) 버전을 발견했다고 발표했다.

이번에는 북한 인권 및 한반도 통일을 위한 시민 연대를 대상으로한 문서로 보이는 HWP 파일을 통해 유포된 것으로 확인된다.

시큐리티 이미지
(이미지. pixabay)

탈로스가 지난번 발견한 첫 번째 악성코드는 악성 HWP 문서에 대한 것으로, 악성 HWP는 ‘손상된 웹사이트의 악성 페이로드를 받는데 사용되는 다운로더’를 드롭한다. 손상된 웹사이트 중에는 정부 웹사이트도 있었다. 탈로스는 이 사건에 ”사악한 새해(Evil New Years)”라는 이름을 붙인바 있다. 두 번째 내용은 록랫(ROKRAT)악성코드의 분석과 발견에 대한 것이었다.

이어서 최근 11월에는 록랫(ROKRAT)의 새로운 버전을 발견했다고 밝히고 주의를 당부했다. ”이 버전에는 이전의 두 개의 사건과 연관되는 기술적 요소가 포함”되어 있다고 탈로스측은 전했다.

연관되는 기술적요소로는 1)동일한 정찰 코드를 포함하고 있다. 2)”사악한 새해(Evil New Years)” 샘플이 사용한 것과 유사한 PDB 패턴이 발견된다. 3)ROKRAT이 사용한 방법과 동일한 클라우드 기능 및 유사한 복사-붙여넣기를 포함한다. 4)클라우드 플랫폼을 C&C로 사용하지만 완전히 동일하지는 않다. 이 버전은 pcloud, box, dropbox, yandex를 이용한다는 것이다.

또한, ROKRAT의 새로운 버전이 FreeMilk 캠페인에서 사용되는 다운로더인 Freenki와 코드를 공유한다는 사실도 밝혀졌다.

해당 캠페인은 예상대로 악성 HWP 문서를 유포하면서 시작됐다. 이 문서는 북한 인권 및 한반도 통일을 위한 시민 연대에서 발신한 문서로 유포된 것으로 보이며, 이 악성 문서는 ROKRAT 버전을 드롭하고 실행한다.

보안 전문가들은 ”이메일 확인과정에서 악성코드 감염과 확산이 빠르게 이뤄진다. 발신자를 항상 의심하고, 첨부파일 열어보기에 항상 주의를 기울여야 한다.”고 당부했다.

오승모 기자 oseam@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 Digital Twin을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 스마트제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface

Related Articles

World Events

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
spot_img
spot_img
spot_img
automotion
InterBattery
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
한국요꼬가와전기, 인터배터리 2026서 ‘배터리 자율 제조’ 비전 제시 [인터배터리 2026]

한국요꼬가와전기, 인터배터리 2026서 ‘배터리 자율 제조’ 비전 제시 [인터배터리 2026]

0
한국요꼬가와전기가 로봇처럼 ‘스스로 판단하는 공장’을 위한 자율 제조 기술을 선보였다. AI가 공정을 관리하고 유럽 배터리 규제까지 한 번에 대응하는 디지털 트윈 솔루션이 주목받았다
NVIDIA GTC AI Conference
AW2026 expo

Related Articles

fastech EtherCAT
as-interface

노르딕, ‘연료 게이지 2.0’ 출시… “IoT 기기 배터리 수명, 인공지능급으로 관리한다”

0
노르딕 세미컨덕터가 IoT 기기의 배터리 잔량과 수명을 아주 정확하게 알려주는 새로운 소프트웨어를 출시해, 배터리를 더 오래 쓰고 적절한 시기에 교체할 수 있도록 한다
인피니언, AURIX TC3x 제품군에 400MHz 디바이스 추가

인피니언, AURIX TC3x 제품군에 400MHz 디바이스 추가

0
인피니언이 기존 자동차 칩셋의 두뇌 속도를 33% 높인 400MHz 제품을 출시하며, 차를 새로 설계하지 않고도 더 똑똑한 자율주행 기능과 친환경 엔진 제어를 구현할 수 있다고 밝혔다
ST마이크로, 성능 높인 엔트리급 MCU ‘STM32C5’ 출시

ST마이크로, 성능 높인 엔트리급 MCU ‘STM32C5’ 출시

0
ST마이크로일렉트로닉스가 가격 부담은 낮추고 성능은 대폭 키운 차세대 칩 STM32C5를 발표하며, 인공지능 센서나 전기차 충전기 등 정밀한 제어가 필요한 소형 가전과 산업 기기 시장 공략에 나섰다
인피니언, 양자 해커 막는 ‘철벽 보안’ SLI22 차량용 컨트롤러 출시

인피니언, 양자 해커 막는 ‘철벽 보안’ SLI22 차량용 컨트롤러 출시

0
인피니언이 미래의 양자 컴퓨터 해킹 위협까지 막아낼 수 있는 초소형·고성능 차량용 보안 칩 'SLI22'를 출시하며, 안전한 자율주행 시대를 앞당기고 있다

마우저, IoT 및 산업용 애플리케이션을 위한 르네사스 RA8D2 마이크로컨트롤러 공급

0
글로벌 유통사 마우저가 고성능 인공지능과 그래픽 처리에 최적화된 르네사스 RA8D2 칩을 출시하며, 공장 자동화 및 IoT 기기 개발자들이 더 빠르고 안전하게 스마트 기기를 설계할 수 있는 환경을 마련했다
모노타입, 25만 종 폰트 라이브러리 겨냥한 자연어 기반 AI 서치 출시

모노타입, 25만 종 폰트 라이브러리 겨냥한 자연어 기반 AI 서치 출시

0
글로벌 폰트 선도 기업 모노타입이 분위기나 스타일을 문장으로 입력하면 딱 맞는 서체를 골라주는 AI 서치 기능을 출시하여 폰트 검색 시간을 35% 줄이고 디자인 작업의 효율성을 획기적으로 높였다.
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles