KPI뉴스 - 마스크판매·확진자 동선안내 위장...코로나 악성 메일 기승

  • 흐림태백14.9℃
  • 흐림북창원19.6℃
  • 구름많음해남22.1℃
  • 구름많음정읍22.8℃
  • 맑음서청주21.0℃
  • 구름많음홍천20.6℃
  • 흐림원주20.2℃
  • 맑음인천20.4℃
  • 구름많음홍성22.0℃
  • 맑음수원21.5℃
  • 구름많음남원20.8℃
  • 비포항17.6℃
  • 흐림의성18.7℃
  • 구름많음청주22.7℃
  • 비대구18.0℃
  • 맑음대전23.6℃
  • 맑음고창군22.3℃
  • 흐림양산시20.4℃
  • 비창원19.4℃
  • 구름많음장흥22.1℃
  • 구름많음충주21.6℃
  • 흐림철원16.5℃
  • 흐림북강릉16.2℃
  • 맑음이천21.0℃
  • 흐림여수18.5℃
  • 구름많음문경19.1℃
  • 구름많음영광군22.2℃
  • 구름많음순천21.2℃
  • 흐림상주20.1℃
  • 맑음임실21.0℃
  • 흐림울진16.7℃
  • 흐림의령군19.5℃
  • 구름많음광주23.7℃
  • 구름많음영월19.9℃
  • 흐림강릉17.3℃
  • 흐림합천18.9℃
  • 흐림대관령12.3℃
  • 흐림진주18.8℃
  • 구름많음북춘천19.3℃
  • 흐림영덕16.5℃
  • 구름많음보성군21.4℃
  • 흐림동해16.1℃
  • 흐림백령도17.3℃
  • 구름많음보은19.7℃
  • 흐림부산20.5℃
  • 흐림정선군18.2℃
  • 구름많음산청19.5℃
  • 구름많음보령23.1℃
  • 흐림통영19.4℃
  • 흐림영천17.1℃
  • 구름많음춘천20.1℃
  • 흐림밀양20.1℃
  • 흐림청송군17.4℃
  • 구름많음진도군21.9℃
  • 구름많음파주18.9℃
  • 흐림고산20.4℃
  • 맑음서울21.1℃
  • 흐림남해18.6℃
  • 흐림추풍령18.4℃
  • 구름많음영주19.7℃
  • 맑음부안22.6℃
  • 구름많음제천20.0℃
  • 흐림거제18.3℃
  • 맑음고창22.4℃
  • 흐림서귀포21.2℃
  • 흐림인제17.0℃
  • 흐림북부산20.2℃
  • 구름많음동두천19.5℃
  • 흐림구미19.0℃
  • 구름많음순창군21.2℃
  • 맑음장수19.4℃
  • 맑음완도23.9℃
  • 맑음천안21.7℃
  • 구름많음광양시20.6℃
  • 흐림봉화18.4℃
  • 구름많음거창19.3℃
  • 구름많음강화19.6℃
  • 구름많음금산20.7℃
  • 구름많음부여21.1℃
  • 흐림성산20.4℃
  • 흐림김해시19.9℃
  • 구름많음서산20.7℃
  • 맑음전주22.7℃
  • 흐림안동18.1℃
  • 구름많음세종22.0℃
  • 구름많음군산21.9℃
  • 구름많음양평20.8℃
  • 흐림울산17.2℃
  • 흐림경주시16.9℃
  • 구름많음함양군19.8℃
  • 구름많음흑산도20.8℃
  • 구름많음목포22.0℃
  • 흐림속초16.4℃
  • 흐림제주19.7℃
  • 구름많음고흥21.8℃
  • 흐림울릉도16.1℃
  • 구름많음강진군21.5℃

마스크판매·확진자 동선안내 위장...코로나 악성 메일 기승

양동훈
기사승인 : 2020-05-29 14:53:14
코로나19 관련 메일 680만 건 분석…악성 의심 7만3000건 코로나19사태와 관련 마스크 판매 안내, 확진자 동선 안내 등으로 위장한 사이버 공격이 늘고 있어 주의가 필요하다.

▲ 코로나19 관련 악성 메일 유포 일지. [금융보안원 제공]

금융보안원은 29일 '코로나19 금융부문 사이버 보고서'에서 "코로나19 관련 이메일 680만여 건을 분석한 결과 약 7만3000건이 악성으로 의심되는 메일이었다"고 밝혔다.

금융보안원 금융보안관제센터는 지난 2~4월 동안 발송된 김수키, 톤토, 코니, 마카오 등 주요 지능형 지속위협(APT) 그룹의 코로나19 관련 이메일을 분석했다.

APT 그룹은 조직이나 기업을 표적으로 정한 뒤 장기간에 걸쳐 다양한 수단을 동원하는 지능적 해킹 그룹이다.

김수키, 톤토, 코니 그룹은 악성코드가 첨부된 피싱메일을 발송했으며, 마카오 그룹은 문자메시지를 통해 악성 앱을 유포해 정보 탈취를 시도한 것으로 나타났다.

코니 그룹은 마스크 착용 관련 권고 문서로 위장한 악성코드를 유포했고, 마카오 그룹은 확진자 동선 관련 내용으로 위장한 문자메시지를 보냈다.

금융보안원이 탐지한 약 7만3000건의 악성 의심메일 중 90% 가량은 마스크 판매 관련 피싱 사이트로 접속을 유도했다.

악성 의심 메일을 발송한 아이피(IP) 주소를 분석한 결과 107개국의 3827개 IP가 활용됐으며 발송량이 많은 국가는 터키(62%), 미국(10%), 포르투갈(7%) 순이었다.

금융보안원은 "현재까지 금융회사의 심각한 위협 사례는 없는 것으로 파악됐다"며 금융회사가 악성 메일에 효과적으로 대응하고 있다고 평가했다.

김영기 금융보안원 원장은 "이번 보고서에서 분석한 사이버위협 탐지 동향을 금융회사와 공유하겠다"며 "금융권이 코로나19를 악용한 사이버 위협에 선제 대응을 할 수 있도록 적극적으로 지원할 것"이라고 밝혔다.

KPI뉴스 / 양동훈 기자 ydh@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]