KPI뉴스 - 마스크판매·확진자 동선안내 위장...코로나 악성 메일 기승

  • 구름많음합천28.4℃
  • 구름많음김해시24.8℃
  • 구름많음진주27.8℃
  • 맑음보은25.0℃
  • 맑음이천27.2℃
  • 맑음백령도22.3℃
  • 구름많음산청28.0℃
  • 구름많음밀양29.2℃
  • 구름많음청송군25.2℃
  • 맑음양평26.3℃
  • 구름많음충주26.7℃
  • 맑음장흥28.2℃
  • 맑음제주25.2℃
  • 맑음속초20.7℃
  • 맑음해남27.0℃
  • 맑음강화25.5℃
  • 맑음남원27.2℃
  • 흐림정선군23.4℃
  • 맑음진도군25.0℃
  • 구름많음포항21.7℃
  • 맑음울릉도22.0℃
  • 맑음동두천26.7℃
  • 구름많음북창원26.2℃
  • 구름많음동해21.0℃
  • 구름많음경주시23.6℃
  • 구름많음영월24.8℃
  • 맑음흑산도25.4℃
  • 맑음군산25.5℃
  • 구름많음거창27.5℃
  • 구름많음거제26.1℃
  • 맑음순창군25.5℃
  • 흐림강릉20.1℃
  • 맑음철원25.6℃
  • 맑음보령26.6℃
  • 구름많음제천23.8℃
  • 흐림부산23.9℃
  • 맑음보성군28.1℃
  • 맑음정읍26.8℃
  • 구름많음장수24.5℃
  • 구름많음봉화24.6℃
  • 맑음영광군25.5℃
  • 맑음고산22.8℃
  • 맑음파주25.7℃
  • 맑음남해27.3℃
  • 맑음부안26.1℃
  • 맑음홍천25.7℃
  • 구름많음수원26.2℃
  • 맑음세종25.5℃
  • 구름많음안동27.1℃
  • 맑음완도29.4℃
  • 구름많음창원23.5℃
  • 맑음대전27.1℃
  • 구름많음고창군24.8℃
  • 맑음광주27.4℃
  • 구름많음북부산26.0℃
  • 구름많음울산21.4℃
  • 맑음목포25.7℃
  • 맑음서울26.5℃
  • 맑음의성28.3℃
  • 맑음상주27.0℃
  • 맑음문경26.2℃
  • 맑음영주26.7℃
  • 맑음의령군27.7℃
  • 맑음성산26.5℃
  • 구름많음홍성26.6℃
  • 맑음천안25.6℃
  • 구름많음대구28.2℃
  • 맑음서산26.3℃
  • 구름많음대관령15.5℃
  • 맑음춘천26.0℃
  • 구름많음양산시25.3℃
  • 맑음강진군27.8℃
  • 구름많음영덕20.8℃
  • 맑음임실26.3℃
  • 맑음순천26.8℃
  • 맑음인제24.4℃
  • 맑음전주26.2℃
  • 구름많음영천25.3℃
  • 맑음청주27.0℃
  • 맑음구미27.3℃
  • 흐림북강릉19.7℃
  • 구름많음금산26.5℃
  • 맑음인천24.8℃
  • 맑음광양시28.4℃
  • 구름많음울진21.4℃
  • 맑음북춘천25.8℃
  • 맑음고흥28.0℃
  • 맑음부여26.3℃
  • 맑음서청주27.5℃
  • 구름많음태백16.7℃
  • 맑음통영25.9℃
  • 맑음여수26.1℃
  • 맑음서귀포25.5℃
  • 구름많음원주25.1℃
  • 맑음함양군28.7℃
  • 맑음고창25.7℃
  • 맑음추풍령26.1℃

마스크판매·확진자 동선안내 위장...코로나 악성 메일 기승

양동훈
기사승인 : 2020-05-29 14:53:14
코로나19 관련 메일 680만 건 분석…악성 의심 7만3000건 코로나19사태와 관련 마스크 판매 안내, 확진자 동선 안내 등으로 위장한 사이버 공격이 늘고 있어 주의가 필요하다.

▲ 코로나19 관련 악성 메일 유포 일지. [금융보안원 제공]

금융보안원은 29일 '코로나19 금융부문 사이버 보고서'에서 "코로나19 관련 이메일 680만여 건을 분석한 결과 약 7만3000건이 악성으로 의심되는 메일이었다"고 밝혔다.

금융보안원 금융보안관제센터는 지난 2~4월 동안 발송된 김수키, 톤토, 코니, 마카오 등 주요 지능형 지속위협(APT) 그룹의 코로나19 관련 이메일을 분석했다.

APT 그룹은 조직이나 기업을 표적으로 정한 뒤 장기간에 걸쳐 다양한 수단을 동원하는 지능적 해킹 그룹이다.

김수키, 톤토, 코니 그룹은 악성코드가 첨부된 피싱메일을 발송했으며, 마카오 그룹은 문자메시지를 통해 악성 앱을 유포해 정보 탈취를 시도한 것으로 나타났다.

코니 그룹은 마스크 착용 관련 권고 문서로 위장한 악성코드를 유포했고, 마카오 그룹은 확진자 동선 관련 내용으로 위장한 문자메시지를 보냈다.

금융보안원이 탐지한 약 7만3000건의 악성 의심메일 중 90% 가량은 마스크 판매 관련 피싱 사이트로 접속을 유도했다.

악성 의심 메일을 발송한 아이피(IP) 주소를 분석한 결과 107개국의 3827개 IP가 활용됐으며 발송량이 많은 국가는 터키(62%), 미국(10%), 포르투갈(7%) 순이었다.

금융보안원은 "현재까지 금융회사의 심각한 위협 사례는 없는 것으로 파악됐다"며 금융회사가 악성 메일에 효과적으로 대응하고 있다고 평가했다.

김영기 금융보안원 원장은 "이번 보고서에서 분석한 사이버위협 탐지 동향을 금융회사와 공유하겠다"며 "금융권이 코로나19를 악용한 사이버 위협에 선제 대응을 할 수 있도록 적극적으로 지원할 것"이라고 밝혔다.

KPI뉴스 / 양동훈 기자 ydh@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]