Categories: News

북한 APT37의 매킹 소셜 엔지니어링으로 RokRAT 멀웨어 글로벌 확산 국가 사이버 위협 평가 상향

북한 사이버 공격 집단 APT37이 페이스북 소셜 엔지니어링을 활용한 RokRAT 멀웨어 배포로 글로벌 사용자를 표적하고 있으며, 국내 정부 및 기업 인물을 위장한 공격 사례가 적극 포착되어 국가 사이버 위협 수위의 전면적 상향이 요청되고 있습니다

  • 북한 소속 사이버 공격 집단 APT37은 페이스북 계정 위장, 정부 기관 담당자 및 기업 인사 사칭 등 정교한 소셜 엔지니어링 기법을 활용하여 연구자, 기술자, 정부 관계자 등 고가치 표적층에게 RokRAT(Remote-Operated Keylogger RAT) 멀웨어를 배포하고 있으며, 이는 표적의 개인 정보, 업무 기밀, 금융 정보 등의 광범위한 탈취를 목적으로 하는 고도의 지능형 지속 위협(APT) 공격으로 평가되고 있습니다.
  • 국내 정부 기관, 국방부, 정보 기관, 주요 기업 등에서 근무하는 인원에 대한 RokRAT 감염 현황에 대한 긴급 실태 파악이 필요하며, 국정원, 경찰청, 국방부 등 관련 기관은 국내 언론사, 학계, 기업 등에 대한 긴급 위협 공시 및 대응 지침을 발령하여 추가 감염 확산을 저지해야 합니다.
  • APT37의 RokRAT 배포가 글로벌 72개국 이상에서 보도되고 있고 국내 피해 사례도 지속적으로 적발되고 있으므로, 정부 정보보호 정책의 북한 사이버 위협 평가 수위를 ‘높음’에서 ‘매우 높음’ 또는 ‘극단적 위협’으로 상향 조정하고 관련 대응 예산 및 인력을 대폭 확충해야 합니다.
  • 이번 APT37 공격은 소셜 미디어 플랫폼의 신원 검증 부재 및 계정 위장 방지 기능의 미흡으로 인한 결과로, 메타(페이스북 운영사)에 대한 국내 규제 당국의 감시 강화 및 정부 기관 담당자 계정에 대한 블루 체크(Blue Badge) 강제 인증 제도의 도입이 시급합니다.
  • 정부 기관 및 기업 임직원을 대상으로 한 소셜 엔지니어링 위협 교육 프로그램을 국가 차원에서 확대 실시하고, 의심 이메일 및 메시지에 대한 신고 체계를 강화하며, RokRAT 감염 여부 확인을 위한 긴급 진단 서비스를 제공해야 합니다.

국정원 및 과학기술정보통신부는 APT37의 RokRAT 공격을 국가 사이버 위협 평가 최상위 단계로 지정하고, 정부 기관 임직원 및 주요 기업 직원에 대한 긴급 위협 공시 및 감염 진단 프로그램을 즉시 시행하며, 메타 및 글로벌 소셜 미디어 플랫폼과의 협력을 통해 북한 관련 악성 계정 적발 및 폐쇄 조치를 강화해야 합니다.

주요 용어: APT37(북한 사이버 공격 집단), RokRAT(원격 제어형 멀웨어로 키로깅 및 정보 탈취 목적), 소셜 엔지니어링(사람의 심리를 이용한 사기 및 정보 탈취)

출처: TheHackerNews, DarkReading

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

17시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

17시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

17시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

17시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

17시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

17시간 ago