2026.04.20 (월)

  • 흐림동두천 15.8℃
  • 구름많음강릉 24.5℃
  • 흐림서울 16.4℃
  • 흐림대전 18.0℃
  • 맑음대구 22.0℃
  • 맑음울산 20.5℃
  • 구름많음광주 19.6℃
  • 맑음부산 22.2℃
  • 흐림고창 17.0℃
  • 구름많음제주 19.0℃
  • 흐림강화 15.0℃
  • 흐림보은 17.5℃
  • 흐림금산 19.1℃
  • 구름많음강진군 20.6℃
  • 맑음경주시 21.8℃
  • 맑음거제 20.5℃
기상청 제공

빅테크

[이슈&논란] 네이버·구글 광고망 뚫고 침투…북한 해킹조직 '포세이돈' 작전 포착

 

[뉴스스페이스=김정영 기자] 북한 연계 해킹 조직 '코니(Konni)'가 네이버와 구글의 광고 클릭 추적 경로를 악용해 악성코드를 유포하는 '포세이돈 작전(Operation Poseidon)'을 전개 중이다.

 

지니언스 시큐리티 센터(GSC)의 위협 인텔리전스 보고서에 따르면, 이 조직은 정상 광고 도메인(ad.doubleclick.net, mkt.naver.com)을 위장해 보안 시스템을 우회하며, 2025년 5~7월 네이버 중심에서 최근 구글 인프라로 확대됐다. 국내외 매체 보도에 따르면, 코니는 김수키(Kimsuky) 또는 APT37과 연계된 북한 국가 배후 집단으로, 유엔 제재 모니터링팀(MSMT) 보고서에서 63연구소 산하 조직으로 식별됐다.

광고 클릭 추적 악용, 단계적 유인 수법

 

코니 조직은 스피어 피싱 이메일로 금융기관(금감원 사칭)이나 대북 인권단체를 가장해 '금융거래 확인' '소명자료 제출' 등의 주제로 접근한다. 피해자가 링크를 클릭하면 압축파일(.zip)이 다운로드되며, 내부 LNK(바로가기) 파일이 PDF처럼 위장해 AutoIt 스크립트를 실행, 원격제어 악성코드(RAT: RemcosRAT, QuasarRAT 등)를 설치한다.

 

악성코드 분석에서 'Poseidon-Attack' 문자열이 반복 확인됐으며, 이는 프로젝트명으로 체계적 관리 증거다. 서버 인프라는 보안 취약 WordPress 기반(예: bp-analytics.de)이 주를 이루며, 차단 시 신속 교체로 지속성을 유지한다.

고도화된 APT 전술, 과거 패턴 연장


코니의 포세이돈 작전은 2025년 4월 경찰청·국가인권위 사칭 캠페인(지니언스 보고서)과 유사하며, AutoIt 기반 방어 회피와 MSI 패키지(EMCO MSI Package Builder v11.2.x 사용)를 공유한다. 최근 안드로이드 공격 변종에서는 구글 Find Hub를 악용해 원격 초기화(Remote Wipe)를 시도, 데이터 삭제 사례 다수 발생했다.

 

IOC(침해지표)로는 MD5 해시 14종(예: 5ab26df9c161a6c5f0497fde381d7fca), IP 12개(116.202.99.218 등), 도메인 7개(oldfoxcompany.com 등)가 확인됐다. 다양한 기관들이 이 수법의 정교함을 강조하며, 기존 시그니처 기반 보안의 한계를 지적했다.

피해 확대 우려, EDR 도입 강조


지니언스 관계자는 "정상 광고 도메인 차단 불가로 패턴 보안 한계 명확, PC 이상행위·외부 통신 실시간 감지 EDR 필수"라고 밝혔다. Konni의 RAT 인젝션(예: hncfinder.exe 프로세스)과 C2 서버(독일·일본 IP)를 상세 분석, 한국 금융·정부 부문 타깃 경고를 발령했다.

 

압축파일 내 LNK 실행 금지와 2FA 강화가 즉시 대응법으로 꼽히며, 2026년 1월 19일 기준 국내 보안 커뮤니티에서 유사 감염 보고 증가 추세다. 전문가들은 국가 배후 APT의 진화로 사이버 국방 강화가 시급하다고 입을 모았다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 메타·구글·퍼플렉시티, ‘에이전트봇 전쟁’ 삼국지…진짜 일하는 AI '마누스·안티그래비티·컴퓨터' 3강, 관전 포인트 3가지

[뉴스스페이스=이종화 기자] 메타·구글·퍼플렉시티가 잇따라 ‘에이전트봇’을 전면에 내세우며, 생성형 AI 경쟁의 중심축이 ‘대화’에서 ‘실행’으로 급속히 이동하고 있다. 특히 메타의 ‘마누스’, 구글의 ‘안티그래비티(Antigravity)’, 퍼플렉시티의 ‘컴퓨터(Perplexity Computer)’는 각기 다른 전략과 기술 스택으로 ‘범용 디지털 노동자’ 자리를 선점하기 위한 정면 승부에 나선 상황이다. 2026년, 에이전틱 AI 전쟁의 개막 에이전틱 AI(Agentic AI)는 사용자가 ‘질문’을 던지면 답변만 생성하던 기존 LLM과 달리, 목표를 입력하면 스스로 계획을 세우고 여러 도구와 소프트웨어를 호출해 일을 ‘끝까지’ 수행하는 AI를 뜻한다. 2026년 3월 기준 글로벌 에이전틱 AI 시장은 약 1390억달러 규모로 전망되고 있으며, 구글·메타·오픈AI·퍼플렉시티 등이 핵심 플레이어로 꼽힌다. 이 가운데 메타는 범용 에이전트 스타트업 ‘마누스(Manus)’ 인수를 통해 페이스북·인스타그램·왓츠앱 등 자사 플랫폼 전반에 AI 에이전트를 심겠다는 전략을 분명히 했다. 구글은 개발 전 과정을 통합한 에이전트 중심 개발환경 ‘안티그래비티’를 내세워 코딩

[The Numbers] '성인 플랫폼' 온리팬스, 30억달러 넘는 기업가치로 소수지분만 파는 진짜 이유…오너 별세 뒤 ‘축소된 빅딜’

[뉴스스페이스=이종화 기자] 영국 성인 콘텐츠 플랫폼 ‘온리팬스(OnlyFans)’가 30억달러(약 4조원) 이상 기업가치로 소수 지분을 매각하는 딜 성사 직전에 들어갔다. 한때 60% 매각·55억달러(부채 포함) 밸류까지 거론됐던 ‘빅 딜’ 구상이 오너의 사망 이후 소수 지분 거래로 크게 낮아진 셈이다. 30억달러 넘는 밸류, 20% 미만 지분 매각 파이낸셜 타임스(FT)와 블룸버그 등에 따르면 온리팬스는 샌프란시스코 기반 투자펀드 아키텍트 캐피털(Architect Capital)에 20% 미만의 지분을 넘기는 방안을 놓고 막바지 협상을 진행 중이다. 이 거래가 성사될 경우 온리팬스는 30억달러를 상회하는 기업가치를 인정받게 되며, 일부 보도에선 미화 38억달러 수준의 밸류가 시사된다. 딜 클로징 시점으로는 이르면 5월이 거론되지만, 협상 구조상 막판 변동 가능성이 존재한다는 점에서 ‘조건부 임박’ 단계로 보는 것이 객관적이라는 평가다. 이번 딜의 특징은 지분율뿐 아니라 구조다. 알려진 바에 따르면 아키텍트 캐피털은 외부 투자자들 자금을 모은 특수목적법인(SPV)을 통해 온리팬스 지분을 인수하는 방안을 검토 중이다. 이는 플랫폼의 규제·평판 리스크를 고려해

[빅테크칼럼] TSMC CEO "테슬라와 인텔은 고객이자 경쟁자"…머스크의 테라팹이 흔드는 ‘파운드리 3강’ 질서

[뉴스스페이스=김정영 기자] TSMC C.C. 웨이 CEO가 2026년 1분기 실적 발표 콜에서 테슬라와 인텔을 동시에 “고객이자 경쟁자”로 지목하면서, 일론 머스크의 초대형 반도체 프로젝트 ‘테라팹(Terafab)’이 글로벌 파운드리 판도에 던지는 파장이 본격적으로 드러나고 있다. 웨이는 “파운드리 산업에는 지름길이 없다”며 기술·생산·신뢰를 3대 원칙으로 재확인했고, 머스크는 같은 시기 AI5 칩 테이프아웃 완료를 선언하며 TSMC·삼성·인텔을 아우르는 다중 파운드리·내재화 전략을 전면에 올렸다. TSMC “테슬라·인텔, 고객이자 동시에 경쟁자” 웨이 CEO는 실적 콜에서 JP모건 애널리스트의 질문에 답하며 “인텔과 테슬라는 모두 TSMC의 고객이자, 동시에 경쟁자”라고 규정했다. 특히 인텔에 대해서는 “formidable competitor(강력한 경쟁자)”라는 표현을 쓰며, 경쟁사이지만 결코 과소평가할 수 없는 존재임을 분명히 했다. 그는 파운드리 사업의 본질에 대해 “기술적 리더십, 우수한 제조 역량, 고객 신뢰라는 기본 원칙은 변한 적이 없다”고 강조하면서, 새로운 팹을 짓는 데만 2~3년, 양산 체제를 안정화하는 데 추가 1~2년이 걸린다고 설명