모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    한걸음㉢ㅓ님의
    개인페이지입니다
    가입 : 15-03-21
    방문 : 923회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : sisa_602629
    작성자 : 한걸음㉢ㅓ
    추천 : 2
    조회수 : 396
    IP : 211.179.***.238
    댓글 : 0개
    등록시간 : 2015/07/14 20:22:45
    http://todayhumor.com/?sisa_602629 모바일
    국정원, 맛집·축제 소개 '스미싱'으로 PC·스마트폰 해킹
    국정원 관계자 추정 'devilangel' 악성코드 최소 87회 의뢰
     
    '육군 5163부대'라는 이름으로 국가정보원이 이탈리아 해킹업체인 '해킹팀'에서 해킹프로그램을 구매한 가운데, 국정원 측이 실제 목표물(real target)의 PC나 스마트폰을 해킹하기 위해 일명 '스미싱' 방법 등을 쓴 것으로 드러났다.
     
    문자메시지(SMS)와 피싱(Phising)의 합성어인 스미싱은 돌잔치나 청첩장 등이 도착했다고 하면서 링크를 걸어 이를 클릭하면 악성코드를 심은 뒤 스마트폰 안에 있는 정보를 빼가는 것으로, 흔히 보이스피싱 조직의 범죄 수법이다. (흔한 대한민국 정원이의 수준)
     
    1.jpg
    "새로운 목표물에서 파워포인트 문서(ppsx) 공격이 잘 작동하고 있다는 것을 확인했다"는 내용이 담긴 이메일
     
     
    지난 6일 외부의 해킹으로 인해 유출된 해킹팀 내부 이메일을 살펴보면, 국정원 관계자로 추정되는 'devilangel'이라는 사용자는 해킹팀에 피싱용 URL 제작을 지난달 29일까지 의뢰했던 것으로 확인된다.
     
    해킹팀 직원들이 주고받은 이메일에는 'SKA랑 연락하려면 [email protected]로 연락하라'는 내용이 담겼는데, SKA는 'South Korea Army'를 지칭하는 것으로 추정된다.
     
    새정치민주연합 김광진 의원에 따르면, 국정원 측의 이같은 피싱용 URL 제작 의뢰는 확인된 것만 87차례다.
    실제 목표물(real target)을 해킹하는 방식은 이렇다.
     
    감시대상인 목표물의 스마트폰으로 메시지를 보내 피싱용 URL을 누르게 하면 특정 웹사이트로 연결돼 자동으로 '.apk 형식'의 악성코드가 설치된다.
     
    이어 악성코드 설치가 끝나면 의심을 할 수 없도록 미리 지정해둔 'Destination URL'로 연결된다.
     
    'Destination URL'은 '떡볶이 맛집'이나 '금천구의 벚꽃축제' 소식을 알리는 네이버 블로그, 구글, 페이스북, 스마트폰의 업데이트 주소로 위장하기 위한 삼성 관련 URL(http://www.samsungupdate.com/category/android-apps) 등으로 국정원 측의 요청에 맞춰 해킹팀이 만들었다.
     
    2.jpg
    (사진=스마트이미지 제공/자료사진)
     
     
    여기에는 '셀프-루팅(self-looting)' 기능이 들어있어 외부의 신뢰할 수 없는 악성프로그램도 설치되도록 권한이 설정돼있다.
     
    이렇게 공격을 당한 목표물의 스마트폰은 통화내역과 메시지, 이메일 등이 고스란히 노출된다.
     
    국정원 측은 또 스마트폰 공격 말고도 PC를 통한 해킹을 위해 마이크로소프트의 워드나 파워포인트 문서 등에도 악성코드를 심어달라는 요청을 해킹팀에 했다.
     
    이메일에 첨부파일을 보내 목표물이 이 파일은 내려 받아 열면 PC를 훤히 들여다본 것이다.
     
    실제로 국정원은 "새로운 목표물에서 파워포인트 문서(ppsx) 공격이 잘 작동하고 있다는 것을 확인했다"는 이메일을 보내면서, 워드 문서에 쓸 악성코드를 만들어달라고 요청하기도 했다.

    출처 http://media.daum.net/politics/all/newsview?newsid=20150714181023001

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2015/07/15 00:08:09  121.156.***.180  letsjoy  453352
    [2] 2015/07/15 00:36:08  219.251.***.14  miniwidget  637281
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    27
    맙소사, '걱정원의 클라스' [1] 펌글 한걸음㉢ㅓ 15/08/01 18:34 137 11
    26
    문재인 "비례대표 공천권 시민에게 돌려줄 것" 펌글 한걸음㉢ㅓ 15/07/31 14:32 118 6
    25
    "국정원, 불법 감청 흔적 없앨 수 있고..조작도 가능" 펌글 한걸음㉢ㅓ 15/07/30 20:53 59 0
    24
    나는 패킷 감청 피해자입니다 [3] 펌글 한걸음㉢ㅓ 15/07/30 18:00 140 11
    23
    국정원 해킹 알린 캐나다 전문가, "국정원이 국내 스마트폰 '실제 표적( [4] 한걸음㉢ㅓ 15/07/30 17:29 156 14
    22
    정부 왜 욕해" 세월호 합동분향소에서 유가족 뺨 때려 [23] 한걸음㉢ㅓ 15/07/29 19:12 54 13
    21
    재벌 사랑이 애국인 이상한 나라, 한국 [4] 한걸음㉢ㅓ 15/07/23 19:22 129 5
    20
    일본은 순수함이 가득한 순백의 나라입니다~ 한걸음㉢ㅓ 15/07/22 21:43 33 1
    19
    "개탄..백해무익"..음지의 국정원 '성명 정치' [1] 한걸음㉢ㅓ 15/07/20 20:53 87 4
    18
    국정원, 왜 사라진 직원 방치했나.. 풀리지 않는 의혹들 [1] 한걸음㉢ㅓ 15/07/19 14:47 161 7
    17
    아무도 책임지지 않는... 한걸음㉢ㅓ 15/07/17 20:55 48 1
    16
    대기업 총수 등 커지는 범위..처음부터 계획된 사면?(JTBC뉴스룸) 한걸음㉢ㅓ 15/07/16 22:29 84 3
    15
    [뒤끝뉴스] 문재인이 묻고 박원순이 답하다 [1] 한걸음㉢ㅓ 15/07/14 21:34 69 10
    국정원, 맛집·축제 소개 '스미싱'으로 PC·스마트폰 해킹 한걸음㉢ㅓ 15/07/14 20:22 48 2
    13
    수업 빼고 <연평해전> 보라는 학교 [5] 한걸음㉢ㅓ 15/07/13 22:04 81 5
    12
    검찰, 박근혜 대통령 친인척 비리사건 수사 중 [3] 한걸음㉢ㅓ 15/07/13 21:24 113 0
    11
    세월호 특조위 파행.."정치적 편향" vs "용납못할 주장" [2] 한걸음㉢ㅓ 15/07/13 21:11 12 10
    10
    '박근혜 번역기' 페이스북 만든 김지명씨 인터뷰 한걸음㉢ㅓ 15/06/17 20:37 55 1
    9
    "취업청탁 누구나 하는 것 아니냐"는 새누리당 최고위원 [3] 한걸음㉢ㅓ 15/05/09 11:55 160 3
    8
    "총리, 차라리 비워두자"는 소리 나올 판 한걸음㉢ㅓ 15/04/30 20:51 76 0
    7
    "멀쩡히 입대한 아들이 유희왕 놀이만.. 피눈물이" [1] 한걸음㉢ㅓ 15/04/29 20:56 566 15
    6
    '성완종 리스트' 특별수사팀장 선임 배경 놓고 '설 분분' [2] 한걸음㉢ㅓ 15/04/13 19:38 204 0
    5
    세월호 1주기 알리는 추신수 '노란리본은 말이야' 한걸음㉢ㅓ 15/04/12 13:36 47 4
    4
    박근혜 노벨상 타게 할 것~~~ 관련자에게 들려주고 싶은 이야기 한걸음㉢ㅓ 15/04/10 22:17 103 0
    3
    '음란물' 딱지 앞에 선 한국 만화계의 기린아 [4] 똘㉣ㅔ랑스 15/04/04 23:18 137 5
    2
    경남도의원, 학부모 문자에 "그 돈으로 급식비 내라" [3] 똘㉣ㅔ랑스 15/04/04 15:50 119 4
    1
    "무상급식하는 성남은 밥을 선택한 밥충이처럼 말한다" [36] 똘㉣ㅔ랑스 15/04/02 19:41 154 11
    [1] [2] [3]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈