지니언스 시큐리티 센터는 HWP, HWPX 기반의 새로운 유형의 APT37 공격 징후를 다수 포착했습니다.
북한 시장 물가 분석으로 위장한 HWP 한글 문서에 악의적 '오브젝트 연결 삽입'(OLE)을 활용한 스피어 피싱 공격을 사용하였습니다.
공격자는 이번 위협을 효과적으로 진행하기 위해 HWP, HWPX 문서 유형뿐만 아니라 LNK, DOCX, XLSX 파일을 활용한 공격도 동시 다발적으로 수행하는 등 다양한 전술적 시도를 준비한 것으로 드러났습니다.
|