허프포스트코리아

  • 뉴스 & 이슈
  • 씨저널 & 경제
  • 글로벌
  • 라이프
  • 엔터테인먼트
  • 영상
  • 보이스
  • U.S.
  • U.K.
  • España
  • France
  • Ελλάδα (Greece)
  • Italia
  • 日本 (Japan)
  • 뉴스 & 이슈
    • 전체
    • 정치
    • 사회
    • 환경
    • 기타
  • 씨저널 & 경제
  • 글로벌
  • 라이프
  • 엔터테인먼트
  • 영상
  • 보이스


앞으로 네이버와 구글 광고를 클릭할 때 조심해야 할 것으로 보인다. 북한 연계 해킹조직으로 알려진 ‘코니(Konni)’가 국내외 양대 검색사이트인 네이버와 구글 광고시스템을 악용해 악성코드를 유포하는 이른바 ‘포세이돈 작전’을 전개하고 있는 것으로 알려졌다. 

북한 연계 해킹조직 '코니'가 구글과 네이버를 비롯한 검색사이트의 광고를 노려 해킹을 감행하고 있다는 보고서가 나왔다. 사진은 이해를 돕기 위해 AI로 생성한 이미지를 재편집한 것. ⓒ 허프포스트코리아
북한 연계 해킹조직 '코니'가 구글과 네이버를 비롯한 검색사이트의 광고를 노려 해킹을 감행하고 있다는 보고서가 나왔다. 사진은 이해를 돕기 위해 AI로 생성한 이미지를 재편집한 것. ⓒ 허프포스트코리아

19일 IT업계에 따르면 사이버 보안 전문기업 지니언스 시큐리티는 최근 보고서에서 코니 조직이 겉보기에 정상적 광고로 위장해 기존 보안시스템을 공격하는 지능형 수법을 펼치고 있다고 밝혔다.

북한 연계 해킹조직의 포세이돈 작전은 네이버와 구글 광고시스템에서 활용되는 '클릭 추적 경로'를 악용하는 방식을 취하고 있다. 클릭 추적이란 사용자가 광고를 눌렀을 때 해당 광고주 페이지로 이동하기 전에 거쳐가는 중간 통로를 말한다.

해커들은 이 정상적 URL 구조를 그대로 모방해 사용자가 악성파일이 심어진 외부 서버로 단계적으로 유도하고 있다. 이런 해킹 시도는 보안 시스템이나 인공지능 해킹 탐지도구가 이 링크를 검사하더라도 네이버와 구글의 정상적 도메인으로 인지하기 때문에 차단하기 어려운 것으로 전해진다.

코니 조직은 해킹에 성공한 뒤 금융기관이나 인권단체를 사칭해 이메일을 보내는 수법을 펼치고 있는 것으로 확인됐다.

이들은 금융기관이나 북한 인권단체를 가장해 '금융거래 확인'이나 '소명자료 제출' 형식의 이메일을 보내 피해자가 열어보도록 유도하고 있다. 결과적으로 사용자가 이메일을 확인하고 첨부파일을 열면 자동으로 악성코드가 설치된다.

보안전문가들은 확인되지 않은 이메일에 첨부된 압축파일이나 그 안에 포함된 링크 파일을 절대 실행해서는 안된다고 조언했다. 

연재기사

댓글 (0)
  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.

인기기사

  • 1 한화그룹 부회장 김동관의 혜안과 뚝심 : 필리조선소 인수 후 2년 승부수가 '이기적 미국' 예측한 듯 빛을 내기 시작했다
  • 2 청와대의 '이상한' 침묵 : "대통령 격노" "나는 대통령과 통화" 유투버 주장을 그냥 놔둔다
  • 3 박지원·손혜원의 맹비난에 분노한 조국, "2028년 총선 조국혁신당 중도사퇴 없을 것" "손혜원 망상"
  • 4 승계 앞둔 대상그룹의 지배구조엔 이해할 수 없는 점이 많다 : 이사회 75%가 내부인사, 사내이사도 오너 일가 주축
  • 5 EU 외교안보 대표의 '인종분리' 발언, 이스라엘이 발끈해 단절을 선언했다 : '국제 왕따'의 길
  • 6 [허프 사람&말] 일론 머스크 스페이스X·테슬라 합병 추진하나, 한국 반도체에 기회가 될 수 있다
  • 7 이재명 대통령이 민주당 내부 갈등 놓고 드디어 입을 열었다 : "없는 사실로 상대 모욕하지 말라"
  • 8 일본 북중미 월드컵에서 '나쁜 뒷맛' 남겼다 : 튀니지 상대 4-0 대승의 빛이 바란다
  • 9 허윤홍 GS건설 대표 취임 후 2년 '경쟁 수주 0건', 직접 리뉴얼한 '자이' 브랜드로 서울 목동아파트 재건축 입찰 뛰어드나
  • 10 중국 반도체 핵심공정 소재 '육불화텅스텐' 무기화로 글로벌 공급망 흔들 : 한국에게 기회가 될 수도

허프생각

'거품' 아닌 '계산'으로 달성한 코스피 9천 : 하지만 추정과 레버리지가 만날 때 비극의 크기는 곱셈이 된다
'거품' 아닌 '계산'으로 달성한 코스피 9천 : 하지만 추정과 레버리지가 만날 때 비극의 크기는 곱셈이 된다

코스피 받치는 '숫자'는 조건문으로 쓰여있다

허프 사람&말

트럼프 정부 국토안보장관 마크웨인 멀린 이란, 월드컵 대표단 편에 공작원 미국 밀입국 시도
트럼프 정부 국토안보장관 마크웨인 멀린 "이란, 월드컵 대표단 편에 공작원 미국 밀입국 시도"

그 대통령에 그 장관...

최신기사

  • 손석희, 13년 만에 MBC 라디오 마이크 앞에 앉는다 : 어떤 프로그램 맡을까?
    엔터테인먼트 손석희, 13년 만에 MBC 라디오 마이크 앞에 앉는다 : 어떤 프로그램 맡을까?

    '손석희의 12시'

  • 인천 다리 절단 사건이 '의외의 결말'로 막을 내리면서 중요한 사실을 알려줬다 : 받아주는 병원 없었다
    뉴스&이슈 인천 다리 절단 사건이 '의외의 결말'로 막을 내리면서 중요한 사실을 알려줬다 : "받아주는 병원 없었다"

    의료 시스템의 '구멍'

  • 한찬식 대통령실 새 민정수석이 풀무원 사외이사직서 물러났다 : 검찰 출신으로 '환경부 블랙리스트' 수사 경력
    씨저널&경제 한찬식 대통령실 새 민정수석이 풀무원 사외이사직서 물러났다 : 검찰 출신으로 '환경부 블랙리스트' 수사 경력

    기업 사외이사서 대통령실 민정수석으로

  • 40도 폭염 유럽과 아시아 곳곳 덮쳤다 : 학교 문 닫고 축제도 멈췄다
    라이프 40도 폭염 유럽과 아시아 곳곳 덮쳤다 : 학교 문 닫고 축제도 멈췄다

    한국의 7~8월은?

  • 스타머 영국 총리 사퇴 초읽기? : 노동당 내부 경쟁과 극우정당 리폼UK 약진 '내우외환'
    글로벌 스타머 영국 총리 사퇴 초읽기? : 노동당 내부 경쟁과 극우정당 리폼UK 약진 '내우외환'

    앤디 버넘 멘체스터 시장이 뜬다

  • 이재명 지지율 긍정 46.7%·부정 49.7%, 취임 후 첫 부정 우세 : 여당 당권 갈등에 지지층 이탈
    뉴스&이슈 이재명 지지율 긍정 46.7%·부정 49.7%, 취임 후 첫 부정 우세 : "여당 당권 갈등에 지지층 이탈"

    이재명 지지율은 탄탄하지 않다

  • 삼성전자 25년7개월 만에 대한민국 '시총 1위' 자리 내줬다 : SK하이닉스 '반도체 집중도' 앞세워 장중 역전극
    씨저널&경제 삼성전자 25년7개월 만에 대한민국 '시총 1위' 자리 내줬다 : SK하이닉스 '반도체 집중도' 앞세워 장중 역전극

    1주당 400만 원을 바라보는 SK하이닉스

  • 삼성전자 에어콘 인도 구르그람 고급 주거단지 파고들었다 : '여름이면 45℃' 폭염 뚫고 글로벌 공조 시장 공략
    씨저널&경제 삼성전자 에어콘 인도 구르그람 고급 주거단지 파고들었다 : '여름이면 45℃' 폭염 뚫고 글로벌 공조 시장 공략

    유럽 기업 '플랙트' 인수 후 확장 총력

  • 두산로보틱스 AI 로봇 설루션 앞세워 휴머노이드도 바라본다, 북미 최대 전시회에서 신기술 공개
    씨저널&경제 두산로보틱스 AI 로봇 설루션 앞세워 휴머노이드도 바라본다, 북미 최대 전시회에서 신기술 공개

    미국 기업 '원엑시아' 인수 시너지 높인다

  • 유한양행 창립 100년 : 대표 조욱제 '100년 지속'의 핵심 키워드로 발전과 청렴 지목했다
    씨저널&경제 유한양행 창립 100년 : 대표 조욱제 '100년 지속'의 핵심 키워드로 발전과 청렴 지목했다

    유일한 박사의 제약보국 가치 실현

  • 신문사 소개
  • 윤리강령
  • 기사심의규정
  • 이용자위원회
  • 오시는 길
  • 인재채용
  • 광고상품문의
  • 정정·반론보도
  • 기사제보
  • 청소년 보호정책
  • RSS
  • 인터넷신문윤리위원회
  • 한국인터넷신문협회
  • 서울특별시 성동구 성수일로 39-34 서울숲더스페이스 12층 1204호

  • 대표전화 : 02-6959-9810

  • 메일 : huffkorea@gmail.com

  • 청소년보호책임자 : 박상유
  • 법인명 : 허핑턴포스트코리아 주식회사
  • 제호 : 허프포스트코리아
  • 등록번호 : 서울 아 03003
  • 등록일 : 2014-02-10
  • Copyright © 2025 허프포스트코리아. All rights reserved.
  • 발행·편집인 : 강석운
  • 편집국장 : 이지형