이미지 확대보기금융보안원은 2019년 상반기에 국내 금융권 피싱 공격 배후로 TA505그룹을 인지, 그간 약 60만건에 달하는 TA505그룹의 국내 금융권 공격 피싱 메일을 추적∙분석해 보고서를 발간했다고 30일 밝혔다.
보고서에 따르면, TA505그룹은 대규모 피해가 발생할 수 있는 기업 또는 단체를 공격대상으로 악의적인 목적을 가지고 특정 개인 또는 회사를 대상으로 발송하는 스피어 피싱 메일(spear phishing mail)을 이용해 악성코드를 유포하는 공격을 하고 있다.
AD(Active Directory)서버 해킹, 계정 탈취 및 파일 암호화 등을 수행할 수 있도록 공격단계 별로 원격제어 악성코드, 랜섬웨어 등 다양한 악성코드를 사용한다.
스피어 피싱 메일은 공격대상 기관의 근무에 맞추어 일주일 중 목요일(26.1%)과 수요일(24%)에, 그리고 통상적인 출근 시간인 평일 오전 7시부터 9시 사이에 집중적으로 발송됐다.
유명 포털 사이트인 네이버, 구글, 마이크로소프트 등을 사칭하는 피싱 페이지를 운영해 계정정보 탈취 등 추가적인 공격을 시도했다.
지난해 12월부터 또다시 국내 금융권 등에 보안메일 등을 사칭한 대량의 스피어 피싱 메일을 발송해 파일을 암호화하는 새로운 랜섬웨어 유포 정황이 발견됐다.
김영기닫기
김영기기사 모아보기 금융보안원장은 “전형적인 사이버공격 수단인 악성 메일을 이용한 피싱 공격이 점점 지능화∙고도화되어 가는 상황에서 국내 금융권 피싱 공격 배후인 TA505그룹을 추적∙분석한 결과를 금융권과 공유함으로써 금융권이 주요 정보 유출, 중요 파일 암호화 등 발생 가능한 피해에 선제적으로 대응할 수 있을 것”이라고 기대했다.정선은 기자 bravebambi@fntimes.com
[관련기사]
가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~
데일리 금융경제뉴스 Copyright ⓒ 한국금융신문 & FNTIMES.com
저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지







![12개월 최고 연 2.85%…SC제일은행 'e-그린세이브예금' [이주의 은행 예금금리-10월 4주]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=20251024154254032055e6e69892f12116215867.jpg&nmt=18)
![핀다, '우수 대부업 대출 비교 중개 서비스' 출시…"금융취약계층 불법 사금융 예방 기대" [핀테크 돋보기]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=20251013130140079296a663fbf34175192139202.jpg&nmt=18)
![고병일號 광주은행, 기업여신 8.9% 확대…대기업대출 49% 급증하며 성장 견인 [금융사 2025 3분기 실적]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=2025102911482704268300bf52dd2121131180157.jpg&nmt=18)
![진옥동號 신한금융, RWA 증가 3%대 '우수'···비은행 기여 하락 '과제' [금융사 2025 3분기 실적]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=2025102819240707562b4a7c6999c121131189150.jpg&nmt=18)
![백종일號 전북은행, 기업여신 1.4% 역성장…연체율·NPL 확대도 부담 [금융사 2025 3분기 실적]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=2025102819593903043300bf52dd2121131180157.jpg&nmt=18)