오늘은 북한 해킹 단체인 김수키(Kimsuky)에서 만든 피싱 메일 권리보호 작성하신 게시물이 게시중단 되어 안내 말씀 드립니다.에 대해 분석을 해보겠습니다.
일단 피싱 내용은 다음과 같습니다.
작성하신 게시물이 게시중단 되어
안내 말씀 드립니다.
안녕하세요? ???? 네이버 게시중단요청서비스 담당자 입니다.
항상 네이버를 이용해 주시고 많은 관심 가져 주셔서 진심으로 감사 드립니다.
고객님께서 작성하신 게시물이 다음과 같은 사유로 게시중단(임시조치) 되었음을 안내 드립니다.
대상 게시물 hxxs://blog(.)naver(.)com/????/22???7896?service=PostDelete
게시중단(임시조치) 요청자
관련 당사자
게시중단(임시조치) 사유
기타권리침해 (게시물로 인해 피해를 주장하는 당사자로부터 게시중단 요청 접수)
게시중단(임시조치) 일자:2025년 4월 1일
확인하러 가기

게시중단(임시조치)는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제44조의2(정보의 삭제 요청 등)의 법령을 준수하기 위한 조치 입니다.
입니다.여기서 보면 간단하게 정말로 사용자가 게시물 저작권 등으 문제로 게시중단(임시조치)당한 것 처럼 되어져 있지만 사실은 해당 블로그에 접속을 해보면 가상화폐(암호화페) 관련 해서 글을 적은 분들 글을 보고 접근을 한것 같습니다.그리고 일단 확인하러 가기 버튼을 눌러주면 현재는 해당 네이버 피싱 사이트는 삭제 되었지만 피해가 발생을 하지 않았을까?하는 생각이 됩니다.
그리고 피싱 공격이 사용 되는 사이트는 다음과 같습니다.

피싱 사이트
hxxp://=
myblog(.)invoicegroup(.)64bit(.)kr/cookie/?wreply=?????@naver(.)com&m=3Dhttp=
s%3A%2F%2Fnid(.)naver(.)com%2Fnidlogin(.)login%3Furl%3Dhttp%253A%252F%252Fmail(.)na=
ver.com%252F
디코딩
hxxp://myblog(.)invoicegroup(.)64bit(.)kr/cookie/?wreply=????@naver(.)com&m=hxxps://nid(.)naver(.)com/nidlogin.login?url=h??p%3A%2F%2Fmail(.)naver(.)com%2F
이 될것입니다.
네이버의 로그인 페이지 URL에 악의적인 정보가 포함되어 있을 경우 사용자가 로그인 완료 후 원치 않는 페이지로 강제 이동 하는 방식 일것입니다.
그리고 invoicegroup(.)64bit(.)kr DNS 정보를 따라 가면 다음과 같은 IP를 확인을 할수가 있습니다.
158(.)247(.)242(.)169
우리 APT 43 인 김수키(kimsuky)인것을 쉽게 확인을 할수가 있습니다.
이렇게 국세청,네이버,저작권 침해,세무조사 등을 사칭을 해서 개인정보를 탈취를 하고 있으니 항상 조심 해야 할것이면 만약 로그인 을 했을경우 비밀번호를 바꾸는 방법을 추천 하고 2FA를 반드시 설정을 해서 사용을 하시길 바라겠습니다.
'소프트웨어 팁 > 보안 및 분석' 카테고리의 다른 글
| WinRAR CVE-2025-6218 디렉토리 트렉버설 취약점 해결 (0) | 2025.06.26 |
|---|---|
| 해킹을 통한 ClickFix(클릭픽스)공격 을 통한 컴퓨터 악성코드 감염(2025.6.23) (0) | 2025.06.26 |
| 북한 김수키(Kimsuky)에서 만든 악성코드-미신고 자금 출처명세서(찾아가는 법 찾기).zip(2025.6.4) (0) | 2025.06.23 |
| 김수키(Kimsuky)으로 추정이 되는 국민비서 경찰청 고지 안내 피싱 메일(2025.4.9) (0) | 2025.06.19 |
| 윈도우 11 KB5060842,KB5060999 윈도우 10 KB5060533 누적 업데이트 및 보안 업데이트 (0) | 2025.06.14 |
| myTOKYOGAS 사칭 피싱메일 분석-【myTOKYOGAS】ご請求料金確定のお知らせ(自動配信メール)(2025.6.4) (0) | 2025.06.12 |
| 유럽 여행시 좋은 유럽(EU)개인 정보 보호 및 보안 옵션 포함 DNS DNS4EU 출시 (0) | 2025.06.11 |
| 애플 MacOS 사용자를 노리는 미국 통신사 스펙트럼(Spectrum) 사칭 ClickFix(클릭픽스)2025.6.8 (0) | 2025.06.10 |





