분석 개요2022년 8월 메일 제목에 “동아시아연구원”이라는 신뢰할 수 있는 기관을 사칭하여 메일을 보내 악성 문서를 유포한 사건이다. 해당 악성 문서는 북한의 Kimsuky(김수키) APT 그룹이 제작하여 유포하며 워드의 매크로 기능을 이용하여 콘텐츠 사용을 누르면 악성 VBA가 실행 되도록한다.첨부된 doc 문서 파일 정보구분APT docTypedocBehaviorAPTMD5bf41074e39bb3abbe4e4640401e7e655DescriptionKimsuky(김수키) APT 동작 과정 & Mitre ATT&CK동작 과정Mitre ATT&CK 상세 분석 doc 문서를 실행하면 콘텐츠 불러오기 오류가 발생했다는 문구가 뜨며, 사용자가 문서를 제대로 사용할려면 콘텐츠 사용이라는 버튼을 클릭하여 매크로..