▶ 보고서 “라자루스 그룹, 트릭봇과 연계 협력”

[AP=연합뉴스]
북한 해커들이 네트워크 침투를 통한 해킹 범죄에서 러시아 등 동유럽 사이버 범죄자들과 공조한 정황이 있다는 주장이 나왔다고 로이터통신이 11일 전했다.
로이터에 따르면 캘리포니아에 본사를 둔 정보기술 업체 센티널원이 운영하는 센티널랩스는 보고서를 통해 해킹 조직 라자루스 그룹이 트릭봇(TrickBot)이라고 불리는 사이버 범죄 조직을 통해 피해자들의 계정에 접근하고 있다고 밝혔다.
라자루스 그룹은 소니픽처스 이메일 유출 사건을 꾸미고 방글라데시 중앙은행에서 수백만 달러를 훔친 혐의로 기소됐다고 로이터는 설명했다.
라자루스는 2014년 미국 소니픽처스, 2016년 방글라데시 중앙은행 해킹 사건, 2017년 워너크라이 랜섬웨어(암호화 등 방식으로 데이터를 사용할 수 없도록 한 뒤 이를 인질로 삼아 금전을 요구하는 악성 프로그램) 유포 사건 등에 연루됐다는 의심을 받는 북한의 해킹 조직으로 알려져 있다.
보고서는 라자루스와 트릭봇 운영자들이 협력하는 정황은 이전에도 나타났다면서 지난 4월 사이버 범죄자들이 해킹에 노출된 기관에 대한 접근권을 라자루스에 팔았다는 설을 검토하고 있다고 BAE 시스템의 한 연구원이 밝혔다고 전했다.
또 7월에는 일본 통신회사 NTT의 사이버 보안 부서가 북한이 라자루스 및 트릭봇 운영자와 협력하고 있을 것이라고 추측했다고 설명했다.
센티널랩스의 사이버범죄 전문가인 비탈리 크레메즈는 "증거를 찾았다"면서 라자루스가 통제하는 서버가 올해 초 칠레의 은행 간 네트워크에 침투하는 데 사용됐는데, 그로부터 불과 몇 시간 전에 트릭봇은 이 서버와 교신한 것으로 나타났다고 말했다.
그는 "그것은 라자루스 침입 사건과 연관돼 있을 가능성이 있는 가장 강력한 증거"라며 "트릭봇 사업자들이 북한 사람들에게 서비스를 빌려주거나 수수료를 받고 일하고 있을 가능성이 크다"고 주장했다.
보고서는 특히 "라자루스 그룹은 가장 정교하고 가장 자원이 풍부한 러시아의 봇넷 운영과 관계를 맺고 있다"고 주장했다.
봇넷이란 컴퓨터에 침입해 정보를 빼내거나 운영체제를 망가뜨리는 '봇'이라는 악성 소프트웨어 로봇의 연결망을 뜻한다. 봇넷은 인터넷을 통해 PC 여러 대를 '좀비 PC'로 감염시켜 해킹 범행을 일으킨다.
로이터는 "보고서는 디지털 갱단과 국가의 지원을 받는 스파이들이 온라인에서 공통의 기반을 찾고 있다는 점을 시사한다"고 전했다.
<연합뉴스>
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x