기사 메일전송
북한 해커들 미국 대형 리테일 웹 해킹...소비자 정보 빼낸뒤 판매
  • 윤만형
  • 등록 2020-07-07 10:07:38

기사수정



북한 해커 그룹 `라자루스’와 `히든 코브라’와 연계된 해커들이 미국의 대형 리테일 웹들을 해킹해 소비자 정보를 빼낸 뒤 불법적으로 판매해 이익을 얻어왔다는 주장이 제기됐다. 


미국의소리 (VOA)에 따르면 네덜란드 보안업체 `산섹’은 6일 공개한 보고서에서 북한과 연계된 해커들이 미국 대형 리테일 회사들의 온라인 결제 페이지에 악성 코드를 심어 소비자들이 상품 결제시 입력한 신용카드 정보를 빼돌리는 수법을 지난해 5월부터 사용해왔다고 밝혔다. 


보고서를 작성한 이 회사 윌리엄 디 그룻 연구원은 이날 VOA에, 해커들은 미국의 대형 리테일 업체들을 주요 표적으로 삼아 악성 코드가 담긴 파일을 첨부한 이메일을 직원들에게 발송하는 ‘스피어피싱’ 방식을 사용했다고 말했다. 


북한은 공격 웹사이트들에 특수화된 악성 코드를 심는 등 이전의 수법보다 더 고도화된 해킹 방식을 사용했다고, `산섹’ 측은 밝혔다. 


디 그룻 연구원은 한 명의 신용카드와 개인정보는 온라인 불법 웹사이트에서 미화 약 5달러에 거래되고 있고, 해커들은 더 많은 이익을 낼 수 있는 큰 규모의 업체들을 공격했다고 말했다. 


디 그룻 연구원은 해킹 공격을 받은 대형 업체들을 모두 공개할 수는 없다며, 전 세계 3천 개 점포를 갖고 있는 미국의 패션 체인 클레어스에 대한 공격을 사례로 제시했다.


`산섹’은 미국 대형 리테일 업체들에 심었던 악성 코드와 해킹 인프라 구조가 북한 해커들이 한국 정부와 업체들을 해킹했을 때 사용했던 악성 코드 언어와 인프라 구조가 동일했다고 밝혔다. 


또, 북한 해커들이 한국 정부와 업체들을 대상으로 해킹을 감행했던 시점이 겹쳤다는 점도 근거로 들었다. 


`산섹’은 온라인 결제 페이지에서 악성 코드가 심어져있는지 판단하는 것은 숙련된 연구가들도 몇 시간이 걸리기 때문에 일반 소비자들은 쉽게 공격에 노출될 수밖에 없다고 우려했다. 


`산섹’은 리테일 업체들이 악성 코드를 쉽게 감지할 수 없는 점을 악용해 해커들이 리테일 웹에 맞춤 악성 코드를 개발시키는 등 해킹 수법을 진화시킬 것으로 내다봤다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. <르포>어둠의 시대, 동네에서 발견한 '참된 교회' [뉴스21 통신=홍판곤 ]한국 사회에서 기독교는 여전히 냉소와 비판의 대상이 되고 있다. '교회다운 교회'를 찾기 어렵다는 말도 흔하다. 그러나 기자가 살고 있는 의왕시에서, 조용하지만 단단하게 지역을 밝히는 공동체를 만났다.예배당 없이 학교 체육관에서 예배를 드리는 의왕우리교회(담임목사 온기섭)가 바로 그곳이다. 의왕우리.
  2. 공무원 사칭 사기 기승… 제천·단양서 연이어 발생 “각별한 주의 필요” 최근 충북 지역에서 공무원 사칭 사기가 잇따라 발생하면서 자영업자와 납품업체들의 주위가 요구되고 있다.최근에는 제천시에 이어 단양군에서도 군청 재무과로 속인 전화금융사기가 실제로 시도됐다.단양군의 한 환경업체 직원 A 씨는 지난 12일, 모르는 번호로부터 부재중 전화를 받은 뒤 다시 연락했다. 상대방은 자신을 “재무과 직...
  3. ‘동네 한바퀴 돌고돌아’ 프로그램을 진행하며~ [뉴스21 통신=최병호 ]*사진출처-ㅂㄴ구1동 마을교육협의회반구1동 마을교육협의회는 11월 12일(수요일) 오전 10시부터 오후 6시까지 ‘동네 한바퀴 돌고돌아’ 프로그램을 진행하며 반구1동의 대표 명소와 전통시장을 체험하는 뜻깊은 시간을 마련했다. 이날 행사에는 인애어린이집, 파랑새생태유치원, 햇살지역아동센터, 나토얀태권도...
  4. 뉴스21, 경기북부 10개 시·군·구, 창원시, 제주특별자치도와 협력해 골목시장 디지털 전환 추진 뉴스21이 의정부, 포천, 양주, 동두천시와 협력해 골목시장과 전통시장의 디지털 전환을 위한 프로젝트를 본격 추진한다.이번 사업은 K-문화 확산에 따른 외국인 관광객 결제 수요 증가와 지역 상권 경쟁력 강화를 동시에 겨냥한 전략이다.핵심 사업은 시장 내 점포에 모바일 결제를 지원하는 스마트 키오스크를 보급하는 것이다.키오스크에.
  5. 북구 농소1동 통장회, '줍깅데이' 환경정화활동 [뉴스21 통신=최병호 ]*사진출처-울산북구청북구 농소2동 통장회는 14일 박상진호수공원에서 '줍깅데이'를 열어 환경정화활동을 실시했다. 박천동 북구청장과 김상태 북구의회 의장 등이 회원들과 기념촬영을 하고 있다.
  6. 북구보건소, 음주폐해 예방의 달 절주·금연 캠페인 [뉴스21 통신=최병호 ]*사진출처-울산북구청북구보건소는 11월 음주폐해 예방의 달을 맞아 14일 양정생활체육공원과 오치골공원에서 절주·금연 캠페인을 실시했다.
  7. 고양시, 오는 16일 ‘2025 손기정 평화마라톤대회’.. 제2자유로 교통통제 [뉴스21 통신=추현욱 ] 고양특례시(시장 이동환)는 오는 16일 ‘2025. 손기정평화마라톤대회’ 개최에 따라 고양시 주요 도로 교통통제에 시민들의 적극적인 협조를 당부한다고 11일 밝혔다.‘2025년 손기정평화마라톤대회’는 광복80주년 정부 기념사업으로 손기정기념재단과 스포티비뉴스에서 주최하며, 문화체육관광부와 고양특...
역사왜곡
모바일 버전 바로가기