기사 메일전송
신종 악성 프로그램 지난주 이어 포착...북한과 연관됐나?
  • 윤만형
  • 등록 2020-07-30 14:18:28

기사수정



북한과 연관된 것으로 지목된 사이버 공격 단체가 유포한  신종 악성 프로그램이 지난주에 이어 또다시 포착됐다는 분석이 나왔다.


미국의소리(VOA)에 따르면 북한 정찰총국의 통제를 받는 사이버 공격 단체 라자루스 그룹이 새로운 종류의 랜섬웨어를 유포한 정황이 포착됐다.


랜섬웨어란 컴퓨터를 감염시켜 사용자의 접근을 제한하고, 접근을 허용하는 대가로 금전을 요구하는 악성 프로그램의 한 종류다


미국 사이버 보안업체 ‘캐스퍼스키(Kaspersky)’는 지난 28일 라자루스 그룹이 유포한 ‘VHD’라고 불리는 신종 랜섬웨어를 발견했다고 밝혔다.


그러면서 지난 3월 프랑스와 아시아의 일부 기업들이 유사한 공격을 받은 뒤 이 랜섬웨어 유포를 추적하고 감시해 왔다고 설명했다. 


이번에 발견된 VHD 랜섬웨어는 악성 코드가 공격 대상 컴퓨터가 연결된 통신망에 퍼지면, 이와 연결된 다른 컴퓨터들의 겁근 권한과 IP 주소 내역 등 모든 정보가 빠져나가도록 설계됐다.


캐스퍼스키는 기존에 라자루스 그룹 등에서 써 온 지능형 지속 공격(APT) 방식의 특징과 VHD의 방식이 매우 유사하다는 데 주목했다.


사이버 보안 업체 캐스퍼스키(Kaspersky)는 지난 1월 프랑스의 북부 도시인 릴에서 사이버 보안 컨퍼런스를 가졌다.


이번에 VHD 랜섬웨어를 포착한 이반 퀴아트코프스키 캐스퍼스키 사이버 안보 선임연구원은 29일 VOA에, 일종의 ‘뒷문(backdoor)’을 통해 VHD 유포가 이뤄졌다는 점에 주목한다고 말했다. 


그러면서 ‘마타 체제’로도 불리는 이 뒷문은 기존에 북한 해커의 소행으로 지목됐던 ‘매뉴스크립트’라 불린 ‘뒷문’ 구축에 사용된 코드를 포함한다는 점에서 북한 해커의 소행으로 보인다고 설명했다.


퀴아트코프스키 선임연구원은 북한이 랜섬웨어 방식을 쓴 것은 2017년 5월 74개국에 피해를 입힌 ‘워너크라이’ 공격 이후 처음이라고 지적했다. 


매튜 하 민주주의수호재단 사이버안보 담당 연구원은 29일 VOA에, 이번 공격은 북한의 지원을 받는 해커들이 사이버 범죄 활동을 발전시킨 것으로 봐야 한다고 밝혔다.


한편 미 사이버사령부는 이번에 발견된 VHD 공격 활동에 대한 파악 여부 등을 묻는 VOA의 질문에 대답하지 않았습니다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천 제일장례예식장, ‘지목 전(田)’에 수년간 불법 아스팔트… 제천시는 뒤늦은 원상복구 명령 충북 제천시 천남동에 있는 제일 장례예식장이 지목이 ‘전(田)’인 토지에 십수 년 동안 무단으로 아스팔트 포장하고 주차장으로 운영해 온 사실이 드러났다. 명백한 불법 행위가 십수 년 동안 방치된 가운데, 제천시는 최근에서야 현장 확인 후 원상복구 명령을 내렸다.문제의 부지(천남동 471-31 등)는 농지 지목인 ‘전’으로, ...
  2. [단독]"6년간 23억 벌었는데 통장은 '텅텅'?"... 쇠소깍협동조합의 수상한 회계 미스터리 [제주 서귀포=서민철 기자] 제주 서귀포시의 명소인 쇠소깍 수상 레저 사업이 수십억 원대 '수익금 불투명 집행 의혹'에 휩싸였다. 2018년 행정 당국의 중재로 마을회와 개인사업자가 결합한 '하효쇠소깍협동조합'이 매년 막대한 수익을 내고도, 회계 장부상 돈이 쌓이지 않는 기형적인 운영을 이어온 것으로 드러났다. ◇ 23억 ...
  3. 강동구 '법무부 청소년범죄예방' 단체 장학금 수여 및 송년회 개최 지난 11월24일(월) 지하철 5호선 굽은다리역에 위치한 [만나하우스]에는 행복한 웃음이 넙쳤다. 바로 강동의 명품단체 법무부 소속 ‘청소년범죄예방 강동지회(회장 이석재)’ 위원들이 청소년들에게 장학금 수여 및 송년회를 위해 하나 둘씩 모여 웃음꽃을 활짝 피었기 때문이다. 이 날 행사에 내빈으로 서울동부지방검찰청 박지나 부...
  4. “We Serve” 실천 60년…울산라이온스클럽이 미래 100년을 향하다 [뉴스21 통신=최세영 ]▲ 사진제공=울산라이온스클럽2025년 12월 11일(목) 오후 6시 30분, 울산 보람컨벤션 3층에서 울산라이온스클럽 창립 60주년 기념식이 성대하게 개최됐다. 이번 행사에는 지역사회 인사뿐 아니라 울산 무궁화라이온스클럽을 포함한 30개 라이온스클럽의 회장단과 라이온들이 참석해 울산라이온스클럽의 60년 역사를 함께 축...
  5. 2025 서울오픈 태권도대회 성황리 개최...청소년˙성인 모두가 하나 된 열정의 무대 2025년 12월 7일, 서울 종로구 올림픽기념 국민생활관 실내체육관 2층에서 **'2025 서울오픈 태권도대회'**가 성황리에 개최됐다.서울특별시종로구태권도협회가 주최˙주관하고 서울시와 서울특별시체육회가 후원한 본 대회는 지역 태권도 활성화와 선수들의 기량 발전을 목표로 진행되었으며, 유급자 품새부터 태권체조, 종합시범까지 ..
  6. 파주시, 전국 최초 '공공 재생에너지 1호 발전소' 착공 파주시는 국내 지방정부 최초로 직접 생산한 재생에너지를 지역 중소기업에 공급할 계획이라고 지난 3일 밝혔다.파주시는 지난 2일 ‘파주 공공재생에너지 1호 발전소’의 착공식을 열고 본격적인 공사 일정에 돌입했다.이번 착공식에는 발전사업자인 파주시와 파주도시관광공사, 전력 공급 중개를 지원하는 SK이노베이션 E&S를 비...
  7. “염화칼슘에 가로수가 죽어간다”… 제천시,친환경 제설제 782톤’ 긴급 추가 확보 충북 제천시가 겨울철마다 반복돼 온 염화칼슘 과다 살포로 인한 도심 가로수 피해 논란 속에, 뒤늦게 친환경 제설제 782t을 추가 확보했다.환경 단체와 시의회의 강한 문제 제기가 이어지자, 시가 올해 겨울철 제설 정책을 전면 수정한 것이다.지난 9월 19일 열린 ‘제설제 과다 살포에 따른 가로수 피해 실태 간담회’에서는 “인도 ...
역사왜곡
모바일 버전 바로가기