
글로벌 사이버 보안 선도기업 시만텍이 최근 전 세계적으로 확산된 ‘워너크라이 랜섬웨어(Ransom.Wannacry)’의 분석 결과 사이버 공격 집단인 라자루스(Lazarus) 그룹과의 높은 연관성을 발견했다고 밝혔다.
시만텍은 면밀한 조사 결과 워너크라이 랜섬웨어 공격에 사용된 툴과 인프라가 소니 픽처스(Sony Pictures) 해킹과 방글라데시 중앙은행에서 8,100만달러의 절도를 감행한 라자루스 그룹이 사용한 기술과 상당히 유사해 동일 그룹의 소행으로 확신하며 이에 따라 워너크라이 공격의 배후가 라자루스 그룹일 가능성이 높다고 분석했다.
시만텍은 지난 몇개월간의 워너크라이 랜섬웨어의 공격을 분석해 라자루스 그룹과 연관성을 확인했으며 다음과 같은 분석 결과를 발표했다.
시만텍이 워너크라이를 최초로 발견한 것은 2017년 2월 10일로 당시 감염된 조직에서는 1차 감염 2분 만에 100대 이상의 컴퓨터가 감염되었다. 시만텍의 분석에 따르면 당시 공격에서 발견된 5개의 악성코드 가운데 3개가 라자루스 그룹과 연관이 있는 악성코드인 것으로 나타났다.
두 가지는 소니픽처스 공격에 사용된 데스토버(Backdoor.Destover)의 변종이며 다른 하나는 과거에 라자루스 그룹이 대한민국을 겨냥한 공격을 감행했을 때 사용했던 볼그머 트로이목마(Trojan.Volgmer)인 것으로 확인되었다. 이후 3월 말 새로운 버전의 워너크라이가 발견된 2차 공격에서 워너크라이와 라자루스 그룹 배후에 있는 공격자들 간에 연관성이 있음을 더욱 입증해주는 정보들이 확인되었다.
1차, 2차 공격의 워너크라이 랜섬웨어에서 라자루스 그룹이 전통적으로 사용해온 악성코드가 발견된 반면, 5월 12일 3차 공격에서는 MS 윈도 운영체제의 SMB 취약점(CVE-2017-0144 및 CVE-2017-0145)을 이용한 ‘EternalBlue’ 익스플로잇을 통합해 한층 진화한 버전의 워너크라이가 배포되었다. 새로운 버전의 워너크라이는 랜섬웨어와 웜이 결합돼 네트워크와 인터넷을 통해 패치가 되지 않은 컴퓨터를 중심으로 빠르게 확산되었으며 최근 몇년간 발견된 악성코드 가운데 손꼽히는 강력한 악성코드로 파괴력을 갖게 되었다.
워너크라이 확산에 사용된 툴의 유사점 외에도 워너크라이 공격과 라자루스 사이에는 여러 가지 관련성이 존재하고 있다. 워너크라이는 과거 라자루스와 연관성이 있었던 콘토피 백도어(Backdoor.Contopee)와 악성코드를 공유하는 것으로 확인되었다. 또한 워너크라이는 라자루스와 관련된 악성코드인 페이크퓨드(Infostealer.Fakepude)와 유사한 코드 난독화를 사용하며 3~4월 워너크라이 확산에 사용된 알판크 트로이목마(Trojan.Alphanc) 역시 라자루스 그룹과 연관성이 있다.
윤광택 시만텍코리아 CTO는 “워너크라이 랜섬웨어를 분석한 결과, 사용된 코드와 인프라, 기술 등 여러 가지 요소가 과거 소니픽처스나 방글라데시 은행을 공격한 라자루스 그룹이 사용한 것과 기술적 연관성이 상당히 높은 것으로 확인돼 워너크라이 랜섬웨어의 배후에 라자루스 그룹이 있는 것으로 보고 있다”며 “다만 워너크라이 공격은 과거 라자루스 그룹의 공격에서 볼 수 있었던 정치적 보복이나 체제 혼란이 목적이 아니라 순수하게 금전적 목적을 위해 감행된 전형적인 사이버 범죄 캠페인 활동으로 분석된다”고 설명했다.
이번 워너크라이 랜섬웨어 분석 결과와 관련해 보다 자세한 내용은 시만텍 블로그를 통해 확인할 수 있다.
정읍시, 기간제 근로자 11개월 쪼개기 계약 전격폐지
정읍시가 그동안 관행처럼 여겨졌던 기간제 근로자의 '11개월 쪼개기 계약'을 전격 폐지한다. 정읍시는 2026년부터 상시·지속 업무에 종사하는 기간제 근로자의 계약 기간을 12개월로 늘려 퇴직금 지급을 보장하는 등 인력 운용 방식을 대폭 개선한다고 19일 밝혔다. 이번 조치는 최근 이재명 대통령이 국무회의에서 공공부문의 11개...
정읍시, 적극행정 우수공무원 선발
전북특별자치도 정읍시가 창의적인 업무 추진으로 예산을 절감하고 시민 편의를 높인 공무원들을 포상하며 적극행정 문화를 확산하고 있다.정읍시는 19일 공정한 심사를 거쳐 '2025년 하반기 적극행정 우수공무원(팀)' 5건을 최종 선발했다. 정읍시는 올해 상반기 행정안전부 적극행정 우수기관 선정과 전국 적극행정 우수사례 경진대..
울주군의회 2025년도 의사일정 마무리
▲사진제공:울주군의회 <울주군의회 최길영 의장을 비롯한 의원들이 이순걸 군수와 기념촬영>울주군의회(의장 최길영)가 19일 의사당 본회의장에서 열린 제242회 정례회 제4차 본회의를 끝으로 2025년도 의사일정을 마무리했다. 26일간의 일정으로 열린 이번 정례회에서 군 의회는 2026년도 당초예산안과 2025년도 제3회 추가경정예산...
정읍시, 미세먼지 저감 평가'최우수' 선정
정읍시가 전북특별자치도 내에서 가장 쾌적한 대기 환경을 조성한 지자체로 인정받았다. 시는 전북특별자치도가 주관한 '2025년 미세먼지 저감 시·군 종합평가'에서 최우수 기관으로 선정되는 영예를 안았다고 19일 밝혔다. 이번 평가는 도내 시·군을 대상으로 초미세먼지 저감 정책의 추진 성과와 지역별 특화 노력을...
‘위약금면제·역대급 과징금’... KT 해킹 조사결과 ‘초긴장’
[뉴스21 통신=추현욱 ] 배경훈 부총리 겸 과학기술정보통신부 장관이 KT 해킹 조사 최종 결과를 연내 발표하겠다고 밝히면서 KT가 ‘초긴장’하고 있다.19일 업계에 따르면 배 부총리는 지난 17일 국회 과학기술정보방송통신위원회 쿠팡 정보유출 청문회에서 “KT 조사를 빨리 마무리 짓고 연내에 발표할 예정”이라고 밝혔다.당초 ...
日, 기준금리 0.75%로 인상...30년만에 최고
일본은행(이하 BOJ·일은)이 19일 금융정책결정회의에서 기준금리를 0.5%에서 0.75%로, 0.25%포인트 인상했다. 버블 붕괴 이후 한 번도 넘지 못했던 0.5% 선을 넘어서며 1995년 이후 30년 만의 최고 수준을 기록했다. 장기 디플레이션(물가 하락)과 초저금리 정책에 묶여 있던 일본 경제가 ‘잃어버린 30년’의 굴레에서 벗어나 금융정책 정..