기사 메일전송
북한 해커들 미국 대형 리테일 웹 해킹...소비자 정보 빼낸뒤 판매
  • 윤만형
  • 등록 2020-07-07 10:07:38

기사수정



북한 해커 그룹 `라자루스’와 `히든 코브라’와 연계된 해커들이 미국의 대형 리테일 웹들을 해킹해 소비자 정보를 빼낸 뒤 불법적으로 판매해 이익을 얻어왔다는 주장이 제기됐다. 


미국의소리 (VOA)에 따르면 네덜란드 보안업체 `산섹’은 6일 공개한 보고서에서 북한과 연계된 해커들이 미국 대형 리테일 회사들의 온라인 결제 페이지에 악성 코드를 심어 소비자들이 상품 결제시 입력한 신용카드 정보를 빼돌리는 수법을 지난해 5월부터 사용해왔다고 밝혔다. 


보고서를 작성한 이 회사 윌리엄 디 그룻 연구원은 이날 VOA에, 해커들은 미국의 대형 리테일 업체들을 주요 표적으로 삼아 악성 코드가 담긴 파일을 첨부한 이메일을 직원들에게 발송하는 ‘스피어피싱’ 방식을 사용했다고 말했다. 


북한은 공격 웹사이트들에 특수화된 악성 코드를 심는 등 이전의 수법보다 더 고도화된 해킹 방식을 사용했다고, `산섹’ 측은 밝혔다. 


디 그룻 연구원은 한 명의 신용카드와 개인정보는 온라인 불법 웹사이트에서 미화 약 5달러에 거래되고 있고, 해커들은 더 많은 이익을 낼 수 있는 큰 규모의 업체들을 공격했다고 말했다. 


디 그룻 연구원은 해킹 공격을 받은 대형 업체들을 모두 공개할 수는 없다며, 전 세계 3천 개 점포를 갖고 있는 미국의 패션 체인 클레어스에 대한 공격을 사례로 제시했다.


`산섹’은 미국 대형 리테일 업체들에 심었던 악성 코드와 해킹 인프라 구조가 북한 해커들이 한국 정부와 업체들을 해킹했을 때 사용했던 악성 코드 언어와 인프라 구조가 동일했다고 밝혔다. 


또, 북한 해커들이 한국 정부와 업체들을 대상으로 해킹을 감행했던 시점이 겹쳤다는 점도 근거로 들었다. 


`산섹’은 온라인 결제 페이지에서 악성 코드가 심어져있는지 판단하는 것은 숙련된 연구가들도 몇 시간이 걸리기 때문에 일반 소비자들은 쉽게 공격에 노출될 수밖에 없다고 우려했다. 


`산섹’은 리테일 업체들이 악성 코드를 쉽게 감지할 수 없는 점을 악용해 해커들이 리테일 웹에 맞춤 악성 코드를 개발시키는 등 해킹 수법을 진화시킬 것으로 내다봤다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 국민의힘 구리 당원들, 경기도당에 탄원서… “백경현 시장, 5대 공천 부적격자 해당” [구리=서민철 기자] 국민의힘 구리시 당협의 일부 책임당원들이 백경현 현 구리시장의 차기 시장 후보 공천을 반대하며 경기도당에 집단 탄원서를 제출해 지역 정가가 술렁이고 있다. 14일 국민의힘 구리시 당협 소속 일부 책임당원들은 국민의힘 경기도당을 방문하여 김선교 도당위원장과 사무처장 앞으로 백경현 시장후보의 공천 원천 배.
  2. “시민 목소리 차단했나”…도지사 방문에 1인 시위 피한 제천시 ‘차단 행정’ 논란 충북 김영환의 제천시 방문 일정에서 제천시가 청사 앞 1인 시위와의 접촉을 피하고자 출입 동선을 변경한 사실이 알려지면서 ‘차단 행정’ 논란이 일고 있다.제천시는 지난 10일 오후 3시 42분부터 약 20분간 시청 4층 브리핑실에서 충청북도지사 기자간담회를 개최한다고 사전 안내했다.하지만 도지사 방문을 앞두고 제천시 자치행정...
  3. 태양광 뜯어내고 98억 들인 제천시청 주차타워…준공 3개월 만에 ‘균열·들뜸’ 부실 논란 충북 제천시가 청사 주차난 해소를 명분으로 약 98억 원의 혈세를 들여 건립한 제천시청 주차타워가 준공된 지 불과 3개월 만에 균열과 들뜸, 도장 박리 등 각종 하자가 잇따라 드러나며 부실시공 논란이 확산되고 있다.특히 해당 사업은 기존에 설치돼 있던 태양광 발전 시설까지 철거하며 추진된 사업이어서 “환경시설을 없애고 만든 ...
  4. “보조금 부정 집행 의혹” 제천문화원장·사무국장 경찰 고발 충북 제천문화원의 보조금 집행 과정에서 부정 사용 의혹이 제기되며 결국 경찰 고발로 이어졌다.제천지역 한 시민은 최근 제천문화원의 보조금 부정 집행과 관련해 문화원장과 사무국장을 보조금 관리법 위반 및 업무상 횡령·배임 혐의로 제천경찰서에 고발했다고 밝혔다.고발인은 “제천시 감사 결과 문화원 보조금이 목적 외로 ...
  5. “제천시청 회계과 사칭 보이스피싱 시도”…공무원 기지로 피해 막았다 충북 제천에서 제천시청 공무원으로 속인 전화금융사기 사기 시도가 발생했으나, 시청 공무원의 신속한 확인으로 실제 피해로 이어지지는 않은 것으로 확인됐다.지역 광고업계 관계자에 따르면 지난 9일 한 남성이 제천시청 회계과 직원으로 속이며 간판 광고 계약을 추진하겠다며 접근했다.이 남성은 제천시청 명의를 앞세워 신뢰를 유도.
  6. “동두천의 해결사가 온다!” 정계숙 예비후보, 거침없는 현장 행보로 ‘민심 올인’ 동두천의 미래를 바꿀 ‘준비된 엔진’이 본격적으로 가동됐다. 더불어민주당 정계숙 동두천시장 예비후보가 현장을 압도하는 소통 행보를 펼치며 지역 정가의 판도를 흔들고 있다. 정 예비후보의 선거운동은 ‘진심’과 ‘속도’가 핵심이다. 매일 아침과 저녁, 시민들의 삶이 시작되고 마무리되는 지행역과 동두천중앙...
  7. 광화문 BTS 컴백공연 암표 기승...‘무료 티켓’이 120만원! [뉴스21 통신=추현욱 ] ‘BTS 컴백 라이브 : ARIRANG’ 공연을 앞두고 경찰이 암표 단속에 나섰다.  국내 유력 매체 보도에 따르면 앨범 구매로 얻은 티켓이라며 암표 가격을 120만원까지 부르기도 했다고 밝혔다.글로벌 그룹  ‘BTS 컴백 라이브 : 아리랑(ARIRANG)’ 공연은 오는 21일 광화문에서 개최 예정이다.한편 경찰은 SNS 상시 모니터...
역사왜곡
모바일 버전 바로가기