기사 메일전송
신종 악성 프로그램 지난주 이어 포착...북한과 연관됐나?
  • 윤만형
  • 등록 2020-07-30 14:18:28

기사수정



북한과 연관된 것으로 지목된 사이버 공격 단체가 유포한  신종 악성 프로그램이 지난주에 이어 또다시 포착됐다는 분석이 나왔다.


미국의소리(VOA)에 따르면 북한 정찰총국의 통제를 받는 사이버 공격 단체 라자루스 그룹이 새로운 종류의 랜섬웨어를 유포한 정황이 포착됐다.


랜섬웨어란 컴퓨터를 감염시켜 사용자의 접근을 제한하고, 접근을 허용하는 대가로 금전을 요구하는 악성 프로그램의 한 종류다


미국 사이버 보안업체 ‘캐스퍼스키(Kaspersky)’는 지난 28일 라자루스 그룹이 유포한 ‘VHD’라고 불리는 신종 랜섬웨어를 발견했다고 밝혔다.


그러면서 지난 3월 프랑스와 아시아의 일부 기업들이 유사한 공격을 받은 뒤 이 랜섬웨어 유포를 추적하고 감시해 왔다고 설명했다. 


이번에 발견된 VHD 랜섬웨어는 악성 코드가 공격 대상 컴퓨터가 연결된 통신망에 퍼지면, 이와 연결된 다른 컴퓨터들의 겁근 권한과 IP 주소 내역 등 모든 정보가 빠져나가도록 설계됐다.


캐스퍼스키는 기존에 라자루스 그룹 등에서 써 온 지능형 지속 공격(APT) 방식의 특징과 VHD의 방식이 매우 유사하다는 데 주목했다.


사이버 보안 업체 캐스퍼스키(Kaspersky)는 지난 1월 프랑스의 북부 도시인 릴에서 사이버 보안 컨퍼런스를 가졌다.


이번에 VHD 랜섬웨어를 포착한 이반 퀴아트코프스키 캐스퍼스키 사이버 안보 선임연구원은 29일 VOA에, 일종의 ‘뒷문(backdoor)’을 통해 VHD 유포가 이뤄졌다는 점에 주목한다고 말했다. 


그러면서 ‘마타 체제’로도 불리는 이 뒷문은 기존에 북한 해커의 소행으로 지목됐던 ‘매뉴스크립트’라 불린 ‘뒷문’ 구축에 사용된 코드를 포함한다는 점에서 북한 해커의 소행으로 보인다고 설명했다.


퀴아트코프스키 선임연구원은 북한이 랜섬웨어 방식을 쓴 것은 2017년 5월 74개국에 피해를 입힌 ‘워너크라이’ 공격 이후 처음이라고 지적했다. 


매튜 하 민주주의수호재단 사이버안보 담당 연구원은 29일 VOA에, 이번 공격은 북한의 지원을 받는 해커들이 사이버 범죄 활동을 발전시킨 것으로 봐야 한다고 밝혔다.


한편 미 사이버사령부는 이번에 발견된 VHD 공격 활동에 대한 파악 여부 등을 묻는 VOA의 질문에 대답하지 않았습니다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 국민의힘 구리 당원들, 경기도당에 탄원서… “백경현 시장, 5대 공천 부적격자 해당” [구리=서민철 기자] 국민의힘 구리시 당협의 일부 책임당원들이 백경현 현 구리시장의 차기 시장 후보 공천을 반대하며 경기도당에 집단 탄원서를 제출해 지역 정가가 술렁이고 있다. 14일 국민의힘 구리시 당협 소속 일부 책임당원들은 국민의힘 경기도당을 방문하여 김선교 도당위원장과 사무처장 앞으로 백경현 시장후보의 공천 원천 배.
  2. “시민 목소리 차단했나”…도지사 방문에 1인 시위 피한 제천시 ‘차단 행정’ 논란 충북 김영환의 제천시 방문 일정에서 제천시가 청사 앞 1인 시위와의 접촉을 피하고자 출입 동선을 변경한 사실이 알려지면서 ‘차단 행정’ 논란이 일고 있다.제천시는 지난 10일 오후 3시 42분부터 약 20분간 시청 4층 브리핑실에서 충청북도지사 기자간담회를 개최한다고 사전 안내했다.하지만 도지사 방문을 앞두고 제천시 자치행정...
  3. 태양광 뜯어내고 98억 들인 제천시청 주차타워…준공 3개월 만에 ‘균열·들뜸’ 부실 논란 충북 제천시가 청사 주차난 해소를 명분으로 약 98억 원의 혈세를 들여 건립한 제천시청 주차타워가 준공된 지 불과 3개월 만에 균열과 들뜸, 도장 박리 등 각종 하자가 잇따라 드러나며 부실시공 논란이 확산되고 있다.특히 해당 사업은 기존에 설치돼 있던 태양광 발전 시설까지 철거하며 추진된 사업이어서 “환경시설을 없애고 만든 ...
  4. “보조금 부정 집행 의혹” 제천문화원장·사무국장 경찰 고발 충북 제천문화원의 보조금 집행 과정에서 부정 사용 의혹이 제기되며 결국 경찰 고발로 이어졌다.제천지역 한 시민은 최근 제천문화원의 보조금 부정 집행과 관련해 문화원장과 사무국장을 보조금 관리법 위반 및 업무상 횡령·배임 혐의로 제천경찰서에 고발했다고 밝혔다.고발인은 “제천시 감사 결과 문화원 보조금이 목적 외로 ...
  5. “제천시청 회계과 사칭 보이스피싱 시도”…공무원 기지로 피해 막았다 충북 제천에서 제천시청 공무원으로 속인 전화금융사기 사기 시도가 발생했으나, 시청 공무원의 신속한 확인으로 실제 피해로 이어지지는 않은 것으로 확인됐다.지역 광고업계 관계자에 따르면 지난 9일 한 남성이 제천시청 회계과 직원으로 속이며 간판 광고 계약을 추진하겠다며 접근했다.이 남성은 제천시청 명의를 앞세워 신뢰를 유도.
  6. “동두천의 해결사가 온다!” 정계숙 예비후보, 거침없는 현장 행보로 ‘민심 올인’ 동두천의 미래를 바꿀 ‘준비된 엔진’이 본격적으로 가동됐다. 더불어민주당 정계숙 동두천시장 예비후보가 현장을 압도하는 소통 행보를 펼치며 지역 정가의 판도를 흔들고 있다. 정 예비후보의 선거운동은 ‘진심’과 ‘속도’가 핵심이다. 매일 아침과 저녁, 시민들의 삶이 시작되고 마무리되는 지행역과 동두천중앙...
  7. 광화문 BTS 컴백공연 암표 기승...‘무료 티켓’이 120만원! [뉴스21 통신=추현욱 ] ‘BTS 컴백 라이브 : ARIRANG’ 공연을 앞두고 경찰이 암표 단속에 나섰다.  국내 유력 매체 보도에 따르면 앨범 구매로 얻은 티켓이라며 암표 가격을 120만원까지 부르기도 했다고 밝혔다.글로벌 그룹  ‘BTS 컴백 라이브 : 아리랑(ARIRANG)’ 공연은 오는 21일 광화문에서 개최 예정이다.한편 경찰은 SNS 상시 모니터...
역사왜곡
모바일 버전 바로가기