기사 메일전송
신종 악성 프로그램 지난주 이어 포착...북한과 연관됐나?
  • 윤만형
  • 등록 2020-07-30 14:18:28

기사수정



북한과 연관된 것으로 지목된 사이버 공격 단체가 유포한  신종 악성 프로그램이 지난주에 이어 또다시 포착됐다는 분석이 나왔다.


미국의소리(VOA)에 따르면 북한 정찰총국의 통제를 받는 사이버 공격 단체 라자루스 그룹이 새로운 종류의 랜섬웨어를 유포한 정황이 포착됐다.


랜섬웨어란 컴퓨터를 감염시켜 사용자의 접근을 제한하고, 접근을 허용하는 대가로 금전을 요구하는 악성 프로그램의 한 종류다


미국 사이버 보안업체 ‘캐스퍼스키(Kaspersky)’는 지난 28일 라자루스 그룹이 유포한 ‘VHD’라고 불리는 신종 랜섬웨어를 발견했다고 밝혔다.


그러면서 지난 3월 프랑스와 아시아의 일부 기업들이 유사한 공격을 받은 뒤 이 랜섬웨어 유포를 추적하고 감시해 왔다고 설명했다. 


이번에 발견된 VHD 랜섬웨어는 악성 코드가 공격 대상 컴퓨터가 연결된 통신망에 퍼지면, 이와 연결된 다른 컴퓨터들의 겁근 권한과 IP 주소 내역 등 모든 정보가 빠져나가도록 설계됐다.


캐스퍼스키는 기존에 라자루스 그룹 등에서 써 온 지능형 지속 공격(APT) 방식의 특징과 VHD의 방식이 매우 유사하다는 데 주목했다.


사이버 보안 업체 캐스퍼스키(Kaspersky)는 지난 1월 프랑스의 북부 도시인 릴에서 사이버 보안 컨퍼런스를 가졌다.


이번에 VHD 랜섬웨어를 포착한 이반 퀴아트코프스키 캐스퍼스키 사이버 안보 선임연구원은 29일 VOA에, 일종의 ‘뒷문(backdoor)’을 통해 VHD 유포가 이뤄졌다는 점에 주목한다고 말했다. 


그러면서 ‘마타 체제’로도 불리는 이 뒷문은 기존에 북한 해커의 소행으로 지목됐던 ‘매뉴스크립트’라 불린 ‘뒷문’ 구축에 사용된 코드를 포함한다는 점에서 북한 해커의 소행으로 보인다고 설명했다.


퀴아트코프스키 선임연구원은 북한이 랜섬웨어 방식을 쓴 것은 2017년 5월 74개국에 피해를 입힌 ‘워너크라이’ 공격 이후 처음이라고 지적했다. 


매튜 하 민주주의수호재단 사이버안보 담당 연구원은 29일 VOA에, 이번 공격은 북한의 지원을 받는 해커들이 사이버 범죄 활동을 발전시킨 것으로 봐야 한다고 밝혔다.


한편 미 사이버사령부는 이번에 발견된 VHD 공격 활동에 대한 파악 여부 등을 묻는 VOA의 질문에 대답하지 않았습니다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. '리얼시그널' 웹사이트...부동산, 예금, 주식, 가상자산 보유 현황 확인 (사진=네이버db)[뉴스21 통신=추현욱 ]고위 공직자들의 실제 부동산 보유 현황을 보여주는 웹사이트가 등장해 눈길을 끈다. 공개된 고위공직자 재산공개 자료를 기반으로 만들어진 온라인 서비스 '리얼시그널'이 그것이다.리얼시그널에는 대통령, 국회의원, 장·차관, 고위 법관 및 검사, 군 장성 등 약 7000명의 자산 내역이 담겨 있..
  2. 태광그룹, 애경산업 지분 63% 4700억원에 인수...매매 예정일자, 내년 2월 19일 [뉴스21 통신=추현욱 ] 태광산업 컨소시엄이 4700억원에 애경산업을 인수한다.AK홀딩스와 태광산업 등은 각각 이사회를 열고 이같은 내용이 담긴 주권 양수도 방안을 승인했다고 지난 20일 밝혔다.매각 대상 주식은 애경산업 보통주 1667만2578주다. AK홀딩스 보유주식 1190만4812주와 애경자산관리 보유주식 476만7766주다.이는 애경산업 전체 발행주...
  3. 제천 S목욕탕 여탕 냉탕서도 ‘인분’…남탕 이어 위생 논란 확산 충북 제천의 한 목욕탕 입구에서 대변을 본 혐의로 40대 남성이 입건된 가운데, 같은 지역의 또 다른 목욕탕에서도 인분이 반복적으로 발견돼 시민 불안이 커지고 있다.제천시 청전동의 S 목욕탕을 이용 중인 A(여) 씨는 “최근 냉탕에서 인분이 떠다니는 일이 잇따랐다”며 “지금까지 8차례나 이런 일이 있었지만, 누가 그런 짓을 ...
  4. 24일 경찰 고위직 경무관 51명 인사 전보...서울경찰청 '수사 3인방' 전격 교체, 세관 마약 수사 외압 의혹 경찰 간… [뉴스21 통신 =추현욱] 경찰청이 24일 경무관 51명에 대한 전보 인사를 단행했다. 경문관은 '경찰의 별'로서 시·도경찰청 차장, 서울·부산·경기·인천 등 경찰청 부장, 경찰청 심의관 등으로 근무한다.경찰청 국제협력관으로 이재영 서울경찰청 범죄예방대응부장, 치안상황관리관으로 강순보 강원경찰청 공공안전부장...
  5. 제천시, 11월 3일부터 자체 경제활력지원금 지급 시작 충북 제천시가 지역 내 소비 촉진과 경기 회복을 위해 ‘제천시 자체 경제활력 지원금’을 오는 11월 3일부터 지급한다.지원금은 제천시민 1인당 20만 원, 기초생활 보장 수급자·차상위계층·한부모가족 등 취약계층은 30만 원이 지급된다.지급대상은 10월 10일 기준 제천시에 주민등록이 있는 시민, 그리고 제천에 체류 중인 결.
  6. 이재명 “트럼프 이해하게 됐다”… “김정은, 오랫동안 잘 참았다” 이재명 대통령이 도널드 트럼프 미국 대통령과의 첫 정상회담 이후 “서로 공감이 가능한 자리였다”고 평가하며 한미 관계에 대한 신뢰를 강조했다.이 대통령은 23일 공개된 CNN 인터뷰에서 “트럼프 대통령의 삶이나 일을 추진하는 방식, 이런 점들에 대해 조금은 더 많이 이해하고 있다고 생각한다”며 “서로 많은 교감이 ...
  7. 삼성전자·삼전우·하이닉스, 시총 '1020조'...“한국도 이제 천조국 등극” [뉴스21 통신=추현욱 ] 24일 코스피는 전 거래일 대비 2.5% 상승한 3941.59에 마감했다. ‘4천피’까지 단 1.48%, 59포인트를 남겨놓게 됐다.이날 랠리 역시 반도체주가 이끌었다.삼성전자는 2.38% 오른 9만8800원, SK하이닉스는 6.58% 상승한 51만원에 거래를 마쳤다. SK하이닉스 주가가 50만원을 넘어선 것은 이날이 처음이다.시가총액 1·2위인 .
역사왜곡
모바일 버전 바로가기