
북한과 연관된 것으로 지목된 사이버 공격 단체가 유포한 신종 악성 프로그램이 지난주에 이어 또다시 포착됐다는 분석이 나왔다.
미국의소리(VOA)에 따르면 북한 정찰총국의 통제를 받는 사이버 공격 단체 라자루스 그룹이 새로운 종류의 랜섬웨어를 유포한 정황이 포착됐다.
랜섬웨어란 컴퓨터를 감염시켜 사용자의 접근을 제한하고, 접근을 허용하는 대가로 금전을 요구하는 악성 프로그램의 한 종류다
미국 사이버 보안업체 ‘캐스퍼스키(Kaspersky)’는 지난 28일 라자루스 그룹이 유포한 ‘VHD’라고 불리는 신종 랜섬웨어를 발견했다고 밝혔다.
그러면서 지난 3월 프랑스와 아시아의 일부 기업들이 유사한 공격을 받은 뒤 이 랜섬웨어 유포를 추적하고 감시해 왔다고 설명했다.
이번에 발견된 VHD 랜섬웨어는 악성 코드가 공격 대상 컴퓨터가 연결된 통신망에 퍼지면, 이와 연결된 다른 컴퓨터들의 겁근 권한과 IP 주소 내역 등 모든 정보가 빠져나가도록 설계됐다.
캐스퍼스키는 기존에 라자루스 그룹 등에서 써 온 지능형 지속 공격(APT) 방식의 특징과 VHD의 방식이 매우 유사하다는 데 주목했다.
사이버 보안 업체 캐스퍼스키(Kaspersky)는 지난 1월 프랑스의 북부 도시인 릴에서 사이버 보안 컨퍼런스를 가졌다.
이번에 VHD 랜섬웨어를 포착한 이반 퀴아트코프스키 캐스퍼스키 사이버 안보 선임연구원은 29일 VOA에, 일종의 ‘뒷문(backdoor)’을 통해 VHD 유포가 이뤄졌다는 점에 주목한다고 말했다.
그러면서 ‘마타 체제’로도 불리는 이 뒷문은 기존에 북한 해커의 소행으로 지목됐던 ‘매뉴스크립트’라 불린 ‘뒷문’ 구축에 사용된 코드를 포함한다는 점에서 북한 해커의 소행으로 보인다고 설명했다.
퀴아트코프스키 선임연구원은 북한이 랜섬웨어 방식을 쓴 것은 2017년 5월 74개국에 피해를 입힌 ‘워너크라이’ 공격 이후 처음이라고 지적했다.
매튜 하 민주주의수호재단 사이버안보 담당 연구원은 29일 VOA에, 이번 공격은 북한의 지원을 받는 해커들이 사이버 범죄 활동을 발전시킨 것으로 봐야 한다고 밝혔다.
한편 미 사이버사령부는 이번에 발견된 VHD 공격 활동에 대한 파악 여부 등을 묻는 VOA의 질문에 대답하지 않았습니다.
보성군, 농기계 자격증 취득 교육생 모집
[뉴스21 통신=박철희 ] 보성군은 오는 2월 11일부터 13일까지 굴착기, 지게차, 초경량비행장치(드론) 등 3개 기종에 대한 자격증 취득 교육생을 모집한다고 밝혔다.이번 교육은 농업 현장의 기계화 확대에 따라 늘어나는 농기계 사용에 대응해 전문자격이 필요한 장비를 안전하고 합법적으로 운용할 수 있도록 지원하기 위해 마련됐으며, 교육..
의령군, ‘청렴 퍼즐 퍼포먼스’로 새해 청렴 다짐
[뉴스21 통신=박철희 ] 의령군이 병오년 새해를 맞아 전 부서가 직접 만든 청렴 슬로건을 모아 ‘청렴 퍼즐 퍼포먼스’를 선보이며 눈길을 끌었다. 딱딱한 선언 대신 각 부서의 개성과 업무 특성을 살린 문구들이 퍼즐 조각으로 맞춰지면서 “청렴은 구호가 아니라 일하는 방식”이라는 메시지를 자연스럽게 전달했다.군은 지난 2...
“일단 끊고 확인하세요”…양천구, 공무원 사칭 사기 주의보 발령
# 최근 서울 소재 A업체는 가스누설감지기 등을 남품해 달라는 요청을 받았다. 주문자는 양천구청 재무과 소속 진△△ 주무관이라고 자신을 소개하고 견적서와 함께 특정 B업체에서 대리납품하라고 요청했다. 수상함을 느낀 A업체가 재무과 진△△ 주무관을 찾아 문의하니 ‘납품을 요청한 사실이 없다’는 답이 돌아왔다. 양천구...
강서구, 설 맞아 전통시장에서 ‘온누리상품권 환급행사’ 개최
“설 명절 맞아 전통시장에서 장 보시고 온누리상품권도 받아 가세요” 서울 강서구(구청장 진교훈)는 설 명절을 맞아 전통시장에서 ‘온누리상품권 환급행사’와 전통 놀이 체험 등 다양한 행사를 개최한다. 이번 행사는 명절 장바구니 부담을 덜고, 전통시장 소비를 촉진하기 위해 마련됐다. 전통시장 이용객은 일정 금액...