
글로벌 사이버 보안 선도기업 시만텍이 최근 전 세계적으로 확산된 ‘워너크라이 랜섬웨어(Ransom.Wannacry)’의 분석 결과 사이버 공격 집단인 라자루스(Lazarus) 그룹과의 높은 연관성을 발견했다고 밝혔다.
시만텍은 면밀한 조사 결과 워너크라이 랜섬웨어 공격에 사용된 툴과 인프라가 소니 픽처스(Sony Pictures) 해킹과 방글라데시 중앙은행에서 8,100만달러의 절도를 감행한 라자루스 그룹이 사용한 기술과 상당히 유사해 동일 그룹의 소행으로 확신하며 이에 따라 워너크라이 공격의 배후가 라자루스 그룹일 가능성이 높다고 분석했다.
시만텍은 지난 몇개월간의 워너크라이 랜섬웨어의 공격을 분석해 라자루스 그룹과 연관성을 확인했으며 다음과 같은 분석 결과를 발표했다.
시만텍이 워너크라이를 최초로 발견한 것은 2017년 2월 10일로 당시 감염된 조직에서는 1차 감염 2분 만에 100대 이상의 컴퓨터가 감염되었다. 시만텍의 분석에 따르면 당시 공격에서 발견된 5개의 악성코드 가운데 3개가 라자루스 그룹과 연관이 있는 악성코드인 것으로 나타났다.
두 가지는 소니픽처스 공격에 사용된 데스토버(Backdoor.Destover)의 변종이며 다른 하나는 과거에 라자루스 그룹이 대한민국을 겨냥한 공격을 감행했을 때 사용했던 볼그머 트로이목마(Trojan.Volgmer)인 것으로 확인되었다. 이후 3월 말 새로운 버전의 워너크라이가 발견된 2차 공격에서 워너크라이와 라자루스 그룹 배후에 있는 공격자들 간에 연관성이 있음을 더욱 입증해주는 정보들이 확인되었다.
1차, 2차 공격의 워너크라이 랜섬웨어에서 라자루스 그룹이 전통적으로 사용해온 악성코드가 발견된 반면, 5월 12일 3차 공격에서는 MS 윈도 운영체제의 SMB 취약점(CVE-2017-0144 및 CVE-2017-0145)을 이용한 ‘EternalBlue’ 익스플로잇을 통합해 한층 진화한 버전의 워너크라이가 배포되었다. 새로운 버전의 워너크라이는 랜섬웨어와 웜이 결합돼 네트워크와 인터넷을 통해 패치가 되지 않은 컴퓨터를 중심으로 빠르게 확산되었으며 최근 몇년간 발견된 악성코드 가운데 손꼽히는 강력한 악성코드로 파괴력을 갖게 되었다.
워너크라이 확산에 사용된 툴의 유사점 외에도 워너크라이 공격과 라자루스 사이에는 여러 가지 관련성이 존재하고 있다. 워너크라이는 과거 라자루스와 연관성이 있었던 콘토피 백도어(Backdoor.Contopee)와 악성코드를 공유하는 것으로 확인되었다. 또한 워너크라이는 라자루스와 관련된 악성코드인 페이크퓨드(Infostealer.Fakepude)와 유사한 코드 난독화를 사용하며 3~4월 워너크라이 확산에 사용된 알판크 트로이목마(Trojan.Alphanc) 역시 라자루스 그룹과 연관성이 있다.
윤광택 시만텍코리아 CTO는 “워너크라이 랜섬웨어를 분석한 결과, 사용된 코드와 인프라, 기술 등 여러 가지 요소가 과거 소니픽처스나 방글라데시 은행을 공격한 라자루스 그룹이 사용한 것과 기술적 연관성이 상당히 높은 것으로 확인돼 워너크라이 랜섬웨어의 배후에 라자루스 그룹이 있는 것으로 보고 있다”며 “다만 워너크라이 공격은 과거 라자루스 그룹의 공격에서 볼 수 있었던 정치적 보복이나 체제 혼란이 목적이 아니라 순수하게 금전적 목적을 위해 감행된 전형적인 사이버 범죄 캠페인 활동으로 분석된다”고 설명했다.
이번 워너크라이 랜섬웨어 분석 결과와 관련해 보다 자세한 내용은 시만텍 블로그를 통해 확인할 수 있다.
고기한 ㈜에이치앤티 대표, 울주군 고향사랑기부금 전달
고기한 ㈜에이치앤티 대표가 3일 울주군에 고향사랑기부금 연간 최고액인 2천만원을 전달하면서 4년째 고향사랑을 실천하고 있다.㈜에이치앤티는 울주군에 소재한 기업체로 영상 감시, 재난 예·경보, 전광판 시스템을 설치 및 유지보수업을 하고 있다. 2023년부터 울주군 저소득층 의료비·주거비 지원에 힘을 보태고 있으며, 지난..
울주군, 2026년 찾아가는 안전교실 운영
울산 울주군이 다음달부터 오는 11월까지 지역주민을 대상으로 ‘2026년 찾아가는 안전교실’을 운영한다고 3일 밝혔다.울주군이 2016년부터 매년 실시하는 찾아가는 안전교실은 지역주민의 안전한 생활 습관 정착과 각종 안전사고 예방 및 재난 발생 시 대응 역량을 높이기 위해 마련됐다. 어린이, 학생, 어르신, 장애인, 임산부, 다문화...
울산 남구보건소, B형 독감 유행에 따른 예방접종과 호흡기감염병 예방수칙 준수 당부
[뉴스21 통신=최세영 ]울산 남구보건소(보건소장 유태욱)는 최근 감소 추세를 보이던 인플루엔자(독감)가 B형 인플루엔자의 검출률 증가로 다시 유행 조짐을 보임에 따라 호흡기감염병 예방수칙 준수와 함께 아직 예방접종을 하지 않은 고위험군의 적극적인 접종 참여를 당부했다. 울산 남구는 지정의료기관 144곳에서 인플루엔자 예방...
「울산광역시의회 원전특별위원회」제9차 회의개최
[뉴스21 통신=최세영 ]「울산광역시의회 원전특별위원회」(위원장 공진혁)는 3일, 제261회 임시회 회기중 제9차 원전특별위원회를 개최하여 2026년도 울산광역시 원전 안전 및 원전산업 육성에 관한 주요 업무보고를 청취하였다. 이날 회의에서는 울산시 관계 공무원들이 참석한 가운데 △울산형 방사능재난 주민보호시스템 운영 △환경...
울산시, 2027년도 국가예산 4조 원 시대 본격 시동
[뉴스21 통신=최세영 ]울산시는 국가예산 4조 원 시대를 목표로 2월 3일 오후 3시 시청 본관 2층 대회의실에서 ‘2027년도 국가예산 확보전략 보고회’를 개최한다고 밝혔다. 이날 보고회에는 김두겸 울산시장을 비롯해 경제부시장, 실·국·본부장 등 10여 명이 참석해 내년도 국비 확보 전략과 주요 사업 추진 방향을 점검할 예정...
담양군, 2월 정례조회 개최... 설 명절 대비와 행정통합 대응 강조
[뉴스21 통신=이준범 ]담양군(군수 정철원)은 지난 2일 군청 면앙정실에서 공직자 180여 명이 참석한 가운데 2월 정례조회를 열고, 주요 군정 현안에 대한 집중 점검과 함께 본격적인 시책 추진을 다짐했다.정철원 군수는 이 자리에서 새해 초부터 군정 추진에 매진해 온 공직자들을 격려하며, “2월은 연초 계획이 현장에서 가시적인 성과로...
담양군, 설맞이 2월 담양사랑상품권 구매 한도 한시적 상향
[뉴스21 통신=이준범 ]담양군(군수 정철원)이 설 명절 이후 위축될 수 있는 지역 내 소비를 촉진하고 소상공인들의 매출 회복을 돕기 위해 파격적인 지원책을 내놨다.군은 오는 2월 28일까지 한 달간 ‘담양사랑상품권’의 개인별 구매 한도를 기존보다 두 배 늘려 한시적으로 상향 운영한다고 밝혔다. 이번 조치는 고물가와 경기 침체로...