
글로벌 사이버 보안 선도기업 시만텍이 최근 전 세계적으로 확산된 ‘워너크라이 랜섬웨어(Ransom.Wannacry)’의 분석 결과 사이버 공격 집단인 라자루스(Lazarus) 그룹과의 높은 연관성을 발견했다고 밝혔다.
시만텍은 면밀한 조사 결과 워너크라이 랜섬웨어 공격에 사용된 툴과 인프라가 소니 픽처스(Sony Pictures) 해킹과 방글라데시 중앙은행에서 8,100만달러의 절도를 감행한 라자루스 그룹이 사용한 기술과 상당히 유사해 동일 그룹의 소행으로 확신하며 이에 따라 워너크라이 공격의 배후가 라자루스 그룹일 가능성이 높다고 분석했다.
시만텍은 지난 몇개월간의 워너크라이 랜섬웨어의 공격을 분석해 라자루스 그룹과 연관성을 확인했으며 다음과 같은 분석 결과를 발표했다.
시만텍이 워너크라이를 최초로 발견한 것은 2017년 2월 10일로 당시 감염된 조직에서는 1차 감염 2분 만에 100대 이상의 컴퓨터가 감염되었다. 시만텍의 분석에 따르면 당시 공격에서 발견된 5개의 악성코드 가운데 3개가 라자루스 그룹과 연관이 있는 악성코드인 것으로 나타났다.
두 가지는 소니픽처스 공격에 사용된 데스토버(Backdoor.Destover)의 변종이며 다른 하나는 과거에 라자루스 그룹이 대한민국을 겨냥한 공격을 감행했을 때 사용했던 볼그머 트로이목마(Trojan.Volgmer)인 것으로 확인되었다. 이후 3월 말 새로운 버전의 워너크라이가 발견된 2차 공격에서 워너크라이와 라자루스 그룹 배후에 있는 공격자들 간에 연관성이 있음을 더욱 입증해주는 정보들이 확인되었다.
1차, 2차 공격의 워너크라이 랜섬웨어에서 라자루스 그룹이 전통적으로 사용해온 악성코드가 발견된 반면, 5월 12일 3차 공격에서는 MS 윈도 운영체제의 SMB 취약점(CVE-2017-0144 및 CVE-2017-0145)을 이용한 ‘EternalBlue’ 익스플로잇을 통합해 한층 진화한 버전의 워너크라이가 배포되었다. 새로운 버전의 워너크라이는 랜섬웨어와 웜이 결합돼 네트워크와 인터넷을 통해 패치가 되지 않은 컴퓨터를 중심으로 빠르게 확산되었으며 최근 몇년간 발견된 악성코드 가운데 손꼽히는 강력한 악성코드로 파괴력을 갖게 되었다.
워너크라이 확산에 사용된 툴의 유사점 외에도 워너크라이 공격과 라자루스 사이에는 여러 가지 관련성이 존재하고 있다. 워너크라이는 과거 라자루스와 연관성이 있었던 콘토피 백도어(Backdoor.Contopee)와 악성코드를 공유하는 것으로 확인되었다. 또한 워너크라이는 라자루스와 관련된 악성코드인 페이크퓨드(Infostealer.Fakepude)와 유사한 코드 난독화를 사용하며 3~4월 워너크라이 확산에 사용된 알판크 트로이목마(Trojan.Alphanc) 역시 라자루스 그룹과 연관성이 있다.
윤광택 시만텍코리아 CTO는 “워너크라이 랜섬웨어를 분석한 결과, 사용된 코드와 인프라, 기술 등 여러 가지 요소가 과거 소니픽처스나 방글라데시 은행을 공격한 라자루스 그룹이 사용한 것과 기술적 연관성이 상당히 높은 것으로 확인돼 워너크라이 랜섬웨어의 배후에 라자루스 그룹이 있는 것으로 보고 있다”며 “다만 워너크라이 공격은 과거 라자루스 그룹의 공격에서 볼 수 있었던 정치적 보복이나 체제 혼란이 목적이 아니라 순수하게 금전적 목적을 위해 감행된 전형적인 사이버 범죄 캠페인 활동으로 분석된다”고 설명했다.
이번 워너크라이 랜섬웨어 분석 결과와 관련해 보다 자세한 내용은 시만텍 블로그를 통해 확인할 수 있다.
고창군, ‘제5회 전북특별자치도 산림환경대상’ 수상
전북특별자치도 고창군이 지난 25일 오후 전주시청 회의실에서 개최된 ‘2025 산림환경대상’ 시상식에서 자치 부문을 수상의 영예를 않았다. ‘산림환경대상’은 기후 변화에 대응하여 지구 온난화 방지에 기여한 공로가 큰 개인이나 단체에 수여되는 상이며, 이번 시상식은 대한민국 산림환경대상 위원회가 주최하고 전북특별...
정읍시, 민생회복 소비쿠폰 30일 종료
전북특별자치도 정읍시가 지역경제 활성화를 위해 지급한 ‘1·2차 민생회복 소비쿠폰’의 사용 기한이 오는 30일로 다가왔다.시는 기한이 지나면 남은 잔액이 자동으로 소멸되는 만큼, 시민들에게 잊지 말고 사용할 것을 거듭 당부했다. 정읍시가 지난 7월부터 지급한 소비쿠폰은 총 320억원 규모로, 지역 자금의 역외 유출을 막고 ...
울산여자상업고, 한국생산성본부와 산학협력 맞손
[뉴스21 통신=최세영 ] ▲ 사진제공=울산광역시교육청울산 남구 울산여자상업고등학교(교장 하해용)는 27일 한국생산성본부(KPC)와 산학협력을 체결했다. 이번 협약은 급변하는 산업 환경 속에서 학생들에게 실무 중심의 자격 교육과 시험 기회를 제공하고, 지역 특성화고의 직업교육 역량을 한 단계 높이고자 마련됐다. 협약에 따라 ...
정읍시, 홍수 위험 '오단소하천 유정교' 철거 완료, 준공 40년만에
전북특별자치도 정읍시가 27일 집중호우 시 하천 흐름을 방해해 홍수 위험을 키웠던 오단소하천 내 유정교 철거 공사를 완료했다. 시는 이번 철거를 통해 감곡면 주민들의 숙원을 해결하고, 하천 범람과 농경지 침수 피해를 예방하는 안전한 하천 환경을 조성의 길이 열렸다고 설명했다. 철거된 유정교는 1985년 준공된 노후 교량으로, 전...
상북초 소호분교, 본관 개축 기념식 열어
[뉴스21 통신=최세영 ]▲ 사진=울산광역시교육청울산 울주군 상북초등학교 소호분교(교장 권의순)는 지난 26일 본관 개축 기념식을 열었다. 이번 기념식은 노후된 본관을 교육환경 변화에 맞추어 새롭게 개축한 것을 기념하고, 지역사회와의 협력을 강화하고자 마련됐다. 이날 기념식에는 강남교육지원청 임채덕 교육장과 학교 총동...
울주군 남창들·회야강서 국제보호조 흑두루미 관찰
[뉴스21 통신=최세영 ]사진출처=조현표(새 통신원) 윤기득사진작가(시민생물학자) 사진제공=울산광역시흑두루미 먹이활동모습흑두루미 깃털을 고르는 모습흑두루미 먹이활동 모습흑두루미 논에서 먹이활동 중인 모습울산시는 울주군 회야강과 남창들 일대에서 국제보호조이자 천연기념물, 환경부 멸종위기야생생물인 ‘흑두...
울산 북부소방서, 자체점검 안내 스티커 제작·배부
[뉴스21 통신=최세영 ]▲ 스티커제작사진제공=울산광역시울산 북부소방서는 건물 화재 예방을 위해 소방시설 등의 자체 점검 안내 스티커를 제작해 배부한다고 밝혔다. 소방시설 등의 자체 점검은 특정소방대상물의 관계인이 매년 건축물 사용승인일을 기준으로 실시한다. 이를 어길 경우 「소방시설법」에 의해 1년 이하의 징역 또는 1...