KPI뉴스 - 美 법무부 "전세계 컴퓨터, 北 악성코드 '보트넷' 감염"

  • 흐림안동13.8℃
  • 맑음창원16.8℃
  • 흐림산청15.8℃
  • 박무백령도15.2℃
  • 맑음대전17.0℃
  • 구름많음서울15.8℃
  • 맑음인천16.6℃
  • 흐림의령군15.6℃
  • 맑음파주13.7℃
  • 맑음천안14.5℃
  • 맑음청주17.7℃
  • 맑음원주15.3℃
  • 맑음동해14.6℃
  • 맑음강릉13.7℃
  • 맑음북춘천13.2℃
  • 구름많음속초14.4℃
  • 맑음철원13.0℃
  • 흐림순창군15.4℃
  • 흐림장흥17.8℃
  • 맑음서청주15.7℃
  • 구름많음해남18.4℃
  • 흐림성산19.1℃
  • 맑음울산15.0℃
  • 흐림서귀포19.7℃
  • 맑음영천12.6℃
  • 흐림청송군11.3℃
  • 구름많음양산시16.6℃
  • 맑음인제11.8℃
  • 구름많음고흥18.0℃
  • 구름많음김해시16.2℃
  • 흐림문경15.4℃
  • 구름많음목포17.7℃
  • 구름많음부안16.8℃
  • 맑음수원16.9℃
  • 흐림제주19.3℃
  • 흐림영주15.3℃
  • 구름많음부여16.0℃
  • 맑음제천13.2℃
  • 맑음홍천12.1℃
  • 맑음양평14.3℃
  • 흐림영월12.1℃
  • 맑음북강릉14.0℃
  • 구름많음거제16.7℃
  • 맑음충주15.3℃
  • 맑음영덕14.0℃
  • 구름많음정읍17.1℃
  • 맑음강화15.7℃
  • 흐림진주16.3℃
  • 박무홍성16.5℃
  • 맑음동두천13.8℃
  • 흐림정선군11.8℃
  • 맑음태백9.9℃
  • 박무흑산도15.6℃
  • 구름많음강진군18.1℃
  • 맑음울릉도14.4℃
  • 흐림보은13.8℃
  • 구름많음부산17.1℃
  • 맑음임실14.0℃
  • 구름많음여수17.5℃
  • 구름많음보성군18.1℃
  • 맑음대관령8.3℃
  • 구름많음이천15.1℃
  • 맑음포항14.7℃
  • 맑음서산15.3℃
  • 구름많음완도17.9℃
  • 흐림함양군16.0℃
  • 구름많음영광군17.0℃
  • 구름많음광주18.4℃
  • 흐림상주15.5℃
  • 흐림경주시13.1℃
  • 흐림거창15.4℃
  • 구름많음순천16.6℃
  • 맑음북창원17.2℃
  • 맑음춘천13.3℃
  • 구름많음고창군16.7℃
  • 구름많음통영16.6℃
  • 맑음세종16.3℃
  • 구름많음광양시18.2℃
  • 구름많음장수12.6℃
  • 흐림합천14.6℃
  • 구름많음고창16.7℃
  • 구름많음밀양15.5℃
  • 맑음전주17.8℃
  • 구름많음북부산16.5℃
  • 구름많음남원15.6℃
  • 구름많음대구15.3℃
  • 흐림금산13.8℃
  • 구름많음진도군16.9℃
  • 흐림추풍령14.1℃
  • 맑음울진15.5℃
  • 흐림봉화13.9℃
  • 흐림고산19.2℃
  • 맑음군산16.3℃
  • 흐림구미14.6℃
  • 흐림의성13.1℃
  • 맑음보령17.9℃

美 법무부 "전세계 컴퓨터, 北 악성코드 '보트넷' 감염"

김문수
기사승인 : 2019-01-31 13:46:40
보트넷 '북한 해킹 로봇 프로그램을 연결하는 망'
北 해커조직 라자루스에 의한 해킹 올해 첫 포착

미 법무부는 북한 해커가 사용하는 '조냅 보트넷' 원격접속 악성코드가 전세계 수많은 컴퓨터를 감염시켰다고 밝혔다.

 

▲ 미 법무부는 지난 6일(현지시간) 북한 정찰총국(RGB)을 대리해 소니픽처스를 해킹한 혐의를 받고 있는 북한 국적의 박진혁씨를 기소할 방침이라고 발표했다. 미국 정부가 북한의 사이버 공격 행위에 대해 북한 인사를 기소하는 등 제재에 나선 것은 이번이 처음이다. 트레이시 윌키슨 검사가 지난 6일 로스앤젤레스에서 기자회견을 열어 박진혁 기소 사실을 밝히고 있다. [뉴시스]

 
미국 라디오프리아시아(RFA) 방송은 30일(현지시간) "미 법무부가 북한 해커가 사용하는 '조냅 보트넷(the Joanap botnet)' 원격접속 악성코드 등을 차단할 것이라고 밝혔다"고 보도했다.


보트넷은 컴퓨터를 해킹해 정보를 빼내거나 운영체제를 망가뜨리는 '보트'라는 악성 소프트웨어 로봇(robot)의 연결망을 말한다.

법무부는 지난해 9월 북한 해킹 조직 '라자루스'의 일원인 해커 박진혁을 기소했다.

 

박진혁은 북한 정찰총국 소속으로 2014년 미 소니 영화사를 해킹하고, 2016년 방글라데시 중앙은행을 해킹해 8100만달러를 탈취했으며, 2017년 워너크라이 랜섬웨어 공격을 감행한 혐의를 받았다.

법무부는 이날 연방수사국(FBI), 미 공군과 공동 명의로 발표한 성명에서 박진혁이 '조냅 보트넷' 악성코드를 퍼뜨리기 위해 사용한 악성코드 '브램블(Brambul)'에 대해 주의하도록 경고했다.

법무부는 "전 세계의 수많은 컴퓨터가 보트넷에 의해 감염돼 있다"고 밝히고 "북한 해커들의 위협을 근절할 것"이라고 밝혔다.

한편 RFA는 북한 해킹 조직 '라자루스'에 한 사이버 공격이 올들어 처음으로 포착됐다고 보도했다.

RFA는 한국 컴퓨터 보안업체인 이스트시큐리티(ESTSecurity)가 라자루스가 최신 지능형지속위협(APT) 사이버 공격을 한 사실을 올해 처음 포착했다고 밝힌 것으로 전했다.

이 업체에 따르면 지난 29일 '악성코드'가 삽입된 '워드문서 파일'이 한국의 네트워크 카메라(IP Camera) 및 폐쇄회로 카메라(CCTV) 등을 판매하는 특정 웹 사이트를 통해 유포됐다.

악성코드가 포함된 워드문서 파일은 '직무기술서(Job Description.doc)'라는 제목이 붙어있으며 본문에는 미국 인터넷 네트워킹 회사로 유명한 기업인 씨스코(CISCO)의 한국 지사가 '시스템 엔지니어(Systems Engineer)' 분야 직원을 모집한다는 내용을 담고 있다.

이 워드문서 파일은 한국어를 주 언어로 사용하는 컴퓨터에서 29일 오후 9시께 제작된 것으로 파악됐다.

문종현 이스트시큐리티 이사는 "라자루스의 APT 공격 조직은 지난해 9월 미 법무부에서 일부 해커를 기소하면서 한동안 활동이 소강 상태였지만 30일 다시 미국 시스코 한국지사를 사칭해 사이버 공격에 나섰다"고 지적했다. 

 

KPI뉴스 / 김문수 기자 moonsu44@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]