KPI뉴스 - [단독] 北해커 '히든 코브라'의 공격…美, 악성 바이러스 경보 발령

  • 구름많음광양시16.7℃
  • 흐림임실12.6℃
  • 박무백령도13.3℃
  • 흐림거창14.6℃
  • 흐림해남17.4℃
  • 구름많음전주15.9℃
  • 흐림고산18.6℃
  • 구름많음강릉12.6℃
  • 구름많음인제11.7℃
  • 구름많음진주14.8℃
  • 맑음영덕11.8℃
  • 구름많음고창군14.6℃
  • 흐림성산19.0℃
  • 맑음북춘천11.4℃
  • 맑음춘천12.3℃
  • 맑음대전14.6℃
  • 맑음밀양13.4℃
  • 맑음수원13.8℃
  • 맑음태백9.4℃
  • 맑음양산시16.1℃
  • 흐림진도군16.6℃
  • 흐림추풍령13.6℃
  • 흐림문경14.8℃
  • 구름많음흑산도15.0℃
  • 맑음영월10.4℃
  • 흐림금산12.1℃
  • 흐림순창군14.7℃
  • 흐림의령군14.5℃
  • 흐림안동13.5℃
  • 구름많음장흥16.9℃
  • 흐림남원14.1℃
  • 맑음제천10.7℃
  • 구름많음목포16.8℃
  • 맑음울진12.7℃
  • 맑음울릉도13.3℃
  • 맑음천안12.5℃
  • 맑음동해12.4℃
  • 박무홍성14.3℃
  • 맑음영천10.9℃
  • 맑음강화13.2℃
  • 맑음장수11.5℃
  • 맑음보령14.8℃
  • 구름많음고창14.8℃
  • 맑음원주13.1℃
  • 맑음충주13.1℃
  • 구름많음광주17.7℃
  • 구름많음영광군15.6℃
  • 맑음양평13.4℃
  • 맑음정선군11.4℃
  • 박무여수16.7℃
  • 흐림보성군17.4℃
  • 구름많음부안15.5℃
  • 흐림서귀포19.4℃
  • 맑음의성11.1℃
  • 흐림합천13.9℃
  • 구름많음세종13.9℃
  • 맑음서울14.8℃
  • 맑음보은11.8℃
  • 구름많음김해시14.6℃
  • 흐림함양군15.3℃
  • 맑음인천16.1℃
  • 맑음철원11.3℃
  • 맑음파주11.5℃
  • 구름많음완도16.2℃
  • 흐림정읍15.2℃
  • 맑음부여14.0℃
  • 맑음청주16.5℃
  • 맑음북창원15.4℃
  • 흐림제주18.8℃
  • 맑음서산13.4℃
  • 구름많음순천15.1℃
  • 맑음구미13.9℃
  • 흐림영주14.8℃
  • 맑음포항14.0℃
  • 구름많음거제15.8℃
  • 맑음대구13.3℃
  • 흐림고흥16.7℃
  • 맑음이천13.0℃
  • 맑음경주시12.4℃
  • 구름많음통영15.7℃
  • 구름많음부산15.9℃
  • 흐림상주14.5℃
  • 구름많음강진군17.0℃
  • 흐림봉화12.9℃
  • 구름많음창원16.4℃
  • 구름많음속초12.4℃
  • 맑음서청주13.6℃
  • 맑음홍천11.7℃
  • 구름많음북강릉12.0℃
  • 맑음대관령7.1℃
  • 맑음군산15.0℃
  • 맑음청송군10.9℃
  • 맑음울산13.0℃
  • 구름많음북부산15.6℃
  • 맑음동두천11.8℃
  • 흐림산청15.0℃

[단독] 北해커 '히든 코브라'의 공격…美, 악성 바이러스 경보 발령

강혜영
기사승인 : 2019-04-11 18:14:22

미국 정부가 북한 해커들이 사용하는 악성 소프트웨어 '호프라이트'(HOPLIGHT)에 대한 경보를 10일(현지시간) 발령했다.
 

▲ 북한 해킹부대가 운용중인 것으로 알려진 악성 소프트웨어에 대해 미국 정부가 경보를 발령했다. [ZD넷 인터넷판]

10일 미국의 IT전문 매체 ZD넷에 따르면 미국 국토안보부(DHS)와 연방수사국(FBI) 소속 보안 전문가들은 이날 발간한 보고서를 통해 '히든 코브라'라는 이름의 북한 해커부대가 운용중인 것으로 알려진 악성 소프트웨어 '호프라이트'에 대한 경보를 발령했다. 

미국 정부는 히든 코브라를 북한 정부가 지원하는 주요 해킹 그룹으로 인식하고 있다. 언론 보도와 사이버 안보 보고서에서는 '라자루스 그룹'(Lazarus Group)으로도 지칭된다.

DHS와 FBI의 경보에 따르면 호프라이트는 매우 강력한 '백도어 트로이' 바이러스에 해당한다.

시스템이 감염될 경우, 악성 소프트웨어는 목표 장치에 대한 정보를 수집하고 원격으로 접속한 서버에게 정보를 전송한다. 지휘 및 통제 서버로부터 명령을 받아 감염된 컴퓨터에서 다양한 작업을 수행할 수 있다.

보고서에 따르면 호프라이트는 △파일 열람, 작성, 이동 시스템 드라이브 열거 작업 생성 및 종료 진행되는 작업에 코드 삽입 서비스 생성, 시작, 종료 환경 설정 수정 원격 사용자와 연결 파일 업로드 및 다운로드 등을 수행할 수 있다.

 

KPI뉴스 / 강혜영 기자 khy@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]