KPI뉴스 - "北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

  • 구름많음양산시25.9℃
  • 흐림의성25.8℃
  • 흐림산청25.3℃
  • 구름많음남해28.7℃
  • 비울산24.8℃
  • 맑음고흥29.6℃
  • 흐림북강릉24.8℃
  • 흐림정읍25.2℃
  • 흐림영덕24.5℃
  • 흐림홍성26.9℃
  • 구름많음통영28.9℃
  • 흐림서울27.6℃
  • 흐림파주24.7℃
  • 흐림원주27.7℃
  • 흐림태백24.5℃
  • 흐림철원25.2℃
  • 흐림부여27.8℃
  • 흐림강화25.0℃
  • 흐림금산25.0℃
  • 흐림이천26.8℃
  • 흐림영천25.2℃
  • 구름많음완도29.5℃
  • 흐림장수23.5℃
  • 흐림임실23.6℃
  • 비안동26.6℃
  • 구름많음서청주26.5℃
  • 구름많음창원28.7℃
  • 흐림광양시28.2℃
  • 구름많음보령27.1℃
  • 흐림서산26.4℃
  • 흐림춘천26.4℃
  • 흐림영월27.1℃
  • 흐림강릉25.7℃
  • 흐림밀양24.1℃
  • 흐림백령도22.2℃
  • 비흑산도25.2℃
  • 흐림인천27.0℃
  • 구름많음제주30.9℃
  • 흐림제천26.2℃
  • 흐림순천23.3℃
  • 흐림구미25.8℃
  • 흐림충주26.7℃
  • 흐림청송군25.9℃
  • 구름많음세종27.1℃
  • 구름많음강진군27.1℃
  • 흐림진주22.7℃
  • 흐림보성군26.6℃
  • 흐림양평26.7℃
  • 구름많음여수28.8℃
  • 비포항26.3℃
  • 구름많음서귀포29.1℃
  • 흐림영광군24.6℃
  • 흐림수원27.4℃
  • 구름많음북창원30.2℃
  • 흐림경주시22.5℃
  • 흐림추풍령23.6℃
  • 흐림홍천26.6℃
  • 흐림영주26.7℃
  • 구름많음진도군26.2℃
  • 흐림고창군25.4℃
  • 흐림남원24.9℃
  • 흐림대관령21.5℃
  • 흐림상주26.4℃
  • 구름많음장흥25.6℃
  • 흐림의령군26.1℃
  • 흐림울진25.7℃
  • 흐림인제25.3℃
  • 흐림동두천25.6℃
  • 흐림동해25.8℃
  • 흐림목포25.2℃
  • 흐림군산27.0℃
  • 맑음성산28.7℃
  • 구름많음김해시29.6℃
  • 흐림봉화25.3℃
  • 흐림문경27.2℃
  • 비북부산29.3℃
  • 흐림보은26.9℃
  • 흐림부안24.7℃
  • 구름많음청주28.3℃
  • 흐림정선군26.3℃
  • 맑음고산28.3℃
  • 흐림고창24.7℃
  • 흐림합천25.3℃
  • 맑음거제28.3℃
  • 흐림천안27.0℃
  • 비전주25.3℃
  • 구름많음울릉도25.5℃
  • 흐림부산29.4℃
  • 흐림대구23.9℃
  • 흐림대전28.2℃
  • 비광주25.5℃
  • 구름많음해남28.5℃
  • 흐림북춘천26.5℃
  • 흐림거창24.6℃
  • 흐림순창군25.4℃
  • 흐림속초24.9℃
  • 흐림함양군25.6℃

"北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

김광호 Google구글에서 선호하는 출처로 추가
기사승인 : 2020-09-17 09:53:40
美 보안업체 분석…"北 개발 악성코드 전달됐을 가능성 높아" 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성이 있다는 보고서가 나왔다.

▲해커 이미지. [셔터스톡]

AFP통신은 16일(현지시간) 미 보안업체 '인텔471'이 북한의 해킹 그룹인 '라자루스'와 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다고 전했다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

보고서는 특히 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 분석했다.

그러면서 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 부연했다.

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]