KPI뉴스 - "北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

  • 맑음거제18.9℃
  • 맑음북창원21.3℃
  • 맑음금산18.6℃
  • 맑음의령군19.9℃
  • 맑음고창21.4℃
  • 맑음부안21.2℃
  • 맑음홍천19.9℃
  • 맑음대구20.1℃
  • 흐림제주19.4℃
  • 맑음파주21.5℃
  • 맑음영월19.0℃
  • 맑음양평20.8℃
  • 맑음의성18.3℃
  • 맑음밀양20.4℃
  • 맑음목포21.3℃
  • 맑음부산20.5℃
  • 맑음강릉19.8℃
  • 맑음여수18.9℃
  • 맑음남해18.8℃
  • 맑음속초15.7℃
  • 맑음동두천23.6℃
  • 맑음임실19.9℃
  • 흐림서귀포20.0℃
  • 맑음북강릉20.4℃
  • 박무홍성21.7℃
  • 맑음순천20.0℃
  • 맑음통영20.0℃
  • 맑음문경18.8℃
  • 맑음광주22.6℃
  • 맑음백령도19.9℃
  • 맑음천안20.9℃
  • 맑음상주19.9℃
  • 구름많음성산19.3℃
  • 구름많음울릉도16.4℃
  • 맑음추풍령18.3℃
  • 맑음보성군20.8℃
  • 맑음남원20.1℃
  • 맑음산청18.8℃
  • 맑음철원21.2℃
  • 맑음울진17.8℃
  • 맑음양산시22.7℃
  • 맑음고창군21.4℃
  • 맑음장흥21.6℃
  • 맑음함양군19.8℃
  • 맑음구미20.0℃
  • 맑음안동16.6℃
  • 맑음창원20.7℃
  • 맑음강화21.3℃
  • 맑음청주22.0℃
  • 맑음전주23.0℃
  • 맑음제천18.3℃
  • 맑음해남22.5℃
  • 맑음춘천20.1℃
  • 맑음원주21.5℃
  • 맑음영천18.8℃
  • 맑음영광군21.2℃
  • 맑음서산22.3℃
  • 맑음세종21.3℃
  • 맑음대관령19.2℃
  • 맑음충주21.1℃
  • 맑음울산19.1℃
  • 맑음보은19.3℃
  • 맑음고산19.4℃
  • 맑음서청주20.7℃
  • 맑음대전21.6℃
  • 맑음합천19.6℃
  • 맑음장수18.0℃
  • 맑음정읍21.6℃
  • 맑음이천21.7℃
  • 맑음고흥22.3℃
  • 맑음영덕19.0℃
  • 맑음서울23.5℃
  • 맑음완도22.9℃
  • 맑음강진군21.1℃
  • 맑음수원23.3℃
  • 맑음정선군16.3℃
  • 맑음북춘천20.3℃
  • 맑음인제16.5℃
  • 맑음흑산도20.5℃
  • 맑음보령23.2℃
  • 맑음군산19.6℃
  • 맑음거창18.7℃
  • 맑음광양시21.7℃
  • 맑음부여20.9℃
  • 맑음진주19.9℃
  • 맑음북부산22.0℃
  • 맑음포항19.0℃
  • 맑음태백19.2℃
  • 맑음경주시19.7℃
  • 맑음청송군15.3℃
  • 맑음영주17.9℃
  • 맑음순창군20.8℃
  • 맑음봉화16.8℃
  • 맑음동해17.5℃
  • 맑음진도군22.2℃
  • 맑음인천22.5℃
  • 맑음김해시21.5℃

"北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

김광호
기사승인 : 2020-09-17 09:53:40
美 보안업체 분석…"北 개발 악성코드 전달됐을 가능성 높아" 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성이 있다는 보고서가 나왔다.

▲해커 이미지. [셔터스톡]

AFP통신은 16일(현지시간) 미 보안업체 '인텔471'이 북한의 해킹 그룹인 '라자루스'와 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다고 전했다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

보고서는 특히 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 분석했다.

그러면서 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 부연했다.

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]