KPI뉴스 - "北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

  • 맑음추풍령20.2℃
  • 맑음순창군23.6℃
  • 맑음정읍24.1℃
  • 맑음의령군21.9℃
  • 맑음대구21.6℃
  • 맑음백령도20.3℃
  • 구름많음서귀포21.5℃
  • 맑음양산시23.8℃
  • 맑음대관령22.4℃
  • 맑음여수20.5℃
  • 맑음철원23.7℃
  • 맑음고흥22.6℃
  • 맑음의성21.8℃
  • 맑음북강릉20.5℃
  • 맑음서울24.9℃
  • 맑음파주23.9℃
  • 맑음북부산23.7℃
  • 맑음영월23.3℃
  • 맑음인천24.1℃
  • 맑음원주23.0℃
  • 맑음동두천25.0℃
  • 맑음안동20.0℃
  • 맑음장수24.1℃
  • 맑음북창원23.5℃
  • 맑음거제19.4℃
  • 맑음통영21.0℃
  • 맑음거창22.1℃
  • 맑음경주시21.5℃
  • 맑음대전23.2℃
  • 맑음해남23.7℃
  • 맑음동해18.3℃
  • 맑음임실22.7℃
  • 맑음춘천22.5℃
  • 맑음순천23.6℃
  • 맑음영광군23.8℃
  • 맑음상주20.7℃
  • 맑음광주25.1℃
  • 맑음속초17.4℃
  • 맑음금산21.6℃
  • 맑음강진군24.2℃
  • 맑음남해20.3℃
  • 맑음북춘천23.1℃
  • 맑음강릉21.3℃
  • 맑음산청22.3℃
  • 맑음천안23.2℃
  • 맑음서산24.5℃
  • 맑음고창군23.7℃
  • 맑음진도군23.7℃
  • 맑음흑산도20.8℃
  • 맑음군산22.3℃
  • 맑음인제20.6℃
  • 구름많음제주20.4℃
  • 맑음남원23.5℃
  • 맑음창원21.6℃
  • 맑음홍천23.3℃
  • 맑음영천21.0℃
  • 맑음함양군22.5℃
  • 맑음진주21.9℃
  • 흐림성산19.4℃
  • 맑음포항19.1℃
  • 맑음세종22.5℃
  • 맑음밀양22.6℃
  • 맑음충주23.5℃
  • 맑음보령23.5℃
  • 맑음보성군22.5℃
  • 맑음부산21.2℃
  • 맑음목포23.4℃
  • 맑음홍성23.2℃
  • 맑음강화23.6℃
  • 맑음전주25.0℃
  • 맑음장흥23.9℃
  • 맑음양평23.1℃
  • 맑음김해시24.0℃
  • 맑음봉화21.2℃
  • 맑음청송군20.4℃
  • 구름많음울릉도16.6℃
  • 맑음합천22.1℃
  • 맑음문경21.0℃
  • 맑음고산20.6℃
  • 맑음구미22.2℃
  • 맑음울산20.0℃
  • 맑음영주20.5℃
  • 맑음울진18.2℃
  • 맑음제천21.5℃
  • 맑음서청주23.0℃
  • 맑음청주23.5℃
  • 맑음부안23.5℃
  • 맑음완도24.4℃
  • 맑음수원24.9℃
  • 맑음태백22.9℃
  • 맑음정선군19.4℃
  • 맑음영덕19.6℃
  • 맑음부여22.6℃
  • 맑음광양시23.0℃
  • 맑음보은22.0℃
  • 맑음이천23.2℃
  • 맑음고창24.3℃

"北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

김광호
기사승인 : 2020-09-17 09:53:40
美 보안업체 분석…"北 개발 악성코드 전달됐을 가능성 높아" 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성이 있다는 보고서가 나왔다.

▲해커 이미지. [셔터스톡]

AFP통신은 16일(현지시간) 미 보안업체 '인텔471'이 북한의 해킹 그룹인 '라자루스'와 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다고 전했다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

보고서는 특히 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 분석했다.

그러면서 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 부연했다.

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]