KPI뉴스 - "北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

  • 맑음강릉29.5℃
  • 흐림의령군24.2℃
  • 구름많음춘천25.7℃
  • 흐림양산시23.4℃
  • 맑음속초28.5℃
  • 맑음봉화26.0℃
  • 비북부산22.9℃
  • 맑음백령도25.2℃
  • 흐림금산25.6℃
  • 흐림광주24.5℃
  • 흐림경주시25.5℃
  • 흐림남원23.3℃
  • 구름많음부여26.3℃
  • 흐림광양시22.8℃
  • 구름많음보령25.8℃
  • 흐림보성군23.9℃
  • 흐림여수22.1℃
  • 흐림밀양24.8℃
  • 구름많음보은26.4℃
  • 구름많음진도군25.3℃
  • 맑음수원27.2℃
  • 흐림합천24.1℃
  • 맑음태백25.6℃
  • 맑음정선군26.3℃
  • 구름많음양평26.1℃
  • 맑음홍천26.3℃
  • 흐림고산23.2℃
  • 흐림영천26.0℃
  • 흐림임실23.0℃
  • 구름많음강화24.9℃
  • 흐림동두천24.7℃
  • 구름많음세종25.3℃
  • 흐림진주23.3℃
  • 구름많음구미26.3℃
  • 구름많음인제26.2℃
  • 흐림함양군24.0℃
  • 구름많음추풍령25.2℃
  • 흐림창원22.1℃
  • 흐림청주27.0℃
  • 흐림통영22.2℃
  • 구름많음상주27.2℃
  • 흐림대구25.9℃
  • 흐림철원23.9℃
  • 흐림거창24.7℃
  • 맑음이천26.9℃
  • 구름많음북춘천24.6℃
  • 맑음인천25.1℃
  • 흐림포항26.1℃
  • 흐림부산22.3℃
  • 맑음울진27.5℃
  • 흐림순천22.5℃
  • 구름많음영주27.2℃
  • 구름많음문경27.3℃
  • 흐림부안25.5℃
  • 흐림고창24.7℃
  • 흐림군산25.3℃
  • 흐림고흥23.3℃
  • 흐림순창군24.6℃
  • 구름많음원주27.1℃
  • 맑음북강릉29.6℃
  • 흐림성산23.9℃
  • 맑음대관령23.2℃
  • 구름많음대전27.8℃
  • 흐림서귀포23.4℃
  • 흐림장흥24.0℃
  • 구름많음영덕27.4℃
  • 흐림북창원23.6℃
  • 흐림거제21.7℃
  • 흐림제주23.6℃
  • 흐림영광군24.1℃
  • 구름많음청송군27.1℃
  • 흐림김해시22.4℃
  • 흐림목포24.0℃
  • 맑음충주27.4℃
  • 구름많음안동27.7℃
  • 박무울산23.3℃
  • 흐림파주23.9℃
  • 흐림정읍24.8℃
  • 흐림고창군25.3℃
  • 맑음홍성26.5℃
  • 흐림남해22.2℃
  • 구름많음서청주25.9℃
  • 흐림장수22.9℃
  • 흐림해남24.3℃
  • 맑음제천25.4℃
  • 맑음의성27.1℃
  • 흐림강진군24.7℃
  • 박무울릉도22.9℃
  • 흐림전주26.1℃
  • 맑음영월26.2℃
  • 구름많음완도25.4℃
  • 맑음천안26.7℃
  • 맑음서산26.7℃
  • 박무서울26.5℃
  • 맑음동해30.0℃
  • 구름많음흑산도21.7℃
  • 흐림산청24.2℃

"北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

김광호
기사승인 : 2020-09-17 09:53:40
美 보안업체 분석…"北 개발 악성코드 전달됐을 가능성 높아" 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성이 있다는 보고서가 나왔다.

▲해커 이미지. [셔터스톡]

AFP통신은 16일(현지시간) 미 보안업체 '인텔471'이 북한의 해킹 그룹인 '라자루스'와 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다고 전했다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

보고서는 특히 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 분석했다.

그러면서 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 부연했다.

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]