KPI뉴스 - "北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

  • 흐림밀양23.9℃
  • 흐림고창25.3℃
  • 흐림순천23.4℃
  • 흐림홍천25.4℃
  • 구름많음거제27.6℃
  • 흐림정선군25.0℃
  • 구름많음장흥25.8℃
  • 맑음해남27.3℃
  • 흐림양산시24.6℃
  • 흐림태백23.2℃
  • 흐림대구24.4℃
  • 흐림서청주25.8℃
  • 흐림홍성26.6℃
  • 흐림서울27.2℃
  • 구름많음부여25.7℃
  • 흐림청송군25.1℃
  • 맑음고산26.6℃
  • 흐림북창원25.8℃
  • 흐림원주27.2℃
  • 구름많음강진군26.2℃
  • 구름많음흑산도25.3℃
  • 흐림보성군24.5℃
  • 흐림추풍령23.2℃
  • 흐림수원26.7℃
  • 흐림인제24.3℃
  • 흐림남원24.5℃
  • 흐림파주24.2℃
  • 흐림영월26.0℃
  • 흐림충주26.0℃
  • 비울산23.5℃
  • 흐림안동25.7℃
  • 흐림동해25.3℃
  • 흐림봉화24.7℃
  • 비북부산26.4℃
  • 흐림합천24.7℃
  • 흐림세종26.2℃
  • 구름많음보은25.9℃
  • 구름많음고흥28.8℃
  • 구름많음서귀포28.9℃
  • 흐림구미25.0℃
  • 흐림영광군25.1℃
  • 흐림함양군24.8℃
  • 흐림정읍25.2℃
  • 흐림금산24.5℃
  • 흐림속초24.7℃
  • 흐림춘천25.6℃
  • 흐림전주24.6℃
  • 흐림광양시25.8℃
  • 흐림문경26.0℃
  • 구름많음남해26.8℃
  • 흐림순창군24.4℃
  • 구름많음부산28.8℃
  • 흐림장수23.5℃
  • 흐림산청24.6℃
  • 흐림철원24.6℃
  • 흐림제천25.0℃
  • 흐림영천24.5℃
  • 흐림강릉25.3℃
  • 흐림의령군24.1℃
  • 흐림진주22.9℃
  • 구름많음여수28.5℃
  • 흐림영주25.6℃
  • 흐림북강릉24.5℃
  • 흐림거창24.1℃
  • 흐림상주25.2℃
  • 구름많음보령26.1℃
  • 흐림북춘천25.1℃
  • 맑음진도군26.4℃
  • 흐림청주27.8℃
  • 흐림영덕23.5℃
  • 흐림울릉도25.1℃
  • 흐림인천26.6℃
  • 흐림대전26.9℃
  • 흐림강화24.1℃
  • 흐림울진25.2℃
  • 흐림임실23.7℃
  • 흐림이천25.6℃
  • 구름많음통영28.4℃
  • 비광주25.1℃
  • 흐림양평26.5℃
  • 흐림김해시26.8℃
  • 맑음성산28.1℃
  • 흐림창원27.7℃
  • 흐림대관령21.2℃
  • 흐림의성25.8℃
  • 흐림서산25.8℃
  • 흐림경주시23.0℃
  • 흐림동두천24.9℃
  • 흐림고창군25.5℃
  • 흐림군산26.6℃
  • 흐림부안24.9℃
  • 맑음완도29.2℃
  • 구름많음천안26.1℃
  • 맑음제주30.1℃
  • 비포항26.0℃
  • 비목포25.2℃
  • 흐림백령도22.0℃

"北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

김광호 Google구글에서 선호하는 출처로 추가
기사승인 : 2020-09-17 09:53:40
美 보안업체 분석…"北 개발 악성코드 전달됐을 가능성 높아" 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성이 있다는 보고서가 나왔다.

▲해커 이미지. [셔터스톡]

AFP통신은 16일(현지시간) 미 보안업체 '인텔471'이 북한의 해킹 그룹인 '라자루스'와 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다고 전했다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

보고서는 특히 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 분석했다.

그러면서 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 부연했다.

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]