"북 해커그룹, 악성코드 '트릭봇' 운영자들과 협력 가능성"

입력 2020-09-17 01:35  

"북 해커그룹, 악성코드 '트릭봇' 운영자들과 협력 가능성"
미 보안업체 분석…"북 개발 악성코드 전달됐을 가능성"

(워싱턴=연합뉴스) 류지복 특파원 = 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성을 지적하는 보고서가 나왔다.

16일(현지시간) AFP통신에 따르면 미 보안업체 '인텔471'은 북한의 해킹 그룹인 '라자루스'와, 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다.
북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.
트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.
과거 다른 연구에서 이 두 운영자 간 연계 가능성이 지적된 적은 있지만, 북한에서 개발된 악성 코드가 관련 시장에서 판매용으로 제공되는 것을 포함해 더 많은 증거를 찾아냈다는 것이 인텔471의 설명이다.
보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.
또 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 적었다.
보고서는 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 평가했다.
jbryoo@yna.co.kr
(끝)


<저작권자(c) 연합뉴스, 무단 전재-재배포 금지>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!