인텔471, "北 해커집단, 악성코드 '트릭봇' 운영자들과 협력 가능성"

김신규 기자(sfcman87@hanmail.net)

등록일:2020-09-17 10:29:35

  • 인쇄하기
  •  크게
  •  작게
  • 페이스북
  • 트위터
북한 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어 사용 사이버 범죄자들과 협력할 가능성을 지적하는 보고서가 나왔다.

AFP통신의 지난 9월 16일자(현지시간) 보도에 의하면 미 보안업체 '인텔471'은 북한의 해킹 그룹인 '라자루스'와, 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다.
 
 ▲북한 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어 사용 사이버 범죄자들과 협력할 가능성이 지적됐다. ⓒ데일리굿뉴스

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

전 세계적으로 가장 위험한 악성 코드 중 하나로 분류되는 트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하고 있다.

과거 다른 연구에서 이 두 운영자 간 연계 가능성이 지적된 적은 있지만, 북한에서 개발된 악성 코드가 관련 시장에서 판매용으로 제공되는 것을 포함해 더 많은 증거를 찾아냈다는 것이 인텔471의 설명이다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

또 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 판단했다.

보고서는 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어 사용 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성도 매우 높다"고 평가했다.
 
저작권자(c) 데일리굿뉴스. 무단전재-재배포금지
댓글작성0 / 최대600바이트(한글300자)선거실명확인
    goodtvICGICGCCMLOVE굿피플KCMUSA기독뉴스GoodPeople아멘넷