KPI뉴스 - 北해킹그룹, 세계 은행 상대로 11억달러 도둑질 시도

  • 맑음청송군18.8℃
  • 구름많음백령도18.2℃
  • 맑음문경19.6℃
  • 흐림제주20.5℃
  • 구름많음영주18.9℃
  • 구름많음북부산22.1℃
  • 맑음이천21.2℃
  • 맑음정읍23.1℃
  • 맑음강릉21.2℃
  • 구름많음순천21.5℃
  • 맑음북춘천19.3℃
  • 구름많음철원20.2℃
  • 구름많음흑산도19.9℃
  • 구름많음강진군22.8℃
  • 구름많음양산시23.2℃
  • 맑음영광군22.9℃
  • 구름많음상주20.5℃
  • 맑음대구20.2℃
  • 맑음전주23.9℃
  • 맑음광주
  • 맑음원주21.4℃
  • 맑음동두천22.3℃
  • 맑음서울22.7℃
  • 맑음인천22.3℃
  • 구름많음김해시21.9℃
  • 맑음순창군21.5℃
  • 흐림부산21.2℃
  • 맑음충주21.5℃
  • 구름많음고흥22.7℃
  • 맑음임실21.7℃
  • 맑음포항19.3℃
  • 맑음남원22.7℃
  • 맑음양평20.1℃
  • 구름많음동해18.9℃
  • 맑음부여21.9℃
  • 구름많음완도22.5℃
  • 맑음속초18.9℃
  • 구름많음울진19.0℃
  • 구름많음인제18.7℃
  • 맑음보령24.2℃
  • 맑음금산20.2℃
  • 맑음홍성23.2℃
  • 맑음강화21.3℃
  • 구름많음경주시20.2℃
  • 맑음세종22.2℃
  • 구름많음봉화19.7℃
  • 구름많음구미19.1℃
  • 맑음의령군20.7℃
  • 맑음제천19.5℃
  • 구름많음고산21.0℃
  • 구름많음울산20.1℃
  • 구름많음거제20.0℃
  • 구름많음추풍령17.8℃
  • 구름많음영월19.5℃
  • 맑음대관령19.7℃
  • 맑음밀양21.3℃
  • 맑음고창23.3℃
  • 맑음천안21.2℃
  • 구름많음장흥22.4℃
  • 구름많음의성19.5℃
  • 맑음진주21.9℃
  • 맑음합천20.7℃
  • 맑음함양군22.1℃
  • 구름많음북창원21.8℃
  • 구름많음통영20.9℃
  • 맑음수원22.4℃
  • 맑음파주21.1℃
  • 맑음부안22.6℃
  • 구름많음안동18.8℃
  • 구름많음해남22.0℃
  • 맑음서산23.1℃
  • 맑음고창군22.6℃
  • 맑음거창21.6℃
  • 흐림성산20.2℃
  • 구름많음여수19.7℃
  • 맑음청주22.5℃
  • 맑음군산21.9℃
  • 맑음영천20.0℃
  • 맑음산청21.2℃
  • 맑음태백21.5℃
  • 맑음홍천20.4℃
  • 맑음서청주21.3℃
  • 구름많음창원20.4℃
  • 구름많음진도군21.5℃
  • 맑음정선군17.3℃
  • 맑음대전22.0℃
  • 구름많음영덕20.1℃
  • 맑음장수21.4℃
  • 구름많음북강릉20.5℃
  • 구름많음광양시22.6℃
  • 맑음목포22.3℃
  • 구름많음보성군22.4℃
  • 구름많음울릉도17.1℃
  • 맑음보은20.0℃
  • 맑음춘천19.9℃
  • 흐림서귀포21.8℃

北해킹그룹, 세계 은행 상대로 11억달러 도둑질 시도

강혜영
기사승인 : 2018-10-04 11:00:37
고립된 북한 정권을 위한 기금 마련이 목표
최소 11개 국가, 16개 이상 은행 해킹 주도

북한의 해킹조직이 전 세계 은행에 대한 수억 달러 규모의 공격을 주도한 것이 적발됐다고 글로벌 보안 기업 파이어아이가 밝혔다.
 

▲ 미 법무부 트레이시 윌키슨 검사가 지난 9월 6일 로스앤젤레스에서 기자회견을 열어 북한 해커 박진혁 기소를 밝히고 있다. [뉴시스]


AFP통신에 따르면 파이어아이는 3일(현지시간) 북한 해킹 조직인 'APT38'이 북한 정권을 위한 자금 마련 임무를 맡고 있다며 그 실체와 수법을 공개했다.

파이어아이는 "새로 확인된 해킹 조직 APT38은 북한의 다른 해킹 조직과는 다르지만, 연관성이 있다"며 "고립된 북한의 정권을 위한 기금 마련이 목표"라고 말했다.

이어 "ATP38은 라자루스(Lazarus)로 알려진 북한 해킹 조직의 하위 그룹"이라며 "해킹 수행에 있어 독특한 기술과 도구를 갖추고 있다"고 설명했다.

파이어아이가 내놓은 보고서에 따르면 ATP38은 2014년 이후 최소 11개 국가에서 16개가 넘는 은행 해킹을 주도했다.

2015년 베트남의 TB은행, 2016년 방글라데시의 방글라데시뱅크, 2017년 대만의 극동인터내셔널은행, 2018년 멕시코의 방코멕스 및 칠레의 방코 데 칠레 등이 피해를 보았다.

날라니 프레이저 파이어아이 연구원은 "ATP38의 공격이 2014년 이후 최소 11억달러(약 1조2320억원)를 노렸다"고 밝혔다. 이어 "데이터에 따르면 최소 수억 달러의 피해가 예상된다"고 덧붙였다.

샌드라 조이스 파이어아이 부사장은 "ATP38의 특징 중 하나는 공격 이전에 목표물의 시스템을 익히는 데 최소 몇 달부터 거의 2년에 가까운 시간을 들인다는 것"이라고 설명했다. 이어 "공격에 성공하면 흔적을 숨기고 피해단체의 진상 파악을 어렵게 하기 위해 악성 코드를 배포한다"고 말했다.

ATP38는 또 비정부기구 또는 재단 직원 신분증을 도용해 돈을 빼돌리거나, 글로벌 은행 간 송금 시스템인 스위프트(SWIFT)를 조작하는 수법도 사용했다.

조이스 부사장은 "ATP38이 여전히 운영 중인 것으로 보이며, 외교적인 노력과는 관계없이 움직이기 때문에 긴박감을 느껴 이를 공개하기로 했다"고 말했다.

 

KPI뉴스 / 강혜영 기자 khy@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]