KPI뉴스 - 北해킹그룹, 세계 은행 상대로 11억달러 도둑질 시도

  • 구름많음거제21.6℃
  • 맑음순천22.8℃
  • 구름많음파주22.7℃
  • 구름많음강진군23.8℃
  • 맑음철원22.7℃
  • 구름많음진도군22.3℃
  • 맑음임실23.9℃
  • 맑음부안24.2℃
  • 구름많음고창24.4℃
  • 맑음인제22.0℃
  • 구름많음통영22.2℃
  • 맑음서울24.2℃
  • 맑음양평22.7℃
  • 맑음문경21.2℃
  • 맑음추풍령19.7℃
  • 맑음인천23.2℃
  • 맑음광주25.0℃
  • 구름많음강화22.6℃
  • 구름많음동두천23.3℃
  • 맑음이천22.5℃
  • 맑음홍천23.1℃
  • 구름많음김해시23.6℃
  • 맑음군산22.8℃
  • 흐림서귀포21.7℃
  • 맑음금산22.7℃
  • 맑음영덕21.0℃
  • 맑음포항20.8℃
  • 맑음보은21.6℃
  • 맑음여수20.9℃
  • 맑음의성20.7℃
  • 구름많음춘천21.8℃
  • 맑음진주22.8℃
  • 구름많음고창군23.7℃
  • 맑음청주24.1℃
  • 흐림부산22.4℃
  • 맑음서산24.2℃
  • 구름많음북부산23.9℃
  • 맑음밀양22.9℃
  • 맑음홍성24.4℃
  • 구름많음백령도19.8℃
  • 구름많음흑산도21.0℃
  • 맑음창원23.0℃
  • 맑음보령24.2℃
  • 맑음상주21.2℃
  • 맑음세종23.7℃
  • 구름많음고흥23.1℃
  • 맑음안동19.6℃
  • 맑음천안23.8℃
  • 구름많음울릉도18.1℃
  • 구름많음북강릉21.4℃
  • 맑음산청23.0℃
  • 구름많음고산21.8℃
  • 맑음봉화21.9℃
  • 맑음북창원23.7℃
  • 맑음목포23.0℃
  • 구름많음완도24.5℃
  • 흐림성산20.3℃
  • 맑음태백23.2℃
  • 맑음강릉22.2℃
  • 맑음전주24.9℃
  • 맑음청송군21.3℃
  • 맑음정선군21.9℃
  • 맑음충주23.4℃
  • 맑음순창군24.0℃
  • 맑음울산22.1℃
  • 맑음구미22.1℃
  • 구름많음제주20.5℃
  • 맑음함양군24.0℃
  • 맑음양산시24.7℃
  • 맑음수원23.8℃
  • 맑음원주22.9℃
  • 맑음광양시23.8℃
  • 맑음정읍24.6℃
  • 구름많음북춘천21.7℃
  • 구름많음해남23.5℃
  • 맑음서청주22.9℃
  • 구름많음울진19.4℃
  • 맑음남원23.7℃
  • 맑음제천21.2℃
  • 맑음대구22.1℃
  • 맑음대전25.0℃
  • 맑음동해19.9℃
  • 맑음영월22.2℃
  • 맑음속초19.8℃
  • 맑음합천22.5℃
  • 맑음대관령22.7℃
  • 맑음영천20.9℃
  • 구름많음보성군23.0℃
  • 맑음영주20.4℃
  • 맑음경주시22.6℃
  • 맑음장수23.2℃
  • 맑음거창23.1℃
  • 구름많음장흥23.0℃
  • 맑음의령군22.6℃
  • 맑음부여23.7℃
  • 구름많음영광군23.6℃

北해킹그룹, 세계 은행 상대로 11억달러 도둑질 시도

강혜영
기사승인 : 2018-10-04 11:00:37
고립된 북한 정권을 위한 기금 마련이 목표
최소 11개 국가, 16개 이상 은행 해킹 주도

북한의 해킹조직이 전 세계 은행에 대한 수억 달러 규모의 공격을 주도한 것이 적발됐다고 글로벌 보안 기업 파이어아이가 밝혔다.
 

▲ 미 법무부 트레이시 윌키슨 검사가 지난 9월 6일 로스앤젤레스에서 기자회견을 열어 북한 해커 박진혁 기소를 밝히고 있다. [뉴시스]


AFP통신에 따르면 파이어아이는 3일(현지시간) 북한 해킹 조직인 'APT38'이 북한 정권을 위한 자금 마련 임무를 맡고 있다며 그 실체와 수법을 공개했다.

파이어아이는 "새로 확인된 해킹 조직 APT38은 북한의 다른 해킹 조직과는 다르지만, 연관성이 있다"며 "고립된 북한의 정권을 위한 기금 마련이 목표"라고 말했다.

이어 "ATP38은 라자루스(Lazarus)로 알려진 북한 해킹 조직의 하위 그룹"이라며 "해킹 수행에 있어 독특한 기술과 도구를 갖추고 있다"고 설명했다.

파이어아이가 내놓은 보고서에 따르면 ATP38은 2014년 이후 최소 11개 국가에서 16개가 넘는 은행 해킹을 주도했다.

2015년 베트남의 TB은행, 2016년 방글라데시의 방글라데시뱅크, 2017년 대만의 극동인터내셔널은행, 2018년 멕시코의 방코멕스 및 칠레의 방코 데 칠레 등이 피해를 보았다.

날라니 프레이저 파이어아이 연구원은 "ATP38의 공격이 2014년 이후 최소 11억달러(약 1조2320억원)를 노렸다"고 밝혔다. 이어 "데이터에 따르면 최소 수억 달러의 피해가 예상된다"고 덧붙였다.

샌드라 조이스 파이어아이 부사장은 "ATP38의 특징 중 하나는 공격 이전에 목표물의 시스템을 익히는 데 최소 몇 달부터 거의 2년에 가까운 시간을 들인다는 것"이라고 설명했다. 이어 "공격에 성공하면 흔적을 숨기고 피해단체의 진상 파악을 어렵게 하기 위해 악성 코드를 배포한다"고 말했다.

ATP38는 또 비정부기구 또는 재단 직원 신분증을 도용해 돈을 빼돌리거나, 글로벌 은행 간 송금 시스템인 스위프트(SWIFT)를 조작하는 수법도 사용했다.

조이스 부사장은 "ATP38이 여전히 운영 중인 것으로 보이며, 외교적인 노력과는 관계없이 움직이기 때문에 긴박감을 느껴 이를 공개하기로 했다"고 말했다.

 

KPI뉴스 / 강혜영 기자 khy@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]