KPI뉴스 - 美 법무부 "전세계 컴퓨터, 北 악성코드 '보트넷' 감염"

  • 흐림보성군
  • 맑음강화
  • 맑음대관령
  • 구름많음여수
  • 흐림고산
  • 맑음춘천
  • 맑음영월
  • 흐림거창
  • 흐림영주
  • 맑음구미
  • 맑음제천
  • 흐림목포
  • 맑음천안
  • 맑음정읍
  • 흐림장흥
  • 맑음양평
  • 맑음거제
  • 맑음북부산
  • 맑음세종
  • 흐림제주
  • 맑음부안
  • 흐림문경
  • 맑음의령군
  • 맑음고창군
  • 흐림산청
  • 흐림흑산도
  • 흐림순창군
  • 흐림진도군
  • 구름많음속초
  • 맑음임실
  • 맑음영천
  • 맑음원주
  • 맑음북춘천
  • 맑음대전
  • 흐림성산
  • 맑음의성
  • 맑음수원
  • 맑음포항
  • 흐림추풍령
  • 맑음울릉도
  • 맑음창원
  • 맑음청송군
  • 흐림함양군
  • 맑음보령
  • 구름많음영광군
  • 맑음양산시
  • 맑음북창원
  • 구름많음광주
  • 맑음울진
  • 흐림완도
  • 맑음동해
  • 맑음진주
  • 맑음울산
  • 맑음군산
  • 박무홍성14.2℃
  • 맑음청주
  • 맑음인천16.2℃
  • 흐림정선군
  • 맑음서산
  • 맑음부산
  • 맑음동두천
  • 맑음충주
  • 흐림고흥
  • 맑음금산
  • 맑음홍천
  • 박무백령도
  • 맑음인제
  • 흐림서귀포19.4℃
  • 맑음밀양
  • 흐림대구
  • 흐림합천
  • 맑음경주시
  • 맑음김해시
  • 맑음태백
  • 맑음서청주
  • 맑음이천
  • 구름많음남원
  • 맑음통영
  • 구름많음부여
  • 맑음북강릉
  • 맑음강릉
  • 흐림순천
  • 흐림광양시
  • 맑음전주
  • 맑음보은
  • 흐림봉화
  • 맑음서울15.8℃
  • 흐림해남
  • 흐림고창
  • 맑음영덕
  • 흐림상주
  • 맑음장수
  • 흐림강진군
  • 흐림안동
  • 구름많음철원
  • 맑음파주

美 법무부 "전세계 컴퓨터, 北 악성코드 '보트넷' 감염"

김문수
기사승인 : 2019-01-31 13:46:40
보트넷 '북한 해킹 로봇 프로그램을 연결하는 망'
北 해커조직 라자루스에 의한 해킹 올해 첫 포착

미 법무부는 북한 해커가 사용하는 '조냅 보트넷' 원격접속 악성코드가 전세계 수많은 컴퓨터를 감염시켰다고 밝혔다.

 

▲ 미 법무부는 지난 6일(현지시간) 북한 정찰총국(RGB)을 대리해 소니픽처스를 해킹한 혐의를 받고 있는 북한 국적의 박진혁씨를 기소할 방침이라고 발표했다. 미국 정부가 북한의 사이버 공격 행위에 대해 북한 인사를 기소하는 등 제재에 나선 것은 이번이 처음이다. 트레이시 윌키슨 검사가 지난 6일 로스앤젤레스에서 기자회견을 열어 박진혁 기소 사실을 밝히고 있다. [뉴시스]

 
미국 라디오프리아시아(RFA) 방송은 30일(현지시간) "미 법무부가 북한 해커가 사용하는 '조냅 보트넷(the Joanap botnet)' 원격접속 악성코드 등을 차단할 것이라고 밝혔다"고 보도했다.


보트넷은 컴퓨터를 해킹해 정보를 빼내거나 운영체제를 망가뜨리는 '보트'라는 악성 소프트웨어 로봇(robot)의 연결망을 말한다.

법무부는 지난해 9월 북한 해킹 조직 '라자루스'의 일원인 해커 박진혁을 기소했다.

 

박진혁은 북한 정찰총국 소속으로 2014년 미 소니 영화사를 해킹하고, 2016년 방글라데시 중앙은행을 해킹해 8100만달러를 탈취했으며, 2017년 워너크라이 랜섬웨어 공격을 감행한 혐의를 받았다.

법무부는 이날 연방수사국(FBI), 미 공군과 공동 명의로 발표한 성명에서 박진혁이 '조냅 보트넷' 악성코드를 퍼뜨리기 위해 사용한 악성코드 '브램블(Brambul)'에 대해 주의하도록 경고했다.

법무부는 "전 세계의 수많은 컴퓨터가 보트넷에 의해 감염돼 있다"고 밝히고 "북한 해커들의 위협을 근절할 것"이라고 밝혔다.

한편 RFA는 북한 해킹 조직 '라자루스'에 한 사이버 공격이 올들어 처음으로 포착됐다고 보도했다.

RFA는 한국 컴퓨터 보안업체인 이스트시큐리티(ESTSecurity)가 라자루스가 최신 지능형지속위협(APT) 사이버 공격을 한 사실을 올해 처음 포착했다고 밝힌 것으로 전했다.

이 업체에 따르면 지난 29일 '악성코드'가 삽입된 '워드문서 파일'이 한국의 네트워크 카메라(IP Camera) 및 폐쇄회로 카메라(CCTV) 등을 판매하는 특정 웹 사이트를 통해 유포됐다.

악성코드가 포함된 워드문서 파일은 '직무기술서(Job Description.doc)'라는 제목이 붙어있으며 본문에는 미국 인터넷 네트워킹 회사로 유명한 기업인 씨스코(CISCO)의 한국 지사가 '시스템 엔지니어(Systems Engineer)' 분야 직원을 모집한다는 내용을 담고 있다.

이 워드문서 파일은 한국어를 주 언어로 사용하는 컴퓨터에서 29일 오후 9시께 제작된 것으로 파악됐다.

문종현 이스트시큐리티 이사는 "라자루스의 APT 공격 조직은 지난해 9월 미 법무부에서 일부 해커를 기소하면서 한동안 활동이 소강 상태였지만 30일 다시 미국 시스코 한국지사를 사칭해 사이버 공격에 나섰다"고 지적했다. 

 

KPI뉴스 / 김문수 기자 moonsu44@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]