KPI뉴스 - 美 법무부 "전세계 컴퓨터, 北 악성코드 '보트넷' 감염"

  • 흐림추풍령13.6℃
  • 흐림남원14.1℃
  • 맑음제천10.7℃
  • 맑음태백9.4℃
  • 맑음구미13.9℃
  • 구름많음북부산15.6℃
  • 맑음장수11.5℃
  • 구름많음고창14.8℃
  • 흐림의령군14.5℃
  • 흐림봉화12.9℃
  • 흐림상주14.5℃
  • 맑음의성11.1℃
  • 맑음정선군11.4℃
  • 맑음북춘천11.4℃
  • 맑음동두천11.8℃
  • 박무홍성14.3℃
  • 구름많음완도16.2℃
  • 맑음영덕11.8℃
  • 구름많음속초12.4℃
  • 맑음대전14.6℃
  • 맑음동해12.4℃
  • 맑음천안12.5℃
  • 흐림산청15.0℃
  • 맑음수원13.8℃
  • 흐림순창군14.7℃
  • 구름많음전주15.9℃
  • 박무백령도13.3℃
  • 구름많음영광군15.6℃
  • 흐림정읍15.2℃
  • 흐림진도군16.6℃
  • 맑음서청주13.6℃
  • 맑음양산시16.1℃
  • 구름많음흑산도15.0℃
  • 구름많음고창군14.6℃
  • 구름많음순천15.1℃
  • 흐림서귀포19.4℃
  • 구름많음인제11.7℃
  • 맑음인천16.1℃
  • 흐림합천13.9℃
  • 흐림제주18.8℃
  • 구름많음광양시16.7℃
  • 흐림해남17.4℃
  • 맑음대관령7.1℃
  • 맑음보령14.8℃
  • 맑음강화13.2℃
  • 구름많음세종13.9℃
  • 흐림임실12.6℃
  • 맑음청송군10.9℃
  • 구름많음김해시14.6℃
  • 맑음울진12.7℃
  • 구름많음부산15.9℃
  • 맑음파주11.5℃
  • 맑음울릉도13.3℃
  • 맑음춘천12.3℃
  • 흐림문경14.8℃
  • 흐림영주14.8℃
  • 구름많음통영15.7℃
  • 흐림고산18.6℃
  • 구름많음거제15.8℃
  • 흐림고흥16.7℃
  • 흐림안동13.5℃
  • 맑음부여14.0℃
  • 맑음청주16.5℃
  • 맑음서울14.8℃
  • 맑음원주13.1℃
  • 박무여수16.7℃
  • 맑음이천13.0℃
  • 흐림성산19.0℃
  • 맑음영월10.4℃
  • 흐림거창14.6℃
  • 구름많음목포16.8℃
  • 구름많음진주14.8℃
  • 구름많음강릉12.6℃
  • 맑음포항14.0℃
  • 맑음울산13.0℃
  • 맑음홍천11.7℃
  • 맑음서산13.4℃
  • 맑음경주시12.4℃
  • 구름많음부안15.5℃
  • 구름많음북강릉12.0℃
  • 흐림보성군17.4℃
  • 맑음북창원15.4℃
  • 맑음보은11.8℃
  • 흐림금산12.1℃
  • 구름많음강진군17.0℃
  • 맑음영천10.9℃
  • 맑음양평13.4℃
  • 구름많음광주17.7℃
  • 맑음철원11.3℃
  • 구름많음장흥16.9℃
  • 맑음밀양13.4℃
  • 흐림함양군15.3℃
  • 구름많음창원16.4℃
  • 맑음충주13.1℃
  • 맑음대구13.3℃
  • 맑음군산15.0℃

美 법무부 "전세계 컴퓨터, 北 악성코드 '보트넷' 감염"

김문수
기사승인 : 2019-01-31 13:46:40
보트넷 '북한 해킹 로봇 프로그램을 연결하는 망'
北 해커조직 라자루스에 의한 해킹 올해 첫 포착

미 법무부는 북한 해커가 사용하는 '조냅 보트넷' 원격접속 악성코드가 전세계 수많은 컴퓨터를 감염시켰다고 밝혔다.

 

▲ 미 법무부는 지난 6일(현지시간) 북한 정찰총국(RGB)을 대리해 소니픽처스를 해킹한 혐의를 받고 있는 북한 국적의 박진혁씨를 기소할 방침이라고 발표했다. 미국 정부가 북한의 사이버 공격 행위에 대해 북한 인사를 기소하는 등 제재에 나선 것은 이번이 처음이다. 트레이시 윌키슨 검사가 지난 6일 로스앤젤레스에서 기자회견을 열어 박진혁 기소 사실을 밝히고 있다. [뉴시스]

 
미국 라디오프리아시아(RFA) 방송은 30일(현지시간) "미 법무부가 북한 해커가 사용하는 '조냅 보트넷(the Joanap botnet)' 원격접속 악성코드 등을 차단할 것이라고 밝혔다"고 보도했다.


보트넷은 컴퓨터를 해킹해 정보를 빼내거나 운영체제를 망가뜨리는 '보트'라는 악성 소프트웨어 로봇(robot)의 연결망을 말한다.

법무부는 지난해 9월 북한 해킹 조직 '라자루스'의 일원인 해커 박진혁을 기소했다.

 

박진혁은 북한 정찰총국 소속으로 2014년 미 소니 영화사를 해킹하고, 2016년 방글라데시 중앙은행을 해킹해 8100만달러를 탈취했으며, 2017년 워너크라이 랜섬웨어 공격을 감행한 혐의를 받았다.

법무부는 이날 연방수사국(FBI), 미 공군과 공동 명의로 발표한 성명에서 박진혁이 '조냅 보트넷' 악성코드를 퍼뜨리기 위해 사용한 악성코드 '브램블(Brambul)'에 대해 주의하도록 경고했다.

법무부는 "전 세계의 수많은 컴퓨터가 보트넷에 의해 감염돼 있다"고 밝히고 "북한 해커들의 위협을 근절할 것"이라고 밝혔다.

한편 RFA는 북한 해킹 조직 '라자루스'에 한 사이버 공격이 올들어 처음으로 포착됐다고 보도했다.

RFA는 한국 컴퓨터 보안업체인 이스트시큐리티(ESTSecurity)가 라자루스가 최신 지능형지속위협(APT) 사이버 공격을 한 사실을 올해 처음 포착했다고 밝힌 것으로 전했다.

이 업체에 따르면 지난 29일 '악성코드'가 삽입된 '워드문서 파일'이 한국의 네트워크 카메라(IP Camera) 및 폐쇄회로 카메라(CCTV) 등을 판매하는 특정 웹 사이트를 통해 유포됐다.

악성코드가 포함된 워드문서 파일은 '직무기술서(Job Description.doc)'라는 제목이 붙어있으며 본문에는 미국 인터넷 네트워킹 회사로 유명한 기업인 씨스코(CISCO)의 한국 지사가 '시스템 엔지니어(Systems Engineer)' 분야 직원을 모집한다는 내용을 담고 있다.

이 워드문서 파일은 한국어를 주 언어로 사용하는 컴퓨터에서 29일 오후 9시께 제작된 것으로 파악됐다.

문종현 이스트시큐리티 이사는 "라자루스의 APT 공격 조직은 지난해 9월 미 법무부에서 일부 해커를 기소하면서 한동안 활동이 소강 상태였지만 30일 다시 미국 시스코 한국지사를 사칭해 사이버 공격에 나섰다"고 지적했다. 

 

KPI뉴스 / 김문수 기자 moonsu44@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]