KPI뉴스 - [단독] 北해커 '히든 코브라'의 공격…美, 악성 바이러스 경보 발령

  • 박무홍성14.7℃
  • 구름많음해남17.6℃
  • 맑음인천16.4℃
  • 맑음강화13.2℃
  • 맑음울릉도13.0℃
  • 맑음영천11.4℃
  • 흐림고흥16.8℃
  • 흐림고산17.9℃
  • 맑음울산12.9℃
  • 맑음동두천12.3℃
  • 맑음원주13.3℃
  • 흐림상주14.0℃
  • 흐림거창13.5℃
  • 흐림추풍령13.5℃
  • 맑음구미13.3℃
  • 구름많음진도군14.4℃
  • 맑음영월10.7℃
  • 맑음북춘천11.8℃
  • 맑음북부산15.7℃
  • 흐림흑산도15.1℃
  • 구름많음창원16.8℃
  • 맑음서산13.9℃
  • 맑음양산시16.2℃
  • 맑음파주11.4℃
  • 흐림성산19.4℃
  • 흐림영주14.8℃
  • 맑음천안13.0℃
  • 비서귀포19.4℃
  • 맑음철원11.4℃
  • 맑음의성11.1℃
  • 맑음이천13.1℃
  • 흐림문경14.7℃
  • 흐림보성군17.0℃
  • 맑음대관령7.8℃
  • 맑음태백9.9℃
  • 맑음김해시14.5℃
  • 흐림고창14.5℃
  • 맑음장수11.8℃
  • 맑음울진12.7℃
  • 맑음양평13.5℃
  • 흐림봉화12.5℃
  • 맑음보은12.1℃
  • 맑음동해12.3℃
  • 흐림강진군16.8℃
  • 구름많음정읍14.8℃
  • 맑음합천14.2℃
  • 흐림청송군10.1℃
  • 맑음부여14.5℃
  • 맑음강릉12.4℃
  • 맑음대전14.9℃
  • 박무백령도13.5℃
  • 맑음의령군14.7℃
  • 맑음북강릉11.5℃
  • 맑음북창원16.2℃
  • 구름많음완도16.3℃
  • 맑음인제11.6℃
  • 맑음충주12.6℃
  • 흐림장흥16.6℃
  • 맑음대구13.8℃
  • 맑음산청14.6℃
  • 맑음속초12.1℃
  • 구름많음고창군14.6℃
  • 맑음밀양13.9℃
  • 맑음안동12.8℃
  • 맑음홍천11.8℃
  • 구름많음목포16.9℃
  • 맑음경주시12.5℃
  • 맑음함양군14.5℃
  • 흐림광양시17.2℃
  • 맑음서울15.3℃
  • 맑음춘천12.3℃
  • 구름많음군산15.6℃
  • 맑음통영15.2℃
  • 맑음제천10.7℃
  • 구름많음보령14.7℃
  • 맑음금산12.7℃
  • 흐림영광군15.0℃
  • 맑음순창군14.5℃
  • 흐림제주19.2℃
  • 맑음수원13.8℃
  • 박무부산15.7℃
  • 맑음남원14.7℃
  • 맑음영덕11.5℃
  • 흐림정선군11.9℃
  • 맑음서청주14.2℃
  • 맑음전주16.1℃
  • 맑음임실13.1℃
  • 맑음세종14.1℃
  • 맑음여수16.7℃
  • 맑음청주16.8℃
  • 구름많음부안15.2℃
  • 흐림진주16.2℃
  • 흐림순천14.3℃
  • 맑음포항14.2℃
  • 구름많음거제15.7℃
  • 흐림광주17.8℃

[단독] 北해커 '히든 코브라'의 공격…美, 악성 바이러스 경보 발령

강혜영
기사승인 : 2019-04-11 18:14:22

미국 정부가 북한 해커들이 사용하는 악성 소프트웨어 '호프라이트'(HOPLIGHT)에 대한 경보를 10일(현지시간) 발령했다.
 

▲ 북한 해킹부대가 운용중인 것으로 알려진 악성 소프트웨어에 대해 미국 정부가 경보를 발령했다. [ZD넷 인터넷판]

10일 미국의 IT전문 매체 ZD넷에 따르면 미국 국토안보부(DHS)와 연방수사국(FBI) 소속 보안 전문가들은 이날 발간한 보고서를 통해 '히든 코브라'라는 이름의 북한 해커부대가 운용중인 것으로 알려진 악성 소프트웨어 '호프라이트'에 대한 경보를 발령했다. 

미국 정부는 히든 코브라를 북한 정부가 지원하는 주요 해킹 그룹으로 인식하고 있다. 언론 보도와 사이버 안보 보고서에서는 '라자루스 그룹'(Lazarus Group)으로도 지칭된다.

DHS와 FBI의 경보에 따르면 호프라이트는 매우 강력한 '백도어 트로이' 바이러스에 해당한다.

시스템이 감염될 경우, 악성 소프트웨어는 목표 장치에 대한 정보를 수집하고 원격으로 접속한 서버에게 정보를 전송한다. 지휘 및 통제 서버로부터 명령을 받아 감염된 컴퓨터에서 다양한 작업을 수행할 수 있다.

보고서에 따르면 호프라이트는 △파일 열람, 작성, 이동 시스템 드라이브 열거 작업 생성 및 종료 진행되는 작업에 코드 삽입 서비스 생성, 시작, 종료 환경 설정 수정 원격 사용자와 연결 파일 업로드 및 다운로드 등을 수행할 수 있다.

 

KPI뉴스 / 강혜영 기자 khy@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]