KPI뉴스 - [단독] 北해커 '히든 코브라'의 공격…美, 악성 바이러스 경보 발령

  • 흐림흑산도15.1℃
  • 맑음순창군14.5℃
  • 구름많음군산15.6℃
  • 구름많음부안15.2℃
  • 맑음서울15.3℃
  • 맑음인천16.4℃
  • 맑음대전14.9℃
  • 맑음밀양13.9℃
  • 맑음철원11.4℃
  • 구름많음정읍14.8℃
  • 흐림거창13.5℃
  • 맑음영덕11.5℃
  • 맑음영월10.7℃
  • 맑음남원14.7℃
  • 흐림고흥16.8℃
  • 흐림보성군17.0℃
  • 맑음북강릉11.5℃
  • 맑음원주13.3℃
  • 구름많음창원16.8℃
  • 흐림강진군16.8℃
  • 맑음대관령7.8℃
  • 흐림상주14.0℃
  • 맑음수원13.8℃
  • 맑음천안13.0℃
  • 흐림장흥16.6℃
  • 맑음경주시12.5℃
  • 구름많음진도군14.4℃
  • 맑음태백9.9℃
  • 맑음제천10.7℃
  • 흐림영광군15.0℃
  • 맑음강릉12.4℃
  • 흐림광주17.8℃
  • 맑음대구13.8℃
  • 맑음북춘천11.8℃
  • 맑음파주11.4℃
  • 맑음북창원16.2℃
  • 박무홍성14.7℃
  • 비서귀포19.4℃
  • 구름많음해남17.6℃
  • 맑음속초12.1℃
  • 맑음충주12.6℃
  • 맑음서산13.9℃
  • 맑음청주16.8℃
  • 구름많음보령14.7℃
  • 흐림추풍령13.5℃
  • 맑음양평13.5℃
  • 맑음구미13.3℃
  • 맑음울릉도13.0℃
  • 맑음임실13.1℃
  • 맑음금산12.7℃
  • 맑음동두천12.3℃
  • 맑음세종14.1℃
  • 흐림순천14.3℃
  • 맑음춘천12.3℃
  • 맑음북부산15.7℃
  • 맑음울산12.9℃
  • 맑음보은12.1℃
  • 구름많음완도16.3℃
  • 박무백령도13.5℃
  • 맑음합천14.2℃
  • 맑음통영15.2℃
  • 구름많음고창군14.6℃
  • 흐림고창14.5℃
  • 맑음의령군14.7℃
  • 맑음동해12.3℃
  • 맑음강화13.2℃
  • 흐림제주19.2℃
  • 흐림정선군11.9℃
  • 흐림진주16.2℃
  • 맑음영천11.4℃
  • 흐림청송군10.1℃
  • 흐림문경14.7℃
  • 맑음서청주14.2℃
  • 구름많음목포16.9℃
  • 맑음장수11.8℃
  • 맑음전주16.1℃
  • 흐림광양시17.2℃
  • 맑음포항14.2℃
  • 박무부산15.7℃
  • 맑음김해시14.5℃
  • 맑음양산시16.2℃
  • 흐림성산19.4℃
  • 맑음함양군14.5℃
  • 맑음의성11.1℃
  • 맑음안동12.8℃
  • 맑음부여14.5℃
  • 구름많음거제15.7℃
  • 맑음홍천11.8℃
  • 흐림고산17.9℃
  • 흐림영주14.8℃
  • 맑음울진12.7℃
  • 맑음여수16.7℃
  • 흐림봉화12.5℃
  • 맑음인제11.6℃
  • 맑음산청14.6℃
  • 맑음이천13.1℃

[단독] 北해커 '히든 코브라'의 공격…美, 악성 바이러스 경보 발령

강혜영
기사승인 : 2019-04-11 18:14:22

미국 정부가 북한 해커들이 사용하는 악성 소프트웨어 '호프라이트'(HOPLIGHT)에 대한 경보를 10일(현지시간) 발령했다.
 

▲ 북한 해킹부대가 운용중인 것으로 알려진 악성 소프트웨어에 대해 미국 정부가 경보를 발령했다. [ZD넷 인터넷판]

10일 미국의 IT전문 매체 ZD넷에 따르면 미국 국토안보부(DHS)와 연방수사국(FBI) 소속 보안 전문가들은 이날 발간한 보고서를 통해 '히든 코브라'라는 이름의 북한 해커부대가 운용중인 것으로 알려진 악성 소프트웨어 '호프라이트'에 대한 경보를 발령했다. 

미국 정부는 히든 코브라를 북한 정부가 지원하는 주요 해킹 그룹으로 인식하고 있다. 언론 보도와 사이버 안보 보고서에서는 '라자루스 그룹'(Lazarus Group)으로도 지칭된다.

DHS와 FBI의 경보에 따르면 호프라이트는 매우 강력한 '백도어 트로이' 바이러스에 해당한다.

시스템이 감염될 경우, 악성 소프트웨어는 목표 장치에 대한 정보를 수집하고 원격으로 접속한 서버에게 정보를 전송한다. 지휘 및 통제 서버로부터 명령을 받아 감염된 컴퓨터에서 다양한 작업을 수행할 수 있다.

보고서에 따르면 호프라이트는 △파일 열람, 작성, 이동 시스템 드라이브 열거 작업 생성 및 종료 진행되는 작업에 코드 삽입 서비스 생성, 시작, 종료 환경 설정 수정 원격 사용자와 연결 파일 업로드 및 다운로드 등을 수행할 수 있다.

 

KPI뉴스 / 강혜영 기자 khy@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]