KPI뉴스 - "北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

  • 구름많음부여22.0℃
  • 맑음인천21.8℃
  • 비포항16.7℃
  • 흐림양산시21.1℃
  • 구름많음합천21.3℃
  • 구름많음태백16.6℃
  • 구름많음청주23.2℃
  • 흐림상주20.7℃
  • 맑음양평21.2℃
  • 흐림동해16.5℃
  • 구름많음함양군21.3℃
  • 구름많음남해19.5℃
  • 구름많음홍천21.8℃
  • 흐림북강릉16.1℃
  • 구름많음금산22.1℃
  • 구름많음순창군22.8℃
  • 흐림속초16.5℃
  • 구름많음진주21.4℃
  • 맑음임실22.0℃
  • 구름많음춘천21.0℃
  • 비부산20.1℃
  • 구름많음정읍24.1℃
  • 구름많음의령군21.2℃
  • 흐림정선군18.9℃
  • 구름많음여수19.2℃
  • 구름많음군산23.1℃
  • 구름많음산청22.4℃
  • 구름많음보은20.9℃
  • 맑음수원22.5℃
  • 맑음대전23.9℃
  • 맑음보성군22.6℃
  • 구름많음완도24.6℃
  • 구름많음고산20.8℃
  • 흐림구미19.7℃
  • 구름많음순천22.7℃
  • 구름많음추풍령18.8℃
  • 맑음이천21.7℃
  • 흐림통영19.6℃
  • 구름많음남원22.4℃
  • 구름많음해남23.3℃
  • 흐림대관령13.3℃
  • 맑음동두천20.9℃
  • 구름많음광주23.6℃
  • 구름많음안동20.3℃
  • 흐림경주시16.7℃
  • 흐림거제18.4℃
  • 맑음진도군22.7℃
  • 구름많음성산20.5℃
  • 맑음서청주22.4℃
  • 흐림영덕16.7℃
  • 구름많음고창23.7℃
  • 비북부산20.3℃
  • 맑음부안24.1℃
  • 흐림제주20.4℃
  • 구름많음영주20.8℃
  • 구름많음북춘천20.6℃
  • 구름많음대구19.7℃
  • 흐림밀양21.6℃
  • 맑음보령23.1℃
  • 구름많음목포22.9℃
  • 박무울릉도15.4℃
  • 맑음전주23.6℃
  • 구름많음북창원20.6℃
  • 비울산17.1℃
  • 구름많음의성20.1℃
  • 흐림청송군17.3℃
  • 맑음서울22.6℃
  • 흐림창원20.9℃
  • 구름많음문경19.9℃
  • 맑음원주22.2℃
  • 구름많음서귀포22.4℃
  • 흐림영천17.9℃
  • 구름많음영월21.2℃
  • 구름많음영광군23.2℃
  • 맑음세종22.8℃
  • 구름많음광양시22.4℃
  • 흐림강릉17.0℃
  • 흐림김해시20.2℃
  • 구름많음고흥22.1℃
  • 구름많음봉화18.8℃
  • 구름많음고창군22.7℃
  • 맑음서산22.4℃
  • 흐림울진17.6℃
  • 구름많음제천19.4℃
  • 구름많음흑산도20.6℃
  • 구름많음강진군23.3℃
  • 구름많음인제19.1℃
  • 맑음홍성23.1℃
  • 구름많음장흥23.0℃
  • 구름많음파주20.2℃
  • 맑음천안22.3℃
  • 구름많음거창21.3℃
  • 맑음강화20.7℃
  • 구름많음충주23.3℃
  • 맑음장수21.0℃
  • 구름많음철원18.0℃
  • 흐림백령도16.7℃

"北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

김광호
기사승인 : 2020-09-17 09:53:40
美 보안업체 분석…"北 개발 악성코드 전달됐을 가능성 높아" 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성이 있다는 보고서가 나왔다.

▲해커 이미지. [셔터스톡]

AFP통신은 16일(현지시간) 미 보안업체 '인텔471'이 북한의 해킹 그룹인 '라자루스'와 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다고 전했다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

보고서는 특히 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 분석했다.

그러면서 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 부연했다.

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]