KPI뉴스 - "北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

  • 흐림순천18.2℃
  • 구름많음충주15.6℃
  • 맑음성산23.2℃
  • 구름많음통영20.5℃
  • 맑음대관령8.6℃
  • 흐림구미18.7℃
  • 맑음천안14.8℃
  • 흐림추풍령16.2℃
  • 맑음강릉15.8℃
  • 구름많음제주23.2℃
  • 맑음인제11.4℃
  • 흐림고창군19.5℃
  • 흐림순창군19.6℃
  • 구름많음부여17.7℃
  • 흐림대구20.0℃
  • 흐림영천18.3℃
  • 흐림목포21.8℃
  • 맑음홍천12.9℃
  • 흐림태백12.5℃
  • 맑음백령도17.0℃
  • 흐림의성17.3℃
  • 흐림남원20.6℃
  • 구름많음세종17.6℃
  • 흐림고창19.3℃
  • 흐림양산시21.3℃
  • 흐림영덕17.4℃
  • 흐림보은16.2℃
  • 흐림밀양20.2℃
  • 흐림남해21.3℃
  • 맑음서산16.4℃
  • 구름많음동해15.9℃
  • 흐림합천19.1℃
  • 흐림광주22.0℃
  • 맑음이천13.8℃
  • 흐림포항20.7℃
  • 맑음파주12.3℃
  • 맑음인천17.3℃
  • 맑음서울15.8℃
  • 구름많음제천12.6℃
  • 흐림의령군18.3℃
  • 맑음고산22.3℃
  • 흐림강진군20.0℃
  • 맑음속초15.0℃
  • 흐림북부산21.2℃
  • 흐림해남19.6℃
  • 흐림안동17.2℃
  • 흐림북창원20.9℃
  • 구름많음김해시20.0℃
  • 흐림대전18.3℃
  • 흐림장수16.7℃
  • 맑음철원10.7℃
  • 맑음홍성17.6℃
  • 흐림임실18.6℃
  • 구름많음여수22.0℃
  • 흐림울산19.4℃
  • 흐림진도군19.2℃
  • 흐림부산21.1℃
  • 흐림영광군19.5℃
  • 흐림문경15.5℃
  • 흐림흑산도21.4℃
  • 맑음수원15.1℃
  • 흐림광양시21.2℃
  • 흐림고흥20.6℃
  • 흐림정읍19.5℃
  • 맑음북강릉14.3℃
  • 흐림거창17.8℃
  • 흐림전주20.0℃
  • 흐림진주18.1℃
  • 흐림울진17.3℃
  • 맑음강화12.5℃
  • 흐림산청18.4℃
  • 흐림창원21.1℃
  • 흐림경주시18.0℃
  • 흐림함양군18.5℃
  • 구름많음완도20.3℃
  • 흐림영주15.0℃
  • 맑음동두천12.1℃
  • 맑음원주14.4℃
  • 흐림금산18.3℃
  • 흐림상주17.7℃
  • 맑음서귀포23.0℃
  • 구름많음서청주15.4℃
  • 맑음춘천12.6℃
  • 흐림장흥19.7℃
  • 흐림부안19.0℃
  • 흐림청송군15.8℃
  • 맑음보령16.6℃
  • 흐림보성군20.3℃
  • 흐림영월14.1℃
  • 흐림봉화13.9℃
  • 맑음양평14.3℃
  • 흐림울릉도19.2℃
  • 맑음북춘천11.3℃
  • 흐림군산18.7℃
  • 구름많음정선군13.3℃
  • 구름많음청주18.3℃
  • 구름많음거제19.8℃

"北해커그룹, 악성 코드 '트릭봇' 운영자들과 협력 가능성 커"

김광호 Google구글에서 선호하는 출처로 추가
기사승인 : 2020-09-17 09:53:40
美 보안업체 분석…"北 개발 악성코드 전달됐을 가능성 높아" 북한의 해킹그룹이 악성 코드와 소프트웨어를 퍼뜨리며 러시아어를 사용하는 사이버 범죄자들과 협력할 가능성이 있다는 보고서가 나왔다.

▲해커 이미지. [셔터스톡]

AFP통신은 16일(현지시간) 미 보안업체 '인텔471'이 북한의 해킹 그룹인 '라자루스'와 악성코드인 '트릭봇'(TrickBot) 간 연관성을 발견했다는 보고서를 내놨다고 전했다.

이 보고서는 트릭봇을 작동하거나 이에 접근할 수 있는 행위자들이 북한의 행위자들과 접촉하고 있을 가능성이 높다고 결론 냈다.

보고서는 특히 "북한의 행위자들은 지하에서 사이버범죄 활동을 하면서 러시아어를 사용하는 최고위급 사이버 범죄자들과 신뢰 관계를 유지하고 있을 가능성이 있다"고 분석했다.

그러면서 "북한의 행위자들에게서만 사용되고 만들어진 것으로 여겨지는 악성 코드가 러시아어를 사용하는 사이버 범죄자들이 보유한 네트워크 접속을 통해 전달됐을 가능성이 매우 높다"고 부연했다.

북한과 연계된 라자루스는 온라인 은행과 비트코인 거래소 해킹 등을 통해 외화벌이를 조직적으로 수행하는 것으로 알려져 있다.

트릭봇은 러시아어를 사용하는 사이버 범죄자들이 운용하며 전 세계적으로 가장 위험한 악성 코드 중 하나로 분류된다.

KPI뉴스 / 김광호 기자 khk@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]