"기아차 미국법인 랜섬웨어 공격받아..232억원치 비트코인 요구"

이재영 2021. 2. 18. 19:44
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

기아자동차 미국판매법인(KMA)이 랜섬웨어 공격을 받아 기아차의 커넥티드카 서비스인 '유보'(UVO) 관련 애플리케이션 등이 마비됐다는 현지매체 보도가 나왔다.

17일(현지시간) 블리핑컴퓨터 등 미국 IT·자동차매체들은 지난 13일부터 기아자동차 소유자·판매자 포털과 '기아 엑세스 위드 유보 링크', '유보 e서비스', '기아 커넥트' 등 모바일 앱의 마비 원인이 랜섬웨어 공격이라고 보도했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

미 IT매체 보도..법인 측 "랜섬웨어 공격 근거 없어"
미국 일리노이주(州) 기아차 대리점. [EPA=연합뉴스 자료사진]

(서울=연합뉴스) 이재영 기자 = 기아자동차 미국판매법인(KMA)이 랜섬웨어 공격을 받아 기아차의 커넥티드카 서비스인 '유보'(UVO) 관련 애플리케이션 등이 마비됐다는 현지매체 보도가 나왔다.

17일(현지시간) 블리핑컴퓨터 등 미국 IT·자동차매체들은 지난 13일부터 기아자동차 소유자·판매자 포털과 '기아 엑세스 위드 유보 링크', '유보 e서비스', '기아 커넥트' 등 모바일 앱의 마비 원인이 랜섬웨어 공격이라고 보도했다.

KMA를 공격한 랜섬웨어는 '도플페이머'로 알려졌다.

한국인터넷진흥원(KISA)에 따르면 2019년 처음 발견된 도플페이머는 러시아 랜섬웨어 공격단체 '이블 코프'가 만든 '비트페이머'라는 랜섬웨어와 코드가 유사해 제작자가 같거나 변종으로 추정된다.

도플페이머는 한 기업을 특정해 공격하는 데 쓰인다는 점이 특징으로 대상기업 직원에게 이메일 첨부파일로 보내는 경우가 많다.

KMA에 랜섬웨어 공격을 가한 단체는 감염된 파일을 복호화하는 키를 받고 자신들이 빼낸 자료가 유출되는 것을 막으려면 시가 232억원 상당인 404.5833비트코인을 보내라고 요구했다.

단체는 일정 기간이 지나면 600비트코인을 내야 한다고도 덧붙였다.

또 3영업일 내 연락을 주지 않으면 자료를 일부 공개하겠다고 위협했다.

이들은 이런 내용이 담긴 협박장에서 상대편을 KMA가 아닌 현대자동차 미국판매법인(HMA)라고 불렀다.

KMA는 블리핑컴퓨터에 보낸 성명에서 소유자 포털 등이 마비된 것은 맞지만 현시점에서 랜섬웨어 공격을 받았다고 볼 근거가 없다고 주장했다.

jylee24@yna.co.kr

☞ 참사 부른 이글루…7살 소년 아빠와 놀다 눈 붕괴해 압사
☞ 방용훈 코리아나호텔 회장 별세…향년 69세
☞ "전재산 줘도 상처 못지워" 공 대신 사람 친 프로선수들
☞ 구리포천고속도 휴게소 주차 차량서 남녀 숨진 채 발견
☞ 버스옆자리서 신체접촉없이 음란행위, 강제추행 아니다?
☞ 설 앞두고 '전원 해고' 아파트경비원들 "쓰레기된 기분"
☞ 땅팔아 '벼락 부자'된 한 마을 주민들, 새 차 176대 구입
☞ '코로나 감염됐었다' 밝힌 기네스 펠트로 "김치 먹으며 회복"
☞ 초등생 딸 앞에서 아내 살해…40대 징역 12년 선고
☞ '열난' 이용구 불출석에 지금 우린 같이 있을 수 없는 사이?

▶연합뉴스 앱 지금 바로 다운받기~

<저작권자(c) 연합뉴스, 무단 전재-재배포 금지>

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지

이 기사에 대해 어떻게 생각하시나요?