"北, 지난해 코로나19 관련 의료·제약업체 해킹 집중"

최소망 기자 2021. 2. 24. 09:59
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

북한 해커들이 지난해 신종 코로나바이러스 감염증(코로나19) 백신 개발 관련 제약업체 등을 상대로 집중적인 해킹활동을 했다는 분석이 나왔다.

24일 미국의소리(VOA) 방송에 따르면 미 사이버보안 전문업체 '크라우드스트라이크'는 최근 발간한 '2021 세계 위협 보고서'에서 북한 해킹그룹 '라자루스'의 하부조직들이 이 같은 활동을 벌였다고 밝혔다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

크라우드스트라이크 "암호화폐 거래 사이트 해킹도 늘어"
© News1 DB

(서울=뉴스1) 최소망 기자 = 북한 해커들이 지난해 신종 코로나바이러스 감염증(코로나19) 백신 개발 관련 제약업체 등을 상대로 집중적인 해킹활동을 했다는 분석이 나왔다.

24일 미국의소리(VOA) 방송에 따르면 미 사이버보안 전문업체 '크라우드스트라이크'는 최근 발간한 '2021 세계 위협 보고서'에서 북한 해킹그룹 '라자루스'의 하부조직들이 이 같은 활동을 벌였다고 밝혔다.

크라우드스트라이크가 지목한 라자루스 하부조직은 '미로 천리마'·'벨벳 천리마'·'침묵 천리마'·'별동 천리마'·'물수제비 천리마'로서 이들은 작년 4월 해킹 대상 물색에 나서 9월 들어 본격적안 활동을 시작했다.

특히 지난 2014년 소니픽처스엔터테인먼트를 해킹한 것으로 알려진 '침묵 천리마'는 아시아 소재 제약업체 전산망에 대한 침입을 시도했고, 그리고 '벨벳 천리마'는 한국·영국 등 제약업체의 인터넷 도메인 주소를 도용하는 수법으로 피싱 메일을 배포했던 것으로 파악됐다.

업체는 '미로 천리마'도 코로나19 백신 등에 관한 정보를 노리고 미국의 의료·제약업체 전산망 침입을 시도했다고 설명했다.

이외에도 '별똥 천리마' 등 조직은 금전 탈취를 목적으로 악성코드가 탑재된 암호화폐 거래 앱을 퍼뜨리거나 암호화폐 거래 웹사이트를 직접 해킹했던 것으로 조사됐다.

과거엔 북한 해커들이 각국의 거대 금융사들을 상대로 해킹을 시도했으나, 최근엔 암호화폐 거래 웹사이트에 집중하고 있다는 게 크라우드스트라이크의 판단이다.

보고서는 가장 활발하게 활동한 조직은로 지목했다. 과거에는 거대 금융기관을 노린 해킹 활동에 집중했지만 최근에는 가상화폐 거래소에 집중하고 있다고 설명했다.

그러나 김병연 서울대 교수는 최근 미 비영리재단 코리아소사이어티 주관으로 열린 화상토론회에서 "북한이 갈취한 암호화폐 중 여전히 많은 양이 현금화되지는 못한 것으로 보인다"며 "암호화폐를 현금화해 북한 내부로 들여오긴 쉽지 않을 것"이라고 말했다.

somangchoi@news1.kr

Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.

이 기사에 대해 어떻게 생각하시나요?