北 해커그룹 '라자루스', 150개국 랜섬웨어 피해사건 개입 [韓·美, 北 해킹위협 공조 강화]
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
지난해 발생한 보안인증 프로그램 해킹 사건이 북한 연계 해커그룹 '라자루스'의 소행으로 드러나면서 북한의 사이버 해킹 능력에 관심이 쏠리고 있다.
북한은 해킹을 통해 정보·자금을 탈취하고자 사이버 능력을 강화하고 관련 조직을 운영하는 것으로 알려졌다.
최근 공개된 유엔 안전보장이사회 산하 대북제재위원회 전문가패널 보고서에 따르면, 북한에서 가장 위협적인 사이버 해킹 조직은 정찰총국 제3국(기술정찰국) 소속 라자루스, 김수키, 안다리엘이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
정보 획득·자금탈취 등 목적 수법 고도화
가상화폐 2022년만 6억3000만弗 탈취 추정
지난해 발생한 보안인증 프로그램 해킹 사건이 북한 연계 해커그룹 ‘라자루스’의 소행으로 드러나면서 북한의 사이버 해킹 능력에 관심이 쏠리고 있다. 북한은 해킹을 통해 정보·자금을 탈취하고자 사이버 능력을 강화하고 관련 조직을 운영하는 것으로 알려졌다. 국방부는 ‘2022 국방백서’에서 “북한이 6800여명의 사이버전 인력을 운영하며 최신 기술 연구개발을 지속하는 등 사이버전력 증강에 노력하고 있다”고 분석했다.
2014년 한국수력원자력 해킹 사건 주범으로 지목되는 김수키는 ‘애플시드’라는 백도어 멀웨어를 구매 주문서 등으로 위장해 군사 기지 보수업체와 원자력발전소 관련회사 등에 배포, 피해자의 계정 정보와 컴퓨터 파일을 빼냈다. 2016년 한민구 당시 국방부 장관 집무실 개인 컴퓨터와 국방부 인트라넷을 해킹했던 안다리엘도 방위산업체, 정치기구, 연구소 등에 대한 해킹을 지속하는 것으로 알려졌다.
북한 해킹 조직은 가상화폐 절도에도 적극적으로 나서고 있다. 지난해 6월부터 라자루스가 배포한 ‘블록스홀더’라는 가짜 가상화폐 앱에는 ‘애플제우스’라는 멀웨어가 포함됐다. 이 멀웨어에 감염되면 해커가 이용자들의 가상화폐를 훔칠 수 있다. 라자루스 하위 조직인 블루노로프도 유명 은행이나 벤처캐피털 회사를 모방한 가짜 도메인을 활용해 피해자들의 가상화폐를 중간에서 가로채려 했다. 안다리엘도 랜섬웨어 공격으로 가상화폐를 갈취한 사례가 포착됐다. 이렇게 훔친 가상화폐는 믹서(가상화폐를 쪼개 누가 전송했는지 알 수 없도록 만드는 기술) 기업을 통해 돈세탁됐다. 유엔 안보리 대북제재위원회 전문가패널 보고서는 한국 정부 분석을 인용해 북한이 이 같은 해킹으로 지난해 6억3000만달러(8272억원)의 가상화폐를 탈취한 것으로 추정했다.
박수찬 기자 psc@segye.com
Copyright © 세계일보. 무단전재 및 재배포 금지.
- '3개월 시한부' 암투병 고백한 오은영의 대장암...원인과 예방법은? [건강+]
- “내 성별은 이제 여자” 女 탈의실도 맘대로 이용… 괜찮을까 [어떻게 생각하십니까]
- 속도위반 1만9651번+신호위반 1236번… ‘과태료 전국 1위’는 얼마 낼까 [수민이가 궁금해요]
- '발열·오한·근육통' 감기 아니었네… 일주일만에 459명 당한 '이 병' 확산
- “그만하십시오, 딸과 3살 차이밖에 안납니다”…공군서 또 성폭력 의혹
- “효림아, 집 줄테니까 힘들면 이혼해”…김수미 며느리 사랑 ‘먹먹’
- ‘女스태프 성폭행’ 강지환, 항소심 판결 뒤집혔다…“前소속사에 35억 지급하라”
- 사랑 나눈 후 바로 이불 빨래…여친 결벽증 때문에 고민이라는 남성의 사연
- "오피스 남편이 어때서"…男동료와 술·영화 즐긴 아내 '당당'
- 예비신랑과 성관계 2번 만에 성병 감염…“지금도 손이 떨려”