"北 추정 ‘3CX’ 해킹, 다른 SW에 침투된 멀웨어에서 시작"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
북한 해킹 조직의 소행으로 추정되는 기업용 음성 및 비디오 통화 프로그램 '3CX' 해킹은 이미 다른 소프트웨어에 침투된 악성 소프트웨어(멀웨어)에서 시작한 것으로 보인다고 글로벌 사이버 보안 기업 맨디언트가 현지시간으로 20일 밝혔다.
맨디언트는 2022년 4월 3CX가 '트레이딩 테크놀로지스' 웹사이트에서 악성 프로그램 설치 소프트웨어를 내려받았고, 이 웹사이트는 당시 이미 북한 조직에 의해 해킹당한 것으로 보인다고 추정했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
북한 해킹 조직의 소행으로 추정되는 기업용 음성 및 비디오 통화 프로그램 ‘3CX’ 해킹은 이미 다른 소프트웨어에 침투된 악성 소프트웨어(멀웨어)에서 시작한 것으로 보인다고 글로벌 사이버 보안 기업 맨디언트가 현지시간으로 20일 밝혔다.
맨디언트는 이날 3CX 해킹에 대한 조사 결과를 발표하고, 소프트웨어 공급망 해킹이 또 다른 소프트웨어 공급망 해킹으로 이어지는 것을 처음 확인했다고 밝혔다.
맨디언트 등 보안업체들은 앞서 북한 해킹 조직으로 추정되는 ‘UNC4736’이 지난달 ‘3CX’를 해킹해 대규모 피해가 우려된다고 밝히기도 했다. 3CX는 기업용 음성 및 비디오 통화 프로그램이다. 1일 기준 사용자는 1200만명이 넘는다.
미국 국토안보부 산하 사이버인프라보안국(CISA)에 따르면 ‘UNC4736’는 금전 탈취 목적의 북한 ‘애플제우스’라는 멀웨어와 관련된 것으로 추정된다. 이 멀웨어는 가짜 가상화폐 앱으로, 가상화폐를 훔치는 데 이용되는 것으로 알려졌다.
맨디언트는 ‘3CX’의 초기 침입 벡터(해커가 네트워크에 접근하기 위한 경로나 방법)가 소프트웨어 업체 ‘트레이딩 테크놀로지스’에서 제공하는 패키지(엑스트레이더)에 멀웨어가 추가된 버전이라는 사실을 확인했다고 했다.
맨디언트는 2022년 4월 3CX가 ‘트레이딩 테크놀로지스’ 웹사이트에서 악성 프로그램 설치 소프트웨어를 내려받았고, 이 웹사이트는 당시 이미 북한 조직에 의해 해킹당한 것으로 보인다고 추정했다.
맨디언트는 또 페이로드(전송 데이터)의 기술 지표를 근거로 트레이딩 테크놀로지스와 3CX 소프트웨어 공급망 해킹이 모두 동일한 북한의 UNC4736 소행으로 보인다고 밝혔다.
김민영 기자 argus@asiae.co.kr
Copyright © 아시아경제. 무단전재 및 재배포 금지.
- "한 달에 150만원 줄게"…딸뻘 편의점 알바에 치근덕댄 중년남 - 아시아경제
- 버거킹이 광고했던 34일…와퍼는 실제 어떻게 변했나 - 아시아경제
- "돈 많아도 한남동 안살아"…연예인만 100명 산다는 김구라 신혼집 어디? - 아시아경제
- "일부러 저러는 건가"…짧은 치마 입고 택시 타더니 벌러덩 - 아시아경제
- 장난감 사진에 알몸 비쳐…최현욱, SNS 올렸다가 '화들짝' - 아시아경제
- "10년간 손 안 씻어", "세균 존재 안해"…美 국방 내정자 과거 발언 - 아시아경제
- "무료나눔 옷장 가져간다던 커플, 다 부수고 주차장에 버리고 가" - 아시아경제
- "핸들 작고 승차감 별로"…지드래곤 탄 트럭에 안정환 부인 솔직리뷰 - 아시아경제
- 진정시키려고 뺨을 때려?…8살 태권소녀 때린 아버지 '뭇매' - 아시아경제
- '초가공식품' 패푸·탄산음료…애한테 이만큼 위험하다니 - 아시아경제