맨디언트 “北 해커 추정 ‘3CX’ 해킹, 다른 SW에 침투한 ‘멀웨어’서 시작
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
지난달 발생한 기업용 음성 및 비디오 통화 프로그램 '3CX' 해킹은 북한 해커의 소행으로 추정되며 이미 다른 소프트웨어에 침투된 악성 소프트웨어(멀웨어)에서 시작한 것으로 보인다고 사이버보안 기업 맨디언트가 20일(현지시간) 밝혔다.
맨디언트는 2022년 4월 3CX가 '트레이딩 테크놀로지스' 웹사이트에서 악성 프로그램 설치 소프트웨어를 내려받았고, 이 웹사이트는 당시 이미 북한 조직에 의해 해킹당한 것으로 보인다고 추정했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
지난달 발생한 기업용 음성 및 비디오 통화 프로그램 ‘3CX’ 해킹은 북한 해커의 소행으로 추정되며 이미 다른 소프트웨어에 침투된 악성 소프트웨어(멀웨어)에서 시작한 것으로 보인다고 사이버보안 기업 맨디언트가 20일(현지시간) 밝혔다.
맨디언트는 이날 그간 북한 연계 해커가 지난달 ‘3CX’ 공급망을 공격한 정황을 확인하고 조사한 내용을 발표했다. 3CX는 기업용 음성 및 화상 통화 프로그램으로, 1일 사용자가 1200만명 이상이다.
미국 국토안보부 산하 사이버인프라보안국(CISA)에 따르면 ‘UNC4736′는 금전 탈취 목적의 북한 ‘애플제우스’라는 멀웨어와 관련된 것으로 추정된다. 이 멀웨어는 가짜 가상자산 앱으로, 가상화폐를 훔치는 데 이용되는 것으로 알려져 있다.
맨디언트는 ‘3CX’의 초기 침입 벡터(해커가 네트워크에 접근하기 위한 경로나 방법)가 소프트웨어 업체 ‘트레이딩 테크놀로지스’에서 제공하는 패키지(엑스트레이더)에 멀웨어가 추가된 버전이라는 사실을 확인했다고 했다.
엑스트레이더의 악성 버전을 내려받아 실행하면 ‘베일드시그널’이라는 백도어(몰래 설치된 통신 연결 기능)가 생성돼 해킹이 용이해진다는 것이 맨디언트 측 설명이다.
맨디언트는 2022년 4월 3CX가 ‘트레이딩 테크놀로지스’ 웹사이트에서 악성 프로그램 설치 소프트웨어를 내려받았고, 이 웹사이트는 당시 이미 북한 조직에 의해 해킹당한 것으로 보인다고 추정했다.
맨디언트는 또 페이로드(전송 데이터)의 기술 지표를 근거로 트레이딩 테크놀로지스와 3CX 소프트웨어 공급망 해킹이 모두 동일한 북한의 UNC4736 소행으로 보인다고 밝혔다.
맨디언트는 다만, 트레이딩 테크놀로지스의 초기 침입 벡터는 확인할 수 없었다며, 트레이딩 테크놀로지스와 계속 협력해 나가고 있다고 했다.
- Copyright ⓒ 조선비즈 & Chosun.com -
Copyright © 조선비즈. 무단전재 및 재배포 금지.
- 李 ‘대권가도’ 최대 위기… 434억 반환시 黨도 존립 기로
- 정부효율부 구인 나선 머스크 “주 80시간 근무에 무보수, 초고지능이어야”
- TSMC, 美 공장 ‘미국인 차별’로 고소 당해… 가동 전부터 파열음
- [절세의神] 판례 바뀌어 ‘경정청구’했더니… 양도세 1.6억 돌려받았다
- 무비자에 급 높인 주한대사, 정상회담까지… 한국에 공들이는 中, 속내는
- 금투세 폐지시킨 개미들... “이번엔 민주당 지지해야겠다”는 이유는
- 5년 전 알테오젠이 맺은 계약 가치 알아봤다면… 지금 증권가는 바이오 공부 삼매경
- 반도체 업계, 트럼프 재집권에 中 ‘엑소더스’ 가속… 베트남에는 투자 러시
- [단독] 中企 수수료 더 받아 시정명령… 불복한 홈앤쇼핑, 과기부에 행정訴 패소
- 고려아연이 꺼낸 ‘소수주주 과반결의제’, 영풍·MBK 견제 가능할까