전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

'北 배후 추정' 해킹조직, 한국 인터넷뱅킹 보안프로그램 공급망 공격

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

전문가 "악성 프로그램을 정상적인 것처럼 위장해 유포"
"북한, 군부 소속 해커들 통해 외화벌이 중"

[서울=뉴스핌] 하수영 기자 = 북한이 배후에 있는 것으로 추정되는 해킹조직 '라자루스'가 한국 인터넷금융거래 등에 널리 사용되는 보안 소프트웨어 공급망을 이용한 해킹에 나선 것으로 알려졌다.

17일 자유아시아방송(RFA)에 따르면 유럽의 다국적정보기술 보안업체 이셋(ESET)은 지난 16일 발표한 '라자루스의 한국 공급망 공격'이라는 제목의 보고서에서 "북한이 최근 수 개월 간 '위즈베라 베라포트' 소프트웨어를 이용한 새로운 공급망 공격에 나선 것으로 추정된다"고 밝혔다.

[사진=게티이미지]

위즈베라 베라포트는 한국 인터넷 사용자들이 보안 강화를 위해 필요한 다수의 보안프로그램을 한번에 손쉽게 설치하기 위해 사용하는 통합 설치 프로그램이다.

정부기관이나 인터넷 뱅킹, 즉 온라인 금융거래 웹사이트에서 널리 사용되고 있고, 종종 이들 웹사이트 서비스 이용을 위해 이 프로그램을 필수적으로 설치해야 한다.

이와 관련해 이셋은 "라자루스 해킹 조직이 감염된 위즈베라 베라포트 통합설치 프로그램을 정상적인 프로그램 공급망을 통해 유포하고 있다"며 "변조된 악성 소프트웨어나 업데이트 프로그램을 정상적인 것처럼 보이게 하기 위해 불법 유출한 인증서를 사용했는데, 이 인증서 중 하나는 한국 보안회사의 미국지사가 발급한 것"이라고 설명했다.

한국의 보안업체인 이스트시큐리티의 문종현 이사는 "공급망 공격은 단 시간에, 많은 사람의 컴퓨터를 좀비 즉 공격자 의도에 따라 작동할 수 있는 컴퓨터로 만들어 해커들이 정보나 자금 탈취 등 원하는 불법 활동에 사용하는 매우 지능적인 공격 수법"이라고 말했다.

이어 "위즈베라 베라포트 소프트웨어가 한국 인터넷 뱅킹 이용자에게 많이 알려져 있고, 널리 사용되고 있기 때문에 공급망공격과 결합되는 순간 그 파급력이 엄청나게 커질 수 있다"고 지적했다.

문 이사는 그러면서 "공급망 공격과 같은 일반 불특정 국민에 대한 북한의 다양하고 노골적인 공격 수법에 대한 보안 강화 노력이 절실하다"고 강조했다.

또 "개인들은 온라인 사회적연결망을 통해 자신이 사용하는 운영체제(OS)가 무엇인지 노출시키지 않도록 유의해야 한다"며 "윈도우 운영체제용 악성프로그램은 맥(Mac)이나 다른 운영체제에서는 작동하지 않는데, 해커가 특정인을 공격 대상으로 삼을 때 그가 무슨 운영체제를 사용하는 지 알면 그에 맞춘 공격 계획을 세울 수 있기 때문"이라고 말했다.

이에 대해 익명을 요구한 미국의 보안전문가는 "북한은 국가 주도로 불법 사이버 공격을 감행하고 있기 때문에 해커들이 군부 소속인 것 같다"고 밝혔다.

미국의 북한 정보통신 전문 사이트 '노스코리아테크'의 마틴 윌리엄스 편집장도 "북한이 사이버 전사의 규모를 늘리고 있는 것은 확실해 보인다"며 "최근 북한은 악성 사이버 활동에 성공하는 경우가 늘고 있는데, 이것은 외화벌이의 효과적 방안이 되고 있다는 것을 보여준다"고 분석했다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
반포대교 한강 유람선 좌초 원인은 [서울=뉴스핌] 김정인 기자 = 한강 반포대교 인근에서 발생한 유람선 좌초 사고와 관련, 서울시는 선박이 항로를 벗어나 저수심 구간에 진입한 데다 간조 영향이 겹치며 사고가 발생한 것으로 보고 있다. 29일 서울시에 따르면 전날 오후 8시쯤 반포대교 달빛 무지개 분수 인근을 지나던 이랜드 크루즈 유람선이 강 바닥에 걸려 멈춰섰다. 좌초 지점 수심은 약 1.8m 수준으로 파악됐다. 한강 유람선. [사진=뉴스핌DB] 사고 시점은 인천 앞바다 간조 시간과 맞물렸다. 당시 해수면이 낮아진 상태에서 선박이 평소보다 분수 인근으로 가까이 접근하면서 저수심 구간에 진입한 것으로 추정된다. 해당 선박은 여의도와 반포대교를 오가는 정기 노선을 운항해왔으나, 좌초 지점은 평소 회전 지점과 차이가 있었던 것으로 알려졌다. 좌초된 유람선은 이후 수위가 상승하면서 같은 날 밤 자체 동력으로 이동했다. 시는 선박 자체 결함 가능성은 낮은 것으로 보고 있다. 사고 직후 승객 359명은 구조정으로 옮겨져 모두 구조됐다. 초기 화재 신고는 엔진 출력 과정에서 발생한 연기를 오인한 것으로 확인됐다. 서울시는 운항사 등을 상대로 정확한 사고 경위를 조사할 방침이다. kji01@newspim.com 2026-03-29 15:31
사진
은행 주담대 금리 7% 돌파 [서울=뉴스핌] 김정인 기자 = 시장금리 오름세가 이어지면서 은행권 주택담보대출 금리 상단이 7%대에 진입했다. 중동발 불확실성이 장기화될 경우 영끌족 부담이 더욱 커질 수 있다는 전망이 나온다. 29일 금융권에 따르면 KB국민·신한·하나·우리·NH농협 등 5대 은행의 5년 고정형 주담대 금리는 지난 27일 기준 연 4.62~7.01% 수준으로 집계됐다. 이달 중순과 비교하면 최대 0.38%포인트 상승한 수준이다. 서울 남산에서 바라본 서울 시내 아파트 단지. [사진=뉴스핌DB] 농협은행의 'NH주택담보대출(5년 주기형)'은 금리 상단이 7.01%까지 올라섰다. 다른 주요 은행들도 상단이 6%대를 넘기며 전반적인 상승 흐름을 보이고 있다. 이 같은 금리 상승은 채권금리 급등 영향으로 풀이된다. 금융투자협회에 따르면 금융채 5년물(AAA) 금리는 지난 27일 기준 4.119%로, 한 달 전보다 0.5%포인트 이상 상승했다. 가계 이자 부담도 확대되는 추세다. 대출금리가 상승하면서 동일한 조건의 주택담보대출이라도 월 상환액이 크게 늘어나는 구조다. 연체율 역시 상승 흐름을 보이고 있다. 한국은행에 따르면 지난 1월 전국 주담대 연체율은 0.29%로 전월 대비 상승했다. 서울 지역 연체율도 같은 기간 0.32%에서 0.35%로 높아졌다. 시장에서는 금리 상승 흐름이 당분간 이어질 가능성이 크다는 전망이 나온다. 중동 리스크에 따른 유가 상승과 인플레이션 우려가 채권금리를 자극하면서 대출금리에도 영향을 미치는 구조다. kji01@newspim.com 2026-03-29 10:05
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동